Warnung: Conficker-Wurm breitet sich massiv aus

Viren & Trojaner Sicherheits-Unternehmen verzeichnen aktuell eine hohe Aktivität des Wurmes Conficker.C. Dabei handelt es sich um die dritte Variante eines im letzten Herbst entdeckten Schadcodes.

Conficker.C nutzt die Schwachstelle MS08-067 in Windows-Betriebssystemen. Diese wurde von Microsoft zwar bereits im letzten Oktober mit einem Patch versehen, der aber offenbar noch nicht auf allen Systemen eingespielt worden ist, teilte die Firma Panda Security heute mit.


Alternativ versucht der Wurm, sich in Netzwerken mit einem schwachen Admin-Kennwortschutz zu verbreiten. Dafür probiert er eine Reihe von Standard-Passwörtern durch. Gelingt ihm der Zutritt, verbindet er sich mit der RPC-Schnittstelle (Remote Procedure Call).

Ist Conficker.C einmal in ein System integriert, lädt er neue Varianten, d.h. modifizierte Schadcodes, von unterschiedlichen Servern. Das macht es besonders schwierig, die genutzten IPs zu blockieren und den Schädling damit ruhig zu stellen.

Dieses Nachladen kann außerdem ein Indiz dafür sein, dass die Urheber mit den infizierten Computern den Aufbau eines Botnetzes planen. In diesem Fall wäre der momentane Wurm-Befall zunächst nur der Beginn eines folgenschweren Flächenangriffs.
Diese Nachricht empfehlen:
 
Wann kommt denn endlich der "weiße Wurm", der alle Botnetze befällt, 24 Stunden lang Seti@home/folding@home/QMC durchlaufen lässt und danach Windowsupdate startet und Antivir installiert? Gabs da nicht auf dem 25c3 so nen Vortrag, mit nem Wurm Botnetze zu befallen und sie zu säubern?
 
@lumpi2k: Und ihr regt euch über den Bundestrojaner auf....
 
@lumpi2k: Der Entwickler des "Weissen Wurms" würde glaube ich (sofern der Wurm auf ihn zurückzuführen ist) nicht mehr lange leben. Überlege mal wieviel Geld mittlerweile in dunkleren Kreisen mit den Botnetzen usw. gemacht wird und wieviele recht starke Organisationen dahinter stehen (allen voran eine Regierung aus Asien:-) ).
 
@lumpi2k: HMMM Feuer mit Feuer bekämpfen kann auch in die Hose gehen :)
 
@lumpi2k: skynet :-)


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps