News Neue Conficker-Angriffswelle am 1. April

söLLa schrieb:
Kann mir jmd erklären wie man solche "Attacken" vorher sehen kann?! :freak:

DoS- bzw. DDoS-Attacken ? Gar nicht. So ziemlich die einzige Möglichkeit, sich dagegen zu schützen, ist redundante Server aufzustellen, die einen solchen Angriff ggf. abfangen/abschwächen können.

@ Silo:

In der Version A eigentlich keinen direkten Schaden, ausser, dass er den Rechner zu einem Mitglied in einem Botnet macht (das ist schon Schaden genug). Mit Version B und C erhalten dann lokale Angriffe (Schäden) wie das Abschalten automatischer Updates, die Deaktivierung von Antivirus- bzw. Sicherheitssoftware sowie das Verhindern von Sicherheitsanalysen des PCs Einzug. Ergo ein Sicherheitsrisiko.

@ flashas

Danke für die Blumen ;)
 
Wenn mit einem Botnet-Angriff z.B. die Backbones der Provider lahmgelegt werden, haben da auch die diversen Linux-/ MacOS-/EtwasAnderesAlsWindows-Nutzer etwas von, die sich momentan in Sicherheit wiegen. Könnt ihr ohne euer Internet leben ?
Auch wenn das Beispiel ein wenig drastisch gegriffen ist, sollte es doch tauglich sein darzustellen, dass man auch "passiv" von einer solchen Entwicklung betroffen sein kann.
 
@benwsv bloss weil du nen randgruppen user bist wow

ich mag mir auch keine sorgen trotz windows

Router FW Software fw + antivirus und benutzerkontensteuerung

dazu kopfeinschalten beim surfen und man is relativ sicher

laut stinger bin ich clean :)

naja mal gucken was am mittwoch los is

oder auch net :D falls die backbones gesprengt wurden durch ddos ^^
 
Ach wie gut dass die Telekom die beiden letzten Anschluss-Termine von mir verpeilt hat und ich daheim immer noch Netz-Los bin :-)
 
benwsv schrieb:
Das kommt davon, wenn man einen Computer mit Windows besitzt :p
Das kommt eher davon, dass man ein OS mit bekannten Sicherheitslücken nutzt und so hirnverbrannt ist, keine Sicherheitsupdates zu installieren; weil man nur ein gecracktes OS hat und/oder zu paranoid dazu ist.
Auch MacOS und Linux hatten und haben Sicherheitslücken, und wer keine Updates installiert weil er sich sicher hält, wird früher oder später eine ähnliche Überraschung erleben wie die Conficker-Opfer heute.

Also: Immer brav updaten, System geschlossen halten und nicht auf alles klicken was blinkt, dann kann sowas kaum passieren. Egal welches OS man benutzt. ;)
 
@Macianer:

http://www.heise.de/security/Virus-fuer-Mac-OS-X-aufgetaucht--/news/meldung/69677

Nur weil sich kein A**** um euer tolles MacOS schert ist es noch lange nicht sicher - aber warum einen Virus für 1% der PCs schreiben, wenn ich mit dem selben Aufwand 90% erreichen kann ! Nimmt die Verbreitung von Mac zu und die "Ach wir sind sowieso sicher !" Mentalität der Nutzer nicht ab DANN freue ich mich schon auf die erste Mac-Virus Welle. Da MacOS ja sowieso zumeist vor allem von etwas betuchteren bzw. "Freischaffenden" benutzt wird ist das geschrei DANN bestimmt riesig :D.

Dasselbe gilt im Grunde für Linux, die Zeiten als es keine Viren für Linux gab sind lange vorbei, zwar sind es nach wie vor nur wenige, aber mit zunehmender Verbreitung von Linux nimmt leider auch der durchschnittliche Sicherheitsgrad der Linuxsysteme ab.
Auch zum Teil wegen der "Ach wir super-linuxianer haben ja keine Sicherheitsprobleme"-Mentalität die einen allzu sorglosen Umgang damit gerade bei Leuten mit wenig wirklichem Computerverständnis erzeugt.

Wartet nur ab bis Windows nicht mehr DIE nummer 1 der Betriebssysteme ist - dann werden sich auch die Virenschreiber umorientieren.

Im übrigen versteh ich trotzdem nicht wie es nach mehr als 5 monaten bei so vielen Leuten, insbesondere bei Behörden etc. sein kann dass die RPC-Lücke nicht geschlossen ist. Das ist schon fast grob fahrlässig.
 
Conficker verbreitet sich wie folgt:

1. Conficker nutzt eine Sicherheitslücke im RPC-Dienst von Windows (MS08-067), um sich automatisch zu verbreiten. Diese Lücke wurde von Microsoft bereits im Oktober 2008 geschlossen.

2. Innerhalb von Netzwerken sucht er gezielt nach Freigaben auf Datei- und Druckdiensten , die von anderen Rechnern aus gelesen werden können.
Mit einer Liste einfachster Passwörter (z.B. test123, password, abcd1234, 1234qwer,admin) verschafft er sich Zugang.

3.Wechseldatenträgern - wie z.B. USB-Sticks - stellen einen der Hauptverbreitungswege für Conficker dar. Der Autostart-Mechanismus ist auf den meisten Rechnern aktiviert und wird nicht nur von Conficker sondern auch von vielen anderen Schädlingen zur Verbreitung genutzt.

Hier nun die Punkte wie man sich absichert:

zu 1. http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms08-067.mspx

zu 2. Sichere Kennwörter mit mindestens acht Zeichen und der Erfüllung von drei von vier Kriterien (Großbuchstaben, Kleinbuchstaben, Zahlen, Sonderzeichen) für Benutzerkonten und Freigaben - hab ich mal so von Computerbase übernommen

zu 3. http://www.microsoft.com/downloads/results.aspx?freetext=KB967715&DisplayLang=de + http://support.microsoft.com/kb/953252

Allgemein: Aktueller Virenscanner, Firewall (SW/HW), Bestriebssystem immer auf aktuellem Stand halten und updaten!
 
Jaja, und zur Jahrtausendwende werden alle Computer weltweit abstürzen;)

Wenn man brav seine Updates installiert braucht man momentan auch keine Angst davor haben.


Die News stand übrigens schon vor 2 Tagen in der BILD. Laß sich wie die Ankündigung des Weltuntergangs^^
 
Omg hoffentlich verschlafen wir die Angriffswelle nicht, sonst hätte man ja nichts davon mitbekommen -_-
In den meisten artikeln wird maßlos übertrieben, es heist lediglich das zum 1.Apirl eine neue Form des Conficker auftreten soll, was nichts neues ist da es schon mehr als 4-5Versionen davon gibt. Und wer sein system und AntiViren Prog aktuell hält hat rein garnichts zu befürchten. (Browser update auch nicht zu vergessen)
 
Also wenn hier niemand merkt was da für ein Datum die Prognose hat, dann steht ihr alle voll aufm Schlauch :D
Warum sollten Experten denn wissen wann ein neuer Virus kommt, haben die den Programmer gefragt ROFL *aufdembodentotlach*


Viel Spaß euch
 
:utminigun:

Ich bin bewaffnet, xD



:volllol:

Wie kann man nur so ne schei*e im Umlauf bringen ...haben diese ach so tollen Programmierer keine anderen Hobbys anstatt so dumme nichtsnützige Viruse zu schreiben? oO
 
ich finde der Wurm wird einfach nur überbewertet glaube nicht das 9 Millionen PC infiziert sind kenne zahlreiche Leute und Unternehmen die nicht infiziert sind

auch mal auf Leute zurückzukommen die behaupten die ein gecrackdes Windows besitzen sind dran schuld stimmt auch nicht
hab selber auf 1 meiner 3 (Wobei der 3 nur als Server dient) ein gecrackdes Windows drauf und habe trotzdem Zugang zu allen Updates man muss bloß wissen wir die meisten die ein gecrackdes Windows benutzen sind auch so schlau die updatesperre zu umgehen aber egal

die wurm wird doch nur durch die Medien als so gefährlich hervorgehoben

aber wer sein System nicht andauernd oder gar nicht wartet der bekommt früher oder später dann doch Probleme mit Viren, Würmer usw
 
@ dennisis: man nimmt halt den Code auseinander und sieht, dass am 1.4. irgendwas aus dem Netz geladen werden soll.
Die Experten wissen auch, dass Conficker C darauf programmiert ist, am 1. April 2009 aktiv zu werden. Seine Programmierung sieht vor, dass er dann wieder einmal seine Fühler ins Netz ausstreckt und neue Befehle erhält, neue Schadprogramme nachlädt.
 
@Ikaruga
Danke für diese wirklich interessanten Infos zum Wurm!

Interessant ist ja, es gibt sogar einen infizierten Rechner in der Antarktis ;)...
 
wazzup schrieb:
bin mal gespannt was wirklich passieren wird am 1.4...

Hoffentlich passiert irgendwas schlimmes, das nur XP-User und Vista-User mit deaktivierter UAC betrifft, weil Vista und die UAC ja so scheisse und unnötig ist. ;)
 
Was mich an dem Ding _extrem_ wundert, ist dass er schon fast gezielt auf Behördennetze loszugehen scheint... Selbige hat es so ziemlich überall erwischt; nur ist mir keine einzige Meldung bekannt, in der es ein Wirtschaftsunternehmen oder gar eine Privatperson erwischt hat.
 
..erinnert mich irgendiwe an an Anti-Virus Softwarehersteller die selbst Viren produzieren.
 
Kann mir jemand bitte erklären was die Benutzeraccounts/Kennwörter von Windows mit der Anfälligkeit von Conficker zu tun haben? Oder habe ich da was falsch verstanden in der News?
 
Zurück
Oben