Conficker-Wurm ist trotz Microsoft-Patch nicht totzukriegen

Update für endgültiges Abschalten von Autorun verfügbar

Der Wurm Conficker alias Downadup breitet sich weiter aus. Inzwischen sind neue Versionen im Umlauf, die sich den bisherigen Bekämpfungsversuchen widersetzen. Eine der Gegenmaßnahmen, das Abschalten der Autorun-Funktion von Windows, war zudem wirkungslos. Dagegen hat Microsoft nun neue Patches veröffentlicht.

Anzeige

Conficker, dessen Zweck und Urheber noch immer unbekannt sind, verbreitet sich nicht nur über eine seit Oktober 2008 gepatchte Lücke im RPC-Service von Windows. Der Schädling kann auch auf Wechseldatenträgern wie USB-Sticks die Autorun-Funktion so manipulieren, dass der Benutzer leicht über ein gefälschtes Symbol im gewohnten Dialog den Wurm anklickt.

Offenbar gelangt Conficker per Autorun häufig in die Netzwerke von Unternehmen und Behörden, wo er sich dann verbreiten kann. Das setzt jedoch immer voraus, dass die Rechner nicht sämtliche Sicherheitsupdates für Windows besitzen. Die Meldungen über schnelle Verbreitung in Netzen reißen nicht ab, aktuell soll es laut Spiegel Online die Verwaltungsfachhochschule von Güstrow in Mecklenburg-Vorpommern erwischt haben.

Dort sollen alle Rechner vom Internet getrennt worden sein, Server und Clients werden Spiegel Online zufolge derzeit von Hand gesäubert. Mitte Februar musste die Bundeswehr ähnliche Maßnahmen ergreifen, die inzwischen abgeschlossen sind.

Microsoft, das bereits eine Prämie von 250.000 US-Dollar für Hinweise auf den Autor von Conficker ausgesetzt hatte, bekämpft den Wurm inzwischen sehr aktiv. Da es bisher durch einen Fehler in allen Windows-Versionen seit der Ausgabe 2000 nicht möglich war, die Autorun-Funktion vollständig auszuschalten, wird das nun nachgerüstet. Für Windows Vista und Windows Server 2008 stehen bereits seit Juli 2008 entsprechende Patches bereit (KB950582), die auch per Windows Update verteilt wurden.

  1. 1
  2. 2

johannes121 13. Mär 2009

Deshalb sollte man auf Servern auch grundsätzlich kein Windows laufen haben. Es ist ja...

Bedrohter 06. Mär 2009

Da kann ich Dir nur voll zustimmen! Man stelle sich mal vor: die Regierung lässt sich...

Diplom... 01. Mär 2009

Du weißt doch, dass Admins zum großen Teil keine universitäre Ausbildung genossen haben...

maxi17 01. Mär 2009

Naja, wer einen Virus auf seinem Rechner installiert ist selber Schuld. Auch dann ist die...

Server... 26. Feb 2009

Dieser Zweck beweist eine unvollstaendige Compilerprogrammierung. Damals hatte ich...

Kommentieren


SMS-Worldwide.eu / 29. Mär 2009

Virus-Alarm zum 1 April

PenZiuM.de / 25. Feb 2009

Conficker B++ (Downadup) entdeckt

Adrian Sauer / 25. Feb 2009

Conficker ist trotz Microsoft Patch aktiv!



Anzeige
  1. Operations Analyst (m/w) für die Web Betreuung
    Siemens AG, München
  2. Projektmanager (m/w) Web
    Personalwerk GmbH, Wiesbaden
  3. Software Ingenieur (m/w)
    Stadtwerke München GmbH, München
  4. Applikations-Ingenieure (m/w) Strömungssimulation (CFD)
    CD-adapco, Nürnberg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  2. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  3. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  4. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  5. WOA

    Windows 8 für ARM im Detail


Meistkommentiert
  1. Kommentare: 212 | letzter Beitrag 12:13 Uhr

  2. Kommentare: 100 | letzter Beitrag 10:35 Uhr

  3. Kommentare: 84 | letzter Beitrag 16:52 Uhr

  4. Kommentare: 60 | letzter Beitrag 10.02. 14:13

  5. Kommentare: 59 | letzter Beitrag 16:54 Uhr

Mehr


  1. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen

  2. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  3. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  4. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  5. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  6. Nasa

    Mögliche Etatkürzungen gefährden Mars-Erforschung

  7. Golem.de guckt

    Zuckerberg und Assange

  8. Steam-Hack

    Einbrecher könnten Kreditkartendaten kopiert haben

  9. HTTPS gesperrt

    Iran weitet Internetzensur aus

  10. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten



Haben wir etwas übersehen?

E-Mail an news@golem.de


Windows 8 auf ARM: Microsoft zeigt Office 15
Windows 8 auf ARM
Microsoft zeigt Office 15

Wenige Details, aber erste Bilder von Office 15 hat Microsoft im Rahmen seiner Vorstellung von Windows on ARM (WOA) gezeigt. Das neue Office-Paket erhält eine neue Oberfläche, die auf Touchbedienung optimiert ist.

  1. WOA Keine Desktopanwendungen für Windows 8 auf ARM
  2. Stellenanzeige HTML5 und Javascript in Microsoft Office 15

Club-Mate: Hack fürs Hirn
Club-Mate
Hack fürs Hirn

Es sprudelt, schäumt und schmeckt - nicht jedem. Macht nichts: Club-Mate ist Kult und aus der Hackerkultur nicht mehr wegzudenken. Wie es dazu kommen konnte, erzählt das Buch Hackerbrause.

  1. Retro-Gnome Cinnamon 1.2 stabilisiert API und Desktop
  2. Linux Mint Cinnamon wird wohl Standarddesktop
  3. 28C3 Hacker hinter feindlichen Linien

Test PS Vita Import: Ausstattungswunder mit Speicherproblem
Test PS Vita Import
Ausstattungswunder mit Speicherproblem

Zwei Analogsticks und starke Grafik, Berührungs- und Bewegungssteuerung, UMTS und Bluetooth: Sony Computer Entertainment packt in den Nachfolger der Playstation Portable so gut wie alles, was irgendwie Sinn ergibt - nur Speicher etwa für Savegames fehlt der PS Vita von Haus aus.

  1. Playstation Network Umbenennung der Konten und neue Firmware

  1. Re: "bekACTA Scheiß"

    elknipso | 17:18

  2. Re: speicherverbrauch

    Schnarchnase | 17:18

  3. Re: Ihr könnt das dritte Ecosystem nicht aufhalten...

    Eopia | 17:17

  4. Re: Wie erfolgreich wäre wohl ein Android...

    Der Kommunist | 17:16

  5. Re: Jetzt muss es Microsoft einfach nur noch...

    eligos | 17:15


  1. 14:09

  2. 13:59

  3. 13:52

  4. 21:30

  5. 19:49

  6. 14:35

  7. 14:30

  8. 13:27


Zum Artikel