xxl-killababe berlin wordblog

„Conficker“-Alarm bei unserer Bundeswehr

Februar 14, 2009 · Kommentar schreiben


Böser Wurm nistet sich bei Bundeswehr ein

„Conficker“ hat bereits Mio. PCs befallen und unter anderen die französische Luftwaffe lahm gelegt. Microsoft lobt: 250.000 Dollar Kopfgeld für Conficker-Wurm-Autor aus , dies lässt doch sofort die Alarmglocken läuten, Oder?

n24.de: Ein seit Wochen weltweit grassierender Computer-Wurm namens „Conficker“ hat mehrere hundert Bundeswehr-Rechner befallen. „Einzelne betroffene Dienststellen wurden vom Bundeswehr-Netzwerk getrennt, um eine weitere Ausbreitung der Schadsoftware zu verhindern“, sagte ein Sprecher des Bundesverteidigungsministeriums.

Was macht er:

Der Wurm mit der Bezeichnung Win32/Conficker bereitet Microsoft zurzeit große Kopfzerbrechen. Dieser Kamerad nutzt eine Sicherheitslücke im Windows-Server-Dienst „SVCHOST.EXE“, nistet sich unter wechselnden Namen, als dll-Datei, auf den befallenen Rechnern ein und setzt sich zusätzlich in der Registry fest. Nach erfolgreicher Übernahme des Systems baut er einen Webserver auf und öffnet dabei einen beliebigen Port zwischen 1.024 und 10.000.

Das Interessante bei dieser Wurm-Variante: Ist der Server-Dienst erst einmal ausgetrickst, spielt der Wurm den benötigten Sicherheits-Patch selbst auf das System, wobei die Sicherheitslücke damit nicht geschlossen ist. Lediglich andere Würmer werden daran gehindert, das System zu befallen.

Betroffen sind vor allem Netzwerke von Firmen und Behörden.

Aports (aktive Ports)

Aports (aktive Ports)

Infos: www.ca.comnetzwelt.de
– n24.de

Kategorien: Allgemein · Aus den Blogs · Blogroll · Computer · Telefon Internet DSL · computers · miscellaneous

0 Antworten bis hierher ↓

  • Bis jetzt noch kein Kommentar ... Bring die Sache ins Rollen, und füll das untere Formular aus.

Kommentar schreiben