Abo
  • Services:
Anzeige

Internet-Wurm nutzt Sicherheitsleck zur rasanten Verbreitung

Windows-Sicherheitslücke erlaubt nahezu unkontrollierbare Verbreitung

Nachdem Microsoft Mitte Juli 2003 über ein Sicherheitsleck im RPC-Protokoll etlicher Windows-Betriebssysteme berichtet hatte, erwarteten Sicherheitsexperten schon mehrfach, dass ein entsprechender Wurm oder aber anderer Programmcode das Internet torpedieren werde. Diese Prognose bewahrheitete sich nun, denn ein entsprechender Wurm verbreitet sich seit vergangener Nacht explosionsartig über das Internet, wie zahlreiche Hersteller von Antiviren-Software übereinstimmend warnen.

Anzeige

Der vergangene Nacht entdeckte Wurm hört auf den Namen "Blaster" respektive "Lovsan" und verbreitete sich innerhalb kürzester Zeit massiv, was bedeutet, dass etliche Anwender die seit einem Monat bekannte Sicherheitslücke bislang nicht geschlossen haben, obgleich zeitgleich mit der Veröffentlichung des Sicherheitslecks auch ein Patch zur Verfügung gestellt wurde. Zugleich scheint der TCP-Port 135 nicht so stark durch Firewalls geschützt zu sein, wie Microsoft es im entsprechenden Security Bulletin noch vermutet hatte und damit das Risiko des Sicherheitslecks herunterspielte.

Der Wurm sucht über zufällig ausgewählte IP-Adressen auf dem TCP-Port 135 nach verwundbaren Windows-Systemen im Internet. Findet der Wurm ein System ohne installierten Patch, öffnet er eine Remote-Shell auf Port 4444, lädt den Wurm-Code Msblast.exe über TFTP auf den Rechner und kopiert diesen in das Windows-Verzeichnis System32. Auf einem infizierten System lauscht der Wurm als TFTP-Server fortan am UDP-Port 69 und versendet den Wurm-Code von dort auf Anfrage, um sich so weiter zu verbreiten. Bedingt durch die zufällig ausgewählten Daten, die der Wurm an andere Rechner sendet, können Systeme so auch zum Absturz oder zu einem Neustart geführt werden.

Der Wurm sorgt dafür, dass er bei jedem Rechner-Neustart geladen wird, indem er einen entsprechenden Eintrag in der Registry vornimmt. Ab dem 16. August 2003 startet der Wurm außerdem eine Denial-of-Service-Attacke auf die Website www.windowsupdate.com, was verhindern soll, dass sich Anwender entsprechende Patches auf den Rechner laden können. Diese Denial-of-Service-Attacke läuft dann ununterbrochen bis Ende des Jahres.

Der Wurm-Code enthält einen Text, der sich an Bill Gates von Microsoft richtet:

I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ?
Stop making money and fix your software!!
Dieser Text wird jedoch vom Wurm nicht angezeigt, sondern verbirgt sich lediglich im Programmcode.

Alle Nutzer der Windows-Versionen NT 4.0, 2000, XP sowie der Server-Fassungen NT 4.0 Terminal Services Edition und Server 2003 sollten den von Microsoft bereit gestellten Patch gegen das RPC-Sicherheitsloch schleunigst auf ihren Systemen einspielen, um sich vor einem derartigen Wurm-Angriff zu schützen.

Die Hersteller von Antiviren-Software haben ihre entsprechenden Viren-Signaturen bereits aktualisiert.


eye home zur Startseite
Lutz 29. Aug 2008

Ich sag ja Immer warum verwendet keiner Sandboxie und das gibt es nun auch in deutsch...

Gero 21. Feb 2008

Hamburg. Ein E-Mail Wurm, der bereits seit längerer Zeit unentdeckt im Internet kursieren...

knock 20. Aug 2003

Geht mal zum CCC und sagt denen was ein Hacker zu tun hat.... ;-)

Oshoslayer 18. Aug 2003

Arrogant bist Du aber gar nicht? Oder vielleicht ein bissel primitiv??

Dr. Zook 15. Aug 2003

Ich kann nur sagen: Applaus... Das Forum wird durch die Pseudointellektuellen hier so...



Anzeige

Stellenmarkt
  1. Daimler AG, Stuttgart
  2. IT Baden-Württemberg (BITBW), Stuttgart
  3. über Hays AG, Nordrhein-Westfalen
  4. über Hanseatisches Personalkontor Osnabrück, Bielefeld


Anzeige
Blu-ray-Angebote
  1. 1 Monat für 1€
  2. 139,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

  1. SSD

    Samsungs 860 Evo und 970/980 zeigen sich

  2. Elektroauto

    Schweißprobleme beim Tesla Model 3 möglich

  3. Streaming

    Netflix gewinnt weiter Millionen Neukunden

  4. Zusammenlegung

    So soll das Netz von O2 einmal aussehen

  5. Kohlendioxid

    Island hat ein Kraftwerk mit negativen Emissionen

  6. Definitive Edition

    Veröffentlichung von Age of Empires kurzfristig verschoben

  7. Elex im Test

    Schroffe Schale und postapokalyptischer Kern

  8. Raven Ridge

    HP bringt Convertible mit AMDs Ryzen Mobile

  9. Medion E6436 und P10602

    Preiswertes Notebook und Tablet bei Aldi Süd

  10. Smartphone mit KI

    Huawei stellt neues Mate 10 Pro für 800 Euro vor



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Cybercrime: Neun Jahre Jagd auf Bayrob
Cybercrime
Neun Jahre Jagd auf Bayrob
  1. Antivirus Symantec will keine Code-Reviews durch Regierungen mehr
  2. Verschlüsselung Google schmeißt Symantec aus Chrome raus
  3. Übernahme Digicert kauft Zertifikatssparte von Symantec

Verschlüsselung: Niemand hat die Absicht, TLS zu knacken
Verschlüsselung
Niemand hat die Absicht, TLS zu knacken
  1. TLS-Zertifikate Zertifizierungsstellen müssen CAA-Records prüfen
  2. Apache-Lizenz 2.0 OpenSSL-Lizenzwechsel führt zu Code-Entfernungen
  3. Certificate Transparency Webanwendungen hacken, bevor sie installiert sind

ZFS ausprobiert: Ein Dateisystem fürs Rechenzentrum im privaten Einsatz
ZFS ausprobiert
Ein Dateisystem fürs Rechenzentrum im privaten Einsatz
  1. Librem 5 Purism zeigt Funktionsprototyp für freies Linux-Smartphone
  2. Pipewire Fedora bekommt neues Multimedia-Framework
  3. Linux-Desktops Gnome 3.26 räumt die Systemeinstellungen auf

  1. Re: kann ich bestätigen.

    Chris1308 | 08:08

  2. Laserschweißen?

    dietzi96 | 08:07

  3. Lüge bzw. Verschleierung

    pu_king81 | 08:07

  4. Re: Sieht sehr cool aus, aber..

    frostbitten king | 08:03

  5. Re: "In Süddeutschland ist die Integration...

    zoeck | 08:00


  1. 07:37

  2. 07:27

  3. 23:03

  4. 19:01

  5. 18:35

  6. 18:21

  7. 18:04

  8. 17:27


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel