Forum
=> Noch nicht angemeldet?

Wilkommen im =SCK= Forum

Forum - Conficker Wurm hat nen bösen Bruder

Du befindest dich hier:
Forum => Wichtige Informationen ! ! ! => Conficker Wurm hat nen bösen Bruder

<-Zurück

 1 

Weiter->


=SCK= SturmGespenst
(70 Posts bisher)
21.02.2009 15:08 (UTC)[zitieren]
Conficker hat nun einen bösen Zwilling
Der aktuell im Internet wütende Wurm Conficker/Downadup ist einer der gefährlichsten digitalen Schädlinge aller Zeiten. Mehr als neun Millionen Rechner infizierter er. Nun ist ein zweite Version aufgetaucht.

Die neue Variante des Conficker-Wurms wird Conficker B++ genannt und wurde kürzlich von Sicherheitsexperten zum ersten Mal gesichtet. Auf dem ersten, flüchtigen Blick scheint die neue Variante identisch mit dem Wurm Conficker B sein. Genauere Analysen haben aber ergeben, dass der neue Wurm neue Techniken nutzt, um (schädliche) Software aus dem Internet herunterzuladen. Das Ziel der Entwickler dürfte sein, mehr Flexibilität darüber zu erhalten, was sie mit den angegriffenen Rechnern machen können.

Ein mit dem Conficker-Wurm infizierter Rechner könnte beispielsweise dazu genutzt werden, um Spam zu versenden. Es kann aber auch für DoS-Attacken missbraucht werden oder er zeichnet alle Tastatureingaben des Anwenders auf und sendet sie an die Wurm-Entwickler.


Conficker-Schutztruppe
Zur Abwehr der Angriffe des ursprünglichen Conficker-Wurms hat sich eine kleine Gruppe gebildet, die sich den Namen The Conficker Cabal gegeben hat. Ziel der Gruppe ist es zu verhindern, dass sich die Angriffe des Wurms vermehren. Das ist der Gruppe bisher auch erfolgreich gelungen, indem sie den Algorithmus knacken konnte, den der Wurm nutzt, um zufällige Domain-Namen zu generieren. Über den Besuch dieser Domains, so der Plan der Wurm-Macher, sollt der Wurm sich mit neuem Code versorgen. Die Anti-Conficker-Gruppe registrierte die Domains aber selbst, bevor es die Conficker-Macher taten und unterband so die Kontaktaufnahme des Wurms mit den Domains.

Mit Conficker B++ reagieren die Conficker-Macher nun auf die Erfolge der Anti-Conficker-Gruppe. Der neue Wurm nutzt zwar denselben Algorithmus, um Domain-Namen zu generieren, wo er sich mit neuem Code versorgen kann. Conficker B++ enthält aber zwei neue Techniken, die es der Anti-Conficker-Gruppe unmöglich machen soll, wirklich alle Domains zu registrieren. Der Wurm könnte sich damit wieder erfolgreich mit neuem Code versorgen.

Laut Sicherheitsexperten gab es nur sehr wenige Änderungen zwischen Conficker B und Conficker B++. Der Original-Wurm enthielt 297 Subroutinen. Bei Conficker B++ wurden 39 neue Routinen hinzugefügt und drei vorher existierende Routinen marginal geändert. Der Wurm Conficker (auch Downadup genannt) macht sich einer kritischen Sicherheitslücke in Windows zunutze, die Microsoft bereits im vergangenen Oktober gepatcht hatte. Seit Dezember soll der Wurm über 10,5 Millionen Rechner weltweit infiziert haben. Microsoft hat kürzlich ein Kopfgeld in Höhe von 250.000 US-Dollar ausgelobt. Wer Informationen liefert, die zur Ergreifung des Conficker-Machers führen, kann sich über das Kopfgeld freuen.

Quelle: MSN (-News) - Computer und Technick
Link: klick mich

Antworten:

Dein Nickname:

 Schriftfarbe:

 Schriftgröße:
Tags schließen



Themen gesamt: 45
Posts gesamt: 186
Benutzer gesamt: 283
Derzeit Online (Registrierte Benutzer): Niemand crying smiley
Kalender
 
Glückwunsch zur Beförderung
 
Battlefield2 Status
 
BF2 Stats von SturmGespenst(GER)
BF2 Stats von bohnekill
BF2 Stats von Grossprinz
BF2 Stats von Adanos1710
BF2 Stats von MasterSentinal
BF2 Stats von Claschblue1967

VideoTip
 
 
 
Es waren schon 85484 Besucher (249785 Hits) Besucher hier!

Diese Webseite wurde kostenlos mit Homepage-Baukasten.de erstellt. Willst du auch eine eigene Webseite?
Gratis anmelden