openPR Recherche & Suche
Presseinformation

Conficker Wurm - Es wird ernst

03.04.200908:27 UhrMedien & Telekommunikation
Bild: Conficker Wurm - Es wird ernst
datasec sonicwall sophos
datasec sonicwall sophos

(openPR) Der Wurm Conficker verbreitet und entwickelt sich weiter. Inzwischen existiert die Variante W32/Conficker-C. Am 1. April 2009 soll der Wurm Kontakt zu seinem Entwickler aufnehmen und die Befehle abrufen, die er ausführen soll. Denkbar wären hier DDOS Attacken auf bestimmte Systeme oder, viel schlimmer, Datenklau.



Hier eine Checkliste, was der Wurm macht und wie Sie sich gegen Conficker schützen können.
W32/Conficker-C



Verbreitung

W32/Conficker verbreitet sich über Fileshares, die mit einem schlechten Passwort geschützt sind (oder auf die ein eingeloggter Adminstrator Zugriff hat), kopiert sich auf portable Datenträger (z.B. USB Stick) und nutzt die Windows Lücke MS08-067 aus.

Ist der Wurm auf dem Rechner eingedrungen installiert er sich auf dem System unter einem zufälligen Dateinamen (z.B. C:Windowssystem32zdtnx.g oder C:Windowssystem32kdcktv.dll), trägt sich in die Registry ein und installiert den Patch für die Lücke MS08-067 ein.
Schaden

Nach dem Befall versucht W32/Conficker die externe IP Adresse herauszufiden, sich zu verbreiten und verschiedene Websites zu blocken, die folgen Wörter in der URL enthalten

cert.
sans.
bit9.
vet.
avg.
avp.
ca.
nai.
windowsupdate
wilderssecurity
threatexpert
castlecops
spamhaus
cpsecure
arcabit
emsisoft
sunbelt
securecomputing
rising
prevx
pctools
norman
k7computing
ikarus
hauri
hacksoft
gdata
fortinet
ewido
clamav
comodo
quickheal
avira
avast
esafe
ahnlab
centralcommand
drweb
grisoft
eset
nod32
f-prot
jotti
kaspersky
f-secure
computerassociates
networkassociates
etrust
panda
sophos
trendmicro
mcafee
norton
symantec
microsoft
defender
rootkit
malware
spyware
virus

Die Variante W32/Conficker-C erstellt Windows-Dienste, deren Namen aus vorhandenen Diensten zusammengestellt wurden, deaktiviert die Sicherheitswarnungen von Windows und Windows Defender, verhindert einen Start im Abgesicherten Modus und löscht alle Systemwiederherstellungs-Punkte.

Am 1. April versucht der Wurm Kontakt zu seiner Entwickler aufzunehmen. Dazu werden pro Tag 50.000 Domainnamen in 110 Toppleveldomains (z.B. .de .com) generiert, was eine Blockierung all dieser Doamins schwer macht.
Abhilfe

Einen Befall merken Sie in der Regel durch auffälliges Verhalten Ihrer Windows Rechner. Wollen Sie auf Nummer sicher gehen, können Sie ein Netzwerk Analyse Tool laufen lassen

Sophos Conficker Clean-up Tool (network version)

Sophos Conficker clean-up tool (standalone version)

Die Sophos On Access Engine erkennt den Virus.
Der Virus wird bei Sophos unter folgenden Namen geführt: Mal/Conficker-(A-F), WORM_DOWNAD.AD,W32/Conficker.worm,Worm:Win32/Conficker.gen!A,Worm:W32/Downadup,Net-Worm.Win32.Kido

Haben Sie eine Sonicwall PRO / TZ /NSA im Einsatz und den AntiSpyware Service im Einsatz ist die Gefahr einer Kontakaufnahme des Wurms mit dem Entwickler minimiert. Sonciwall erkennt den Wurm und blockiert, bei richtiger Konfiguration die Verbindungsversuch

Name des Wurms bei Sonicwall: W32.Conficker

Mehr Informationen auf: http://www.data-sec.net/loesungen/partner/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 297920
 171

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Conficker Wurm - Es wird ernst“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Data Sec UG

Bild: Conficker Wurm - Was ist passiert?Bild: Conficker Wurm - Was ist passiert?
Conficker Wurm - Was ist passiert?
Der große Tag, der 1. April, ist vorbei und was ist passiert? Nicht viel bis nichts könnte man sagen. Die Conficker Varianten .A und .B haben überhaupt nichts gemacht und der die Vairante .C hat lediglich versucht zu den potentiellen Updateservern Kontakt aufzunehmen. Es gab weder Spam Fluten, noch Denial-of-Service Attacken. Waren die Warnungen also nur ein unnötiges Aufkochen der Emotionen? Bleibt einzig und alleine eine Hysterie, aufgestachelt von den Herstellen der Security Produkte? Eindeutig nein. Der Wurm ist auf ca. 1 - 4 Millionen …

Das könnte Sie auch interessieren:

Bild: Internet-Wurm Conficker ist reiner MedienhypeBild: Internet-Wurm Conficker ist reiner Medienhype
Internet-Wurm Conficker ist reiner Medienhype
… weitaus geringere Verbreitung / Windows-Sicherheitslücke seit Monaten gestopft Seit Mitte Januar überschlagen sich die Meldungen über die Verbreitung des Internet-Wurms „Conficker“ alias „Downadup“ oder „Kido“. Unzählige Medien berichteten über „Millionen befallener Computer“. Nach Erkenntnissen von COMPUTERBILD sind die Verbreitungszahlen des Conficker-Wurms …
BitDefender prognostiziert weiterhin hohe Gefahr durch Conficker im Jahr 2010
BitDefender prognostiziert weiterhin hohe Gefahr durch Conficker im Jahr 2010
Ein Jahr nach dem Conficker-Ausbruch: Nach zwischenzeitlichem Tief legt der Wurm wieder an Infektionsrate zu Holzwickede, 15. Dezember 2009 – Im Oktober 2008 trat erstmals der berüchtigte Wurm Conficker (auch bekannt als Kido oder Downadup) auf. In nur wenigen Wochen erregte der Schädling mehr Aufsehen als jeder andere E-Threat, obwohl von einigen Trojanern …
Bild: Sicherheitsfalle 1. April - Stonesoft mahnt Computernutzer zur VorsichtBild: Sicherheitsfalle 1. April - Stonesoft mahnt Computernutzer zur Vorsicht
Sicherheitsfalle 1. April - Stonesoft mahnt Computernutzer zur Vorsicht
… 2008 kursierte mit dem Wurm "Storm" in E-Mail-Nachrichten ein gar nicht so lustiger Aprilscherz. Dieses Jahr vermuten viele IT-Security-Fachleute, dass "Conficker" erneut zuschlagen wird. Deshalb appelliert der Spezialist für Netzwerksicherheit Stonesoft (NASDAQ OMX: SFT1V, stonesoft.de) an Computernutzer, beim Öffnen von Aprilscherz-Nachrichten besondere …
BitDefender bietet kostenloses Conficker-Removal-Tool für Heim- und Business-Netzwerke an
BitDefender bietet kostenloses Conficker-Removal-Tool für Heim- und Business-Netzwerke an
Aprilscherz? Netzwerk-Wurm „Conficker" am 1. April mit neuen Funktionen Holzwickede, 31. März 2009 – Was wie ein übler Aprilscherz klingt, könnte böse Realität werden: Der im Herbst vergangenen Jahres im World Wide Web aufgetauchte Conficker-Wurm (auch als „Downadup“ oder „Kido“ bekannt) soll ab 1. April 2009 als aufgerüstete Variante weltweit Netzwerke …
Conficker ist doch zu stoppen
Conficker ist doch zu stoppen
Ein kleiner Eingriff in die Registrierungsdatenbank genügt Bonn – Er macht immer mehr Schlagzeilen und scheint nicht aufzuhalten zu sein, der Conficker-Wurm. Selbst militärische Netzwerke hat er bereits befallen und lahmgelegt. Insgesamt sollen weltweit zwischen neun und 50 Millionen Computer befallen sein. Experten des IT-Informationsdienstes „Der Netzwerkadministrator“ …
Kostenloses Removal Toolvon BitDefender eliminiert aktuelle „Conficker“-Wurm-Versionen
Kostenloses Removal Toolvon BitDefender eliminiert aktuelle „Conficker“-Wurm-Versionen
Altbekannter Computervirus befällt erneut internationale Computernetze in neuen Varianten Holzwickede, 11. März 2009 – Erneut machen neue Versionen des Conficker-Wurms, auch als „Downadup“ oder „Kido“ bekannt, Schlagzeilen. Eine besonders aggressive Variante des Conficker-Wurms „Win32.Worm.Downadup.C“, die eine Schwachstelle im Windows RPC Server Service …
Bild: Norman veröffentlicht Report zu aktuellen Malware-TrendsBild: Norman veröffentlicht Report zu aktuellen Malware-Trends
Norman veröffentlicht Report zu aktuellen Malware-Trends
Social Media-Malware, gefälschte Antiviren-Programme und Conficker führen die Liste der Gefahren aus dem Internet an Der Security-Spezialist Norman hat die Malware-Trends des ersten Halbjahres 2010 in einer Gefährdungsanalyse zusammengefasst und veröffentlicht. Dem Report zufolge wurden im ersten Halbjahr 2010 Social Media-Plattformen wie Facebook und …
TrustPort – vorbereitet auf die neue Bedrohung Conficker
TrustPort – vorbereitet auf die neue Bedrohung Conficker
… Betriebssystem als auch der Sicherheitssoftware ist ein wesentliches Element für die Sicherheit Ihres Computers. Der aktuelle Beweis für diese Behauptung ist eine massive Verbreitung des Wurms Conficker im Internet, der auch als Downadup oder Kido bekannt ist, und der Millionen von Computern weltweit bereits befallen hat. Er schlägt nicht bei einem vollständig …
Bild: BitDefender entdeckt neue Variante des Conficker-WurmsBild: BitDefender entdeckt neue Variante des Conficker-Wurms
BitDefender entdeckt neue Variante des Conficker-Wurms
Neue Version des Conficker-Wurms blockt bisherige Gegenmaßnahmen von Antivirus-, Third-Party-Anbietern und Online Scanning Services Holzwickede, 9. April 2009 – Wie die Antivirus-Spezialisten der Antimalware Labs von BitDefender mitteilen, ist eine neue Version des Conficker-Wurms entdeckt worden. Diese macht die bisherigen Gegenmaßnahmen der Antivirus-, …
Bild: Keine Entwarnung in SichtBild: Keine Entwarnung in Sicht
Keine Entwarnung in Sicht
… Malware, die die bisher nicht von Malware-Autoren berücksichtigten Produktionssteuerungen ins Visier nimmt. Für das Jahr 2011 erwartet Norman erste Ansätze in dieser Richtung.Conficker Obwohl die Conficker-Infektionswelle nach ihrem Höhepunkt im Jahr 2009 abgeebbt ist, sollte die Infektionsgefahr, die von dem Computer-Wurm ausgeht, nicht auf die leichte …
Sie lesen gerade: Conficker Wurm - Es wird ernst