Home  >  Sicherheit  > Artikel 47159

spacer

Conficker: Was passiert am 1. April?

Dieser Internetwurm ist in aller Munde. Eine Variante davon soll angeblich am 1. April seinen Schadensteil starten. Die Welt wird wohl trotzdem nicht untergehen.

blue_quad von Gaby Salvisberg (27.03.2009)

Conficker (auch als Conflicker, Kido oder Downadup bekannt) ist der Computerwurm, der in den letzten Monaten für einige Schlagzeilen in Informatikfachblättern sorgte. Er verbreitet sich über Netzwerk- und Internetverbindungen sowie über USB-Speichermedien. Besonders innerhalb von verwundbaren Unternehmensnetzwerken soll er sich massiv verteilt haben. Unsere Schwesterzeitschrift Computerworld berichtete über einen Fall aus der Praxis.

Verschiedene Antivirenlabors haben Mitte März herausgefunden, dass die dritte Variante des Wurms (Conficker.C) am 1. April sein Verhalten ändern werde. Sie haben beim Erforschen des Codes ein «Trigger Date» (Auslösedatum) gefunden. Was genau passiert, ist weitgehend unklar. Doch gibt es laut F-Secure ein paar Dinge, die sie dem Programmcode des Schädlings entlocken konnten: Der Wurm wird aus 50'000 möglichen Domainnamen 500 auswählen, von denen er Updates herunterladen will, die neue Funktionen enthalten. Der Wurm werde dann auch seinen Verbreitungsmechanismus einstellen. Für die Virenbekämpfer ist es im Moment noch unmöglich auszumachen, welche Programme ein infizierter PC zu jenem Zeitpunkt herunterlädt und ausführt. Die Labors sind ja noch nicht im Besitz jener Dateien. Man vermutet aber, dass der Wurm bzw. sein Schöpfer die infizierten Rechner zu einem BotnetzLexikon Botnetz zusammenschliesst, mit dem sich z. B. Angriffe auf wichtige Dienste fahren lassen.

«Es wird keine 'weltweite Virenattacke' geben»

Die Labors stehen noch ratlos vor den unbekannten Update-Dateien, auf die sich die infizierten PCs wohl ab dem 1. April stürzen werden. Und es ist ihnen auch nicht möglich, den 1. April auf den Testsystemen künstlich zu simulieren. Auf einem infizierten Test-PC die Uhr einfach auf den 1. April zu stellen, nütze nichts, schreibt z. B. F-Secure. Der Wurm gleicht sein Datum mit bekannten Websites wie Google oder Facebook ab. Und ihm einfach Pseudo-Websites in einem geschlossenen Netz vorzugaukeln, führe ebensowenig zum Erfolg. Denn auf den mutmasslichen Downloadseiten des Schädlings fehlen im Moment die Dateien, die Hinweise liefern könnten.

Trotzdem heisst es im F-Secure-Weblog optimistisch: «There is not going to be a global virus attack.» (Es wird keine weltweite Virenattacke geben.) Die noch immer infizierten PCs werden wohl irgendetwas tun. Ein nicht-infizierter PC werde wahrscheinlich gar nicht beeinträchtigt.

Die hier relevante Variante C des Wurms verhindere den Besuch bestimmter Sicherheits-Webseiten, wie z. B. www.f-secure.com. Wenn das misslinge, und der Besuch via www.fsecure.com (ohne Bindestrich) funktioniere, dann könne das ein Anzeichen für eine Conficker.C-Infektion sein.

Tipps: Installieren Sie alle Windows-Updates. Infizierte PCs lassen sich mit dem Easy-Clean-Programm von F-Secure säubern.



  


Anzeige
Social Bookmarks
Ähnliche Artikel

Sicherheitsexperte Sophos hat Schädlinge entdeckt, die direkt in Bankomaten eingeschleust werden, um den PIN-Code von Bankkunden auszuspionieren. Bankomaten mit Malware verseucht

Experte Panda Security stellt eine doppelte Sicherheitsmassnahme gratis zum Download zur Verfügung. «USB Vaccine» soll vor Malware schützen, die sich... USB-Schutz von Panda Security

Die Schweiz soll sich verstärkt für die grenzüberschreitende Bekämpfung von Computer- und Internetkriminalität einsetzten. Der Bundesrat hat hierzu am... Schweizer Kampf gegen Cybercrime

Sicherheitsspezialist BitDefender stellt das Online-Tool QuickScan zur Erkennung von Malware zum Testen bereit. Es befindet sich noch in der Beta-Phase. Gratis-QuickScan von BitDefender

Geht es nach dem spanischen Antivirenexperten Panda Security gehört Malware-Scan-Software, die den PC in den Kriechgang zwingt, bald der Vergangenheit... Bald: Komplettschutz übers WWW

Aktuelle Bedrohungen

Eine kleine Schraube und eine verpfuschte Reparatur waren schuld am iPhone-Brand, der sich im vergangenen November in einem Flugzeug einer australischen... Flugzeug-iPhone-Brand: Schraube war schuld

Die Zahl der Cyber-Angriffe ist im letzten Jahr um 81 Prozent gestiegen. In Europa belegt Deutschland den ersten Platz in der Cybercrime-Rangliste. Doch... Cybercrime-Angriffe: Schweiz in den Top 10

Lookout warnt vor dem erstern Drive-by-Download-Schädling für Android-Nutzer. «NotCompatible» mogelt sich fast automatisch auf Ihr Smartphone. Drive-by-Malware für Android entdeckt

Über Flashback dürften sich nicht nur die Besitzer befallener Rechner ärgern, sondern auch Google. Jeden Tag sollen dem Suchgiganten wegen des Trojaners... Flashback-Trojaner kostet Google viel Geld

Microsoft bietet mit Security Essentials 4.0 eine neue Version seiner Antiviren-Software für Windows zum kostenlosen Download an. Microsoft Security Essentials 4.0 ist da

Leser empfehlen

Laut dem Sicherheitsexperten Eugene Kaspersky ist der Flashback-Ausbruch auf Apples Macs nur der Anfang einer neuen Malware-Welle. Kaspersky: «Apple 10 Jahre hinter Microsoft»

Teile des Quelltexts von VMware ESX ist gestohlen und online veröffentlicht worden. Welche Sicherheitsrisiken sich hieraus ergeben, ist noch unklar. Chinesen klauen VMware-Quellcode

Der Sicherheitsanbieter secure.me hat untersucht, wie (un)vorsichtig Europäer mit sensiblen Informationen auf Facebook umgehen. Obwohl im Ländervergleich... Facebook: Schweizer offenbaren viel

Cyberkriminelle «verdienen» jährlich über 12 Milliarden US-Dollar. Einen grossen Teil davon ergaunern sich russischsprachige Hacker. Russland, Hochburg der Cyberkriminellen

Der FlashPlayer von Macromedia bzw. Adobe bedarf hie und da einer Generalüberholung - auch aus Sicherheitsgründen. FlashPlayer-Update: So gehts richtig

ICT-PRESSETICKER
ANZEIGE
PROMOTION
PCTIPP ABONNIEREN
Holen Sie sich monatlich die besten Tipps und Tricks für den PC-Alltag nach Hause.
NEWSLETTER
Wir halten Sie auf dem Laufenden: Der Newsletter liefert Ihnen jeden Werktag das Aktuellste aus der Welt von Computer und Internet.

RSS-FEEDS
Die PCtipp-Website bietet RSS-Feeds an. Holen Sie sich die Schlagzeilen von PCtipp.ch schnell und bequem auf den Desktop oder bauen Sie diese in Ihre eigene Webseite ein.
Anzeige