Abo
  • Services:

Conficker-Wurm ist trotz Microsoft-Patch nicht totzukriegen

Am 24. Februar 2009 hat Microsoft nun auch Patches für Windows XP, Windows 2000 und Windows Server 2003 veröffentlicht (KB967715). Bereits in der Nacht zum 25. Februar 2009 deutscher Zeit wurde das Update für Windows XP auch per Windows Update automatisch verteilt.

Stellenmarkt
  1. operational services GmbH & Co. KG, Frankfurt am Main
  2. über experteer GmbH, Stuttgart

Aber auch die Conficker-Programmierer bewegen sich. Wie das Stanford Research Institute (SRI) in einer ausführlichen Analyse der aktuellen Conficker-Varianten berichtet, wurde der Code des Schädlings inzwischen gründlich überarbeitet. Die Version "Conficker B++", von Microsoft auch "Conficker.C" genannt, kann nicht nur von festen Domains Code nachladen, sondern über eine durch den Wurm geöffnete Backdoor auch direkt.

Die Autoren können somit infizierte PCs direkt mit neuen Versionen ihrer Schadsoftware beschicken. Frühere Varianten des Wurms waren auf Webserver angewiesen, eine Vielzahl dieser Domains hat Microsoft inzwischen aber unter seine Kontrolle gebracht oder abschalten lassen.

Schwer einzuschätzen ist nach wie vor die Verbreitung der Conficker-Varianten. Das SRI hat über mehrere Tage mit einem Honeynet die Zahl der Angriffe beobachtet und kam auf über 10,5 Millionen IP-Adressen, von denen aus sich Conficker verbreiten wollte. Die Sicherheitsanalytiker gehen davon aus, dass sich dahinter mindestens eine Million Rechner verbergen. Antivirenhersteller hatten schon bei den ersten Versionen des Wurms vor mehreren Millionen Infektionen gewarnt.

Dass ständig neue Varianten des recht komplexen Programms auftauchen ist immerhin ein Hinweis darauf, dass hinter Conficker gut organisierte Strukturen stecken könnten. Wurmautoren bieten die von ihnen infizierten "Zombie-PCs" oft gegen Bezahlung an, etwa, wenn DoS-Attacken gegen missliebige Unternehmen und Organisationen gefahren werden sollen. Bisher gibt es aber keine Berichte über größere Ausfälle von Internetinfrastruktur, die sich auf Conficker zurückführen ließen.

Alle gängigen Antivirenprogramme erkennen den Wurm seit mehreren Wochen, in der Regel auch in allen Varianten. Wer zudem stets alle sicherheitskritischen Windows-Updates einspielt, muss sich zumindest über eine Infektion über das Netzwerk keine Sorgen machen. Ein aktueller Virenscanner mit eingeschalteter On-Access-Überwachung sollte auch das Autorun-Programm auf USB-Sticks erkennen. Dabei ist jedoch Vorsicht geboten, da sich die neuen Conficker-Varianten selbst aktualisieren können und so vielleicht in künftigen Versionen doch von einem infizierten PC aus das lokale Netz angreifen könnten.

 Conficker-Wurm ist trotz Microsoft-Patch nicht totzukriegen
  1.  
  2. 1
  3. 2


Anzeige
Blu-ray-Angebote
  1. über ARD Mediathek kostenlos streamen
  2. 6,66€

johannes121 13. Mär 2009

Deshalb sollte man auf Servern auch grundsätzlich kein Windows laufen haben. Es ist ja...

Bedrohter 06. Mär 2009

Da kann ich Dir nur voll zustimmen! Man stelle sich mal vor: die Regierung lässt sich...

Server... 26. Feb 2009

Dieser Zweck beweist eine unvollstaendige Compilerprogrammierung. Damals hatte ich...

thsths 26. Feb 2009

und kann daher keine Fehler zugeben. Das ist zumindest mein Gefühl. 90% aller...

Typo3 [V]VAMP... 26. Feb 2009

Einfach fahrlaessig: Wolfi Schaeuble macht die Demokratie wurmstichig . Das PaSSword...


Folgen Sie uns
       


iPad 2018 - Test

Das neue iPad hat vertraute Funktionen, die es teilweise zu diesem Preis aber noch nicht gegeben hat. Wir haben uns Apples neues Tablet im Test angeschaut.

iPad 2018 - Test Video aufrufen
Kailh KS-Switch im Test: Die bessere Alternative zu Cherrys MX Blue
Kailh KS-Switch im Test
Die bessere Alternative zu Cherrys MX Blue

Der chinesische Hersteller Kailh fertigt seit fast 30 Jahren verschiedenste Arten von Schaltern, unter anderem auch Klone von Cherry-MX-Switches für Tastaturen. Der KS-Switch mit goldenem Stempel und markantem Klick ist dabei die bessere Alternative zu Cherrys eigenem MX Blue, wie unser Test zeigt.
Ein Test von Tobias Költzsch

  1. Apple-Patent Krümel sollen Macbook-Tastatur nicht mehr stören
  2. Tastaturen Matias bringt Alternative zum Apple Wired Keyboard
  3. Rubberdome-Tastaturen im Test Das Gummi ist nicht dein Feind

SpaceX: Rundum verbesserte Falcon 9 fliegt zum ersten Mal
SpaceX
Rundum verbesserte Falcon 9 fliegt zum ersten Mal

Landen, Auftanken und 24 Stunden später wieder starten. Das will SpaceX mit der neusten und endgültigen Version der Falcon-9-Rakete erreichen. In der letzten Nacht hat sie erfolgreich einen Satelliten für Bangladesch in den Orbit gebracht.
Von Frank Wunderlich-Pfeiffer


    Kryptographie: Der Debian-Bug im OpenSSL-Zufallszahlengenerator
    Kryptographie
    Der Debian-Bug im OpenSSL-Zufallszahlengenerator

    Einer der schwerwiegendsten Fehler in der Geschichte der Kryptographie beschäftigte vor zehn Jahren Nutzer der Debian-Distribution. Wenn man danach sucht, findet man noch heute vereinzelt verwundbare Schlüssel.
    Von Hanno Böck


        •  /