Worstelen met wormen

December 2001
op vrijdag 22 september 2006 afdrukken van het content onderwerp creëren van een PDF bestand van het content onderwerp

Wat is eigenlijk een worm? En waarom verspreiden deze zich zo gemakkelijk? Doet Microsoft daar nou helemaal niks tegen? En hoe kun je jezelf daar voor wapenen? Alle antwoorden op de vragen leest u in de column van december.

Het is winter, maar met de opmerking dat de wormen weer actief zijn, bedoel ik niets uit de natuur. Nee, de worm-virussen steken frequent de kop weer op. De computergebruikers komen er klaarblijkelijk maar niet van af. Sterker nog, de wormen zijn agressiever en worden sneller verspreid dan ooit.
Een worm is strikt genomen eigenlijk geen virus. Een virus heeft een drager nodig. Een worm is een programma dat zelfstandig instructies uitvoert. Het maakt gebruik van gaten in de beveiliging om zelfstandig dingen te doen.

Zo zit er, al sinds een tijdje, een lek in de beveiliging van Microsoft's Internet Explorer versie 5.01 en 5.5. Deze fout ("Incorrect MIME Header Can Cause IE to Execute E-mail Attachment") is populair onder virus-makers. Veel gebruikers gebruiken oude software, waarin deze fout nog zit. Doordat hele volksstammen niet weten dat deze software verbonden is met hun emailprogramma Outlook (Express), worden velen de dupe van een worm. De worm komt binnen op de pc via het lek, start een ongeopend emailtje, plakt er een besmette bijlage aan vast, opent zelfstandig de bijlage, en stuurt het besmette bericht als reply terug naar de afzender. Die opent nietsvermoedend het bestand en u begrijpt, de besmetting grijpt razendsnel om zich heen. Zo ongeveer werkt een van de meest recente wormen: Badtrans.B

"Misdadig!", zult u wellicht roepen. Kan hier dan niets aan gedaan worden? Jazeker, Microsoft heeft dit lek al veel eerder dit jaar gedicht. Eigen schuld, dikke bult?! Het probleem is een beetje dat niet iedereen computerexpert is. Op het gebied van pc-beveiliging moet toch iedereen wel enige basiskennis hebben. Ik pleit dan ook voor anti-virus cursussen vanaf de basis school. Uiteraard zijn er wel een aantal vuistregels, maar de beste remedie is om up-to-date te blijven. Dat betekent in praktijk toch regelmatig in de gaten houden of Microsoft geen nieuwere versie uit heeft, of een patch heeft uitgegeven. Ook al merkt u daar bij het surfen niets van, onderhuids zijn dan vaak wel wat gaten en gaatjes gedicht. Ook een zo up-to-date mogelijke anti-virus programma is een aanrader. Rest alleen hopen dat de updates uw besmetting voor zijn.