Wurm-News

Conficker rührt sich wieder

riegler, 9. April 2009, 11:16

Update des Wurms mit verschlüsseltem Code verbreitet sich mit P2P-Technik auf infizierten Rechnern

Schädling Conficker lädt derzeit offenbar ein Update nach, das auf infizierten Windows-PCs mit P2P-Technik verbreitet wird. Nach ersten Analysen des Sicherheitsunternehmens Trend Micro wird seit dem 7. April verschlüsselter Code nachgeliefert.

Tarnung mit Rootkit

Nach der Aktualisierung ruft Conficker offenbar unter anderem die Websites von MySpace, CNN und eBay auf, vermutlich um zu überprüfen, ob der betroffene Rechner aktuell mit dem Internet verbunden ist. Zudem soll er sich mit Rootkit-Technologie nun besser vor einer Entdeckung auf den betroffenen Rechnern schützen.

Ende im Mai?

Laut den Sicherheitsexperten versucht die neue Conficker-Variante sich mit von Wurm Waledac bekannten Domains zu verbinden, um auch von eine verschlüsselte Datei nachzuladen. Der Code enthält zudem einen Hinweis darauf, dass der Wurm am 3. Mai deaktiviert werden soll. Die infizierten Rechner könnten aber auch danach noch von Angreifern kontrolliert werden.

Zittern vor dem 1. April

Am 1. April hatte Conficker eine neue Route erhalten, weshalb Experten mit verstärkten Angriffen über das aufgebaute Botnet rechneten. Doch bis zum jetzigen Update blieb es still um den Wurm der bislang geschätzte 12 Millionen PCs befallen haben soll (der WebStandard berichtete). Die Conficker Working Group hat einen einfachen Online-Test erstellt, mit dem User herausfinden können, ob ihr Rechner infiziert ist. (br)

Kommentar posten
20 Postings
geruetzel
00
17.4.2009, 09:58

wann gehts endlich los?
freu mich schon

hauptsache spaß
00
15.4.2009, 21:51
ist das vielleicht der platter prototyp

zum ausspionieren der terrormanderl ??
die betaversion der regierung.
ich frag ja nur, weil alle soviel darum schreiben aber kein geeignetes mittel zur vernichtung parat steht...
der hype geht mir schon mächtig auf den kecks

oh its a fey, and der virus away.

Speedle
00
11.4.2009, 23:49

Conficker ist wahrscheinlich ein groß angelegte Werbekampagne.

Captain Smoker
00
12.4.2009, 22:11
Aber was soll man mit dem Namen bewerben? ;)

Ich will lieber gar nicht daran denken...

DerMarkus2
00
14.4.2009, 13:23
durex?

:D

M. C. Escher
00
11.4.2009, 11:49

ich kann mir kaum vorstellen, dass dieses Ding von einem unausgelasteten Privatanwender stammt.
Da steckt mehr dahinter...

ioniation
20
10.4.2009, 00:58
Jaja.

Diese Apple-Fanboys.
Nicht vorbereitet für den großen Wurm. "Unverwundbar" ist OS X mitnichten, im Gegenteil: das unsicherste Betriebssystem von allen.

Und jetzt sind schon 12 Millionen von den Bobo-Computern infiziert.

Ein klarer Sieg für Windows.

nonixnarretz
00
10.4.2009, 13:03

hast du den artikel nicht verstanden oder versteh ich dein posting nicht?

ioniation
00
11.4.2009, 10:14
Och, ich trolle nur...

Leider lesen die MS-Bots nur die Apple-Kommentare.

MicZol
 
03
oha...

am 02.04. wollte ich posten, dass ich als Nicht-Experte prophezeie, dass sich der Wurm wieder am 07.04. (= damals frei erfundenes Datum) meldet.

Nach kurzem Überlegen habe ich es dann gelöscht.

Gott sei Dank. Ansonsten wäre ich jetzt sicherlich schon in Gewahrsam (in einer MS-Gummizelle oder ähnlichem...).

Das Bild hing schief
01
also diese "Presseaussendung" dieses angeblichen "Sicherheitsunternehmens"...


...ist sowas von konfus und dilettantisch, dass man sich wirklich ernsthaft fragen muss, was diese regelmäßigen dümmlichen Conficker-Meldungen in einer QUALITÄTSZEITUNG veloren haben.

Mynheer Peeperkorn
 
00
GÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄHN

Foo Bar Baz und Lorem Ipsum
21
ahhh...sie verwenden auch Linux!? ;-)

M. C. Escher
00
11.4.2009, 13:44
wieso?

macht Linux dumm?

Infoseeker
01

Wenn sich der Wurm wirklich am 3. Mai deaktiviert, dann glaube ich war dies eine Übung eines Regierungsorgans irgendwo auf der Welt.

Die Ausführung ist nämlich methodisch.

Mind |
04

Nix für ungut und weltverschwörungstheorie hin oder her, aber das klingt weniger nach Einzelkämpfer mit kriminellen hintergrund als nach AV Industrie, die ihren umsatz mit unlauterer Mittel ankurbeln möchte...

Liam N.
00
ich glaube, das haben sie nicht nötig - dazu gibt's genug irre, die sich profilieren wollen

ich würde eher auf die Chinesen tippen

Marlon Brändle
00

Conficker kommt aus der Ukraine - weiss doch jeder.

JueZ
01

Der Online Test ist genial !!! ...

berni berni1
11
Laut den Sicherheitsexperten versucht die neue Conficker-Variante sich mit von Wurm Waledac bekannten Domains zu verbinden, um auch von eine verschlüsselte Datei nachzuladen

Nach der Aktualisierung ruft Conficker offenbar unter anderem Websites von MySpace, CNN und eBay, vermutlich um zu überprüfen, ob der betroffene Rechner aktuell mit dem Internet verbunden ist.

Was sind den Websites von Mayspace und CNN???

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.