Conficker-Wurm: Bereits 2,5 Millionen infizierte PCs

Viren & Trojaner Laut dem Antivirenhersteller F-Secure hat sich der Windows-Wurm "Conficker" bereits massiv verbreitet und dabei rund 2,5 Millionen PCs infiziert. Die Experten rechnen jetzt mit Angriffen durch ein großes Botnetz. Conficker hat die Fähigkeit, Code aus dem Internet nachzuladen. Dazu generiert er über einen Algorithmus verschiedene Domain-Namen - aufgrund der Komplexität ist es kaum möglich, all diese Adresse zu sperren. F-Secure registrierte einige der Domains selbst, um herauszufinden, wie viele Rechner bereits infiziert sind.

Dabei fand man heraus, dass viele der Domain-Aufrufe aus Unternehmensnetzwerken kommen. Diese besitzen in den meisten Fällen die gleiche IP-Adresse, so dass nicht eingeschätzt werden kann, wie viele unterschiedliche PCs sich dahinter verbergen. Dennoch geht der Antivirenhersteller davon aus, dass bereits 2,5 Millionen Rechner infiziert sind.

Conficker.C nutzt die Schwachstelle MS08-067 in Windows-Betriebssystemen. Diese wurde von Microsoft zwar bereits im letzten Oktober mit einem Patch versehen, der aber offenbar noch nicht auf allen Systemen eingespielt worden ist. Alternativ versucht der Wurm, sich in Netzwerken mit einem schwachen Admin-Kennwortschutz zu verbreiten. Dafür probiert er eine Reihe von Standard-Passwörtern durch.

Am gestrigen Patch-Day hat Microsoft eine neue Version des "Windows-Tools zum Entfernen bösartiger Software" veröffentlicht. Diese erkennt jetzt auch Conficker in all seinen Varianten und entfernt den Schädling zuverlässig.

Homepage: Malicious Software Removal Tool

Download: Windows-kb890830-v2.6.exe (7,4 Mb)
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!