Internet-Wurm attackiert Bill Gates
Wurm befällt IIS und startet DoS-Attacke auf Microsoft-Server
Symantec warnt vor einem neuen Internet-Wurm, der sich eine längst bekannte Sicherheitslücke im Internet Information Server (IIS) zu Nutze macht und eine DoS-Attacke (Denial of Service) auf Microsofts Website startet. Außerdem sendet der "DoS.Storm.Worm" massenhaft E-Mails an die Adresse von Bill Gates.
Der Wurm durchsucht das Internet nach Servern, bei denen der Patch zum im Oktober 2000 aufgedeckten Sicherheitsloch "Web Server Folder Traversal" nicht aufgespielt wurde. Ohne den Patch können Angreifer auf dem Internet Information Server (IIS) der Versionen 4 und 5 beliebige Dateien ausführen.
So verwendet der Wurm nicht-gepatchte Server, verteilte DoS-Attacken auf den Microsoft-Server zu starten. Ein DoS-Angriff hat zum Ziel, einen Web-Server gleichzeitig mit möglichst vielen Anfragen zu "bombardieren", was dann bei Erfolg den Server zum Absturz bringt. Darüber hinaus versendet der Wurm massenhaft E-Mails mit der Textzeile "Fuck you" an die Firmenadresse von Bill Gates.
Ein befallenes System erkennt man an zwei Registry-Einträgen, die den Wurm bei jedem Neustart aktivieren. Unter "HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\RunServices" und "HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run" befindet sich der Eintrag "666 c:\winnt\system32\storm\start.bat" zur automatischen Ausführung des Wurms.
Symantec rät, den von Microsoft zur Verfügung gestellten Patch aufzuspielen oder die betreffenden Dateien und Einträge von den infizierten Systemen zu entfernen.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
M$ wurde nicht nur durch eigene Produkte so mächtig. Teilweise hat IBM da auch ganz gut...
was soll man dazu sagen? schonmal darüber nachgedacht, warum ms es geschafft hat? und...
....gescheiterter existenzen, jemanden zu ärgern, der es geschafft hat. haben diese leute...
Eigentlich bin ich entsetzt.... Er schickt ein Mail mit "@!#$ YOU"... Das hat doch...