Über 9 Millionen PCs mit Conficker-Wurm infiziert !!!

  • Nach Schätzungen des Antivirenherstellers F-Secure hat der Windows-Wurm Conficker alias Downadup bereits rund 2,5 Millionen PCs infiziert. Da der Wurm die Fähigkeit zum Nachladen von Code habe, sei demnächst wahrscheinlich mit einem größeren Botnetz zu rechnen. Von welchen Domains der Wurm den Code nachlädt, bestimmt er laut F-Secure über einen komplizierten Algorithmus. Dabei generiere er viele verschiedene mögliche Domainnamen, sodass ein Sperren aller kaum möglich sei.

    Den ganzen Bericht hier
    http://www.heise.de/newsticker/Stu…/meldung/121684

    Trotz Patch: Wurm Conficker.A auf dem Vormarsch !!!

    Der Fernsehsender CNN berichtet, dass die Zahl der infizierten Rechner innerhalb weniger Tage von 2,5 Millionen auf acht Millionen anstieg, Sicherheits-Unternehmen befürchten sogar bis zu zehn Millionen befallene Computer. Bisher hat der Wurm noch keinen nennenswerten Schaden angerichtet, Experten vermuten aber, dass er zu einem bestimmten Zeitpunkt wie eine Zeitbombe aktiv werden könnte.

    Die Schwachstelle im RPC-Dienst von Windows, die Conficker.A nutzt, ähnelt der, über die sich Mitte 2003 der Wurm W32.Blaster (auch W32.Lovsan und MSBlast) verbreitete. Blaster hatte damals innerhalb von wenigen Tage weltweit über eine halbe Million Rechner infiziert.

    Den ganzen Bericht hier
    http://www.chip.de/news/Trotz-Pat…h_33873241.html

    Fieser Wurm infiziert neun Millionen PC
    Den ganzen Bericht hier
    http://computer.t-online.de/c/17/40/88/62/17408862.html

    Und hier gibt es den Patch
    http://www.microsoft.com/downloads/deta…&DisplayLang=de

  • Zitat von Panther1

    Trotz Patch: Wurm Conficker.A auf dem Vormarsch !!!


    Das Wort "Trotz" könnte man so verstehen, als sei das Patch unwirksam.

    Gemeint ist aber: Im Oktober hat Microsoft ein Patch dazu herausgebracht. Wer es bei der normalen Updateroutine installiert hat, muss sich also keine konkreten Sorgen zu dieser Wurmvariante machen.

    Aber "trotzdem" gibt es halt Leute/Unternehmen, die ihre Sicherheitsupdates nicht machen. Diese sorgen für den genannten "Vormarsch" - das ist gemeint.

  • Ganz klar, wir haben wieder einen Wurm, einen der ganz großen Art,
    der allein durch seine Ausbreitungs-Geschwindigkiet historisch relevant sein wird.

    Auch weil er Schaden schon alleine dadurch auslöst, dass die Reinigung der Systeme Unsummen verschlingen werden.
    Was der Wurm wirklich im Gepäck hat, ist noch nicht bekannt.

    Und wenn ich groß (hier im Sinne von schnell) sage, meine ich,
    daß er in die Kategorie von Loveletter (2000) und Sasser (2004) gehört.

    Ach ja, was macht eigentlich Sven Jaschan?
    Antwort

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Zitat von Amsterdammer

    Ganz klar, wir haben wieder einen Wurm, einen der ganz großen Art,
    der allein durch seine Ausbreitungs-Geschwindigkiet historisch relevant sein wird.

    Und wenn ich groß (hier im Sinne von schnell) sage, meine ich,
    daß er in die Kategorie von Loveletter (2000) und Sasser (2004) gehört.

    So eine Art wie Blaster Worm könnte es auch sein !

  • Tja, manchen Menschen sollte man eben keinen PC in die Hand geben.
    Wer regelmässig monatlich oder automatisch seine Windows Updates bezieht,
    sollte keine Sorgen haben. Zusätzlicher Schutz schraubt die Sicherheit nach
    oben, aber wem sag ich das.

  • Wie bei Sasser sind es die betriebsinternen System-Administratoren gewesen, die bekannte patches nicht eingespielt haben. Nur dadurch ist die grosse Anzahl der befallenen PC's zu erklären, denn auch Downadup ist ein Netzwerk-Wurm:
    http://www.microsoft.com/technet/securi…n/MS08-063.mspx
    aktualisiert: http://www.microsoft.com/technet/securi…n/MS09-001.mspx
    Stand-Alone PC's sind kaum betroffen

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Zitat von Brummelchen

    Tja, manchen Menschen sollte man eben keinen PC in die Hand geben.
    Wer regelmässig monatlich oder automatisch seine Windows Updates bezieht,
    sollte keine Sorgen haben. Zusätzlicher Schutz schraubt die Sicherheit nach
    oben, aber wem sag ich das.

    Und Du solltest den Thread oben erst einmal richtig durchlesen, da steht...

    Trotz Patch: Wurm Conficker.A auf dem Vormarsch

    Übrigens hat der Wurm es auf USB Sticks abgesehen, da nutzen Dir die ganzen Windows Update auch nichts mehr.

  • Zitat von Panther1

    Übrigens hat der Wurm es auf USB Sticks abgesehen, da nutzen Dir die ganzen Windows Update auch nichts mehr.


    Ohne Adminrechte wird der Schädling wenig ausrichten können. Oder benutzt Du etwa kein eingeschränktes Konto? Adminkonto benutzen ist doch genauso fahrlässig wie deaktiviertes Autoupdate.

    Der gefakte "Als Ordner im Explorer öffnen"-Eintrag kommt bei mir auch nicht. Ich hab Autostart für externe Laufwerke ausgeschaltet. Muharharhar.

  • Zitat von bugcatcher


    Ohne Adminrechte wird der Schädling wenig ausrichten können. Oder benutzt Du etwa kein eingeschränktes Konto? Adminkonto benutzen ist doch genauso fahrlässig wie deaktiviertes Autoupdate.

    Der gefakte "Als Ordner im Explorer öffnen"-Eintrag kommt bei mir auch nicht. Ich hab Autostart für externe Laufwerke ausgeschaltet. Muharharhar.

    Ich surfe schon seit fast 10 Jahren ohne eingeschränktes Konto !
    Habe in dieser Hinsicht noch nie Ärger damit gehabt.[Blockierte Grafik: http://forum.hkgolden.com/faces/donno.gif]

    Auto Update ist hier auch immer deaktiviert.
    Gehe dann händisch zur Windows Update Seite wenn Patch Day ist.

  • Zitat von Panther1

    Ich surfe schon seit fast 10 Jahren ohne eingeschränktes Konto !
    Habe in dieser Hinsicht noch nie Ärger damit gehabt.[Blockierte Grafik: http://forum.hkgolden.com/faces/donno.gif]


    Na dann hoffen wir mal das Dich der USB-Wurm nicht beißt, damit das mit dem fehlenden Ärger auch so bleibt.

    Zitat von Panther1

    Auto Update ist hier auch immer deaktiviert.
    Gehe dann händisch zur Windows Update Seite wenn Patch Day ist.


    Wer langeweile hat, kann das natürlich auch so machen.

  • Zitat von bugcatcher


    Wer langeweile hat, kann das natürlich auch so machen.

    Nee.. :D ...Du, ich muss mir immer alles sehr genau anschauen können,
    was der Rechner gerade macht.

    Hier ist das Wort Automatisch gestrichen :wink:

  • Bei mir läuft Windows Update halbautomatisch. Automatisch ist nur die Suche, Windows teilt mir dann mit das es was gefunden hat, ich schau mir das dann an und nicke das ab oder lehne ab. Nicht alles was im Windows Update landet ist auch wirklich nötig. Stichwort WGA. Ich brauche kein Tool das mir Systemressourcen damit verschwendet um nachzugucken ob denn meine Windows Version wirklich echt ist. Das ist hausgemachte Paranoia von Microsoft.

  • Außer das Downadup Systeme befallen hat ist neben ein paar Spammails, die zu Fake-Seiten mit weiterer Malware leiten, kein weitere Schaden entstanden. Seine Virusfracht hat Downadup noch nicht entfaltet. Zeitbombe oder Rohrkrepierer wegen eines Fehler in der Programmierung, ist scheinbar noch nicht bekannt.
    http://www.spiegel.de/netzwelt/web/0,1518,602028,00.html

    Das war bei Sasser anders, Sasser hat sofort Systeme heruntergefahren.

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Ob nun Fake oder nicht - es werde mal wieder bevorzugt Firmenrechner/-Netzwerke
    befallen, weil die mal wieder schlecht oder gar nicht abgesichert wurden.
    Zwei dicke Einschläge gab es schon - Ösiland und Neuseeland.
    Ich frag mich, was für Trottel dafür eingestellt wurden - Admins darf man solche ja nicht mehr nennen.

  • Zitat von Simon1983

    Bei mir läuft Windows Update halbautomatisch. Automatisch ist nur die Suche, Windows teilt mir dann mit das es was gefunden hat, ich schau mir das dann an und nicke das ab oder lehne ab.

    Die Variante habe ich von Anfang an gewählt. :wink:

  • Zitat von bugcatcher

    Und man hat immer noch volle Kontrolle.


    Microsoft kann versteckt Updates einspielen, dann entscheidest du gar nichts. Deine "volle Kontrolle" ist nicht existent.

    Mozilla/5.0 (X11; U; Linux x86_64; de-DE; rv:1.9.1.1) Gecko/20090702 Firefox/3.5

  • Zitat von DasIch


    Microsoft kann versteckt Updates einspielen, dann entscheidest du gar nichts. Deine "volle Kontrolle" ist nicht existent.

    Und deshalb schalte ich ja den Unfug komplett aus, da ist nichts mehr
    mit versteckt oder automatisch einspielen.