Wetenschap 16 november 1999

Nieuwe generatie
e-mailcomputervirussen

Er is een nieuwe generatie computervirussen op komst, die zich via e-mail verspreidt. Vorige week werd het BubbleBoy-virus gesignaleerd, een virus dat de computer al infecteert zodra een gebruiker het e-mailtje leest.

Er zijn al veel e-mailvirussen bekend, maar in alle gevallen trad alleen infectie op doordat de gebruiker een aan het bericht bevestigd computerbestand, een zogenaamd attachment, opende. BubbleBoy is veel agressiever: alleen het openen van de e-mail zelf is al voldoende om het virus te activeren. Op datzelfde moment kopieert het virus zichzelf naar alle adressen in het adressenboek van de gebruiker.

Bij toonaangevende antiviruscentra is niet bekend of er al computergebruikers zijn die het e-mailtje daadwerkelijk hebben ontvangen. Het virus stamt uit Argentinië en is al snel na de ontdekking opgestuurd naar bestrijders van virussen. Wie de e-mail toch ontvangt en deze opent, krijgt een zwart veld met de woorden „The BubbleBoy incident, pictures and sounds” in witte letters.

Het Amerikaanse computerbeveiligingsbedrijf Network Associates neemt de dreiging van het nieuwe virus serieus en heeft direct de federale recherche (FBI) ingelicht. Het BubbleBoy-virus heeft geen vernietigende eigenschappen, maar toont wel aan hoe eenvoudig gevaarlijke virussen een computer kunnen binnendringen.

BubbleBoy beschadigt uitsluitend computers met de Engelse of Spaanse versie van Windows 98, sommige versies van Windows 95, Internet Explorer 5.0 en de e-mailprogramma's Microsoft Outlook en Outlook Express. Deze e-mailprogramma's hebben de eigenschap dat ze, al voor het openen van het bericht, de eerste regels ervan laten zien. Op dat moment treedt de infectie al op. De makers van het virus hebben gebruikgemaakt van een gat in de beveiliging van Microsoft, omdat deze e-mailprogramma's tijdens het openen van het bericht de tekst herschikken. Daarbij wordt de code van BubbleBoy geactiveerd.

BubbleBoy laat computers met Windows NT of pc's waar ActiveX-eigenschappen zijn uitgeschakeld, met rust. Via internet zijn bovendien diverse antivirusprogramma's te verkrijgen die het virus kunnen tegenhouden.

Hyperlinks naar anti-viruswebsites:

The Security Provider

CERT Coordination Center

Norman Data Defense Systems

Symantec Corporation