Weit über 120.000 PCs infiziert !
Der Virus W32.Blaster verbreitet sich doch nicht so schnell, wie zuerst angenommen. Während Symantec meint, dass 120.00 PCs infiziert sind schätzt CERT/CC die Zahl auf 1.4 Millionen. Logischer und annehmungswahrer ist die Zahl näher bei Symantec. Der
2003-08-13 00:00:00 2003-08-13 00:00:00 admin
Der Grund für diesen hohen Unterschied ist das IP-Speicherungsverfahren, da nicht alle auf einen Wurmbefall schlieÃen.
Die Verbreitung des Wurms ( wie oben schon erwähnt ) läuft langsam ab und wird deshalb auch nicht auf vielen PCs eingeschleust sein, da dieser Wurm im Vergleich zum Code Red oder zum SQL-Slammer eine wesentlich langsamere Verbreitungsgeschwindigkeit hat und schlampig programmiert wurde.
Die Sicherheitsfachleute von eEye sagten, dass ein Wurm , der Programmteile nachladen muss uneffizient und fehleranfällig sei.
Diesmal sind die User eher betroffen, die keine Router oder Personal Firewall nutzen. Internetprovider haben auf den Wurmangriff reagiert und Verbindungen über Port 135 gesperrt. So wurde W32.Blaster in diesen Netzten die Verbreitungsmöglichkeit genommen, da er dadurch nicht mehr durch das Sicherheitsloch nutzen kann.
Trend Micro hingegen berichtet schon über einen neuen Wurm, der PCs wie der W32.Blaster befällt jedoch sogenannte Backdoors im IRC ( Internet Relay Chat ) öffnet, wodurch Hacker sich die Kontrolle über das System aneignen können.
Auch Microsoft muss sich bangen, denn der Programmierer des Viruses fragte in englischsprachigem Text in einer Kommentarzeile des Wurmprogramms "Billy Gates, warum machst du dies hier möglich?", "Hör auf Geld zu machen und reparier deine Software!" , Scherz? Nein ! Experten erwarten, dass in den nächsten Tagen alle infizierten Computer einen weltweiten Distributed-denial-of-access-Angriff auf die Server von Microsoft starten werden, dadurch werden so viele Abfragen gestartet, dass die Microsoft-Server zum Absturz gebracht werden.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Kritische Sicherheitslücken in Mail-Server sendmail
Der Sicherheitsexperte Michal Zalewski berichtet auf der Mailingliste Full-Disclosure von einer kritischen Sicherheitslücke im Open-Source Mail-Transfer-Agent sendmail. Ein weiterer, neuer Fehler in der prescan()-Funktion im Modul parseaddr.c, zum Lesen d ...
Autor :
admin
Kategorie:
Software & Web-Development
PHP Referenz - Befehlskarte
"Wie lautet die genau Syntax des Befehls nochmal?" Die PHP Referenz - Befehlskarte von terrashop.de hilft bei der täglichen Programmierarbeit. ...
Autor :
admin
Kategorie:
Dies und Das
Update für Joomla
Achtung: Sicherheitslücke im TinyMCE-Plug-in TinyBrowser beseitigt. ...
Autor :
admin
Kategorie:
Dies und Das
Telekom will T-DSL-Geschwindigkeit verdoppeln
Die Deutsche Telekom plant, die Geschwindigkeit von T-DSL auf 1,5 Megabit pro Sekunde zu erhöhen. Allerdings betonte Unternehmens-sprecher Wilfried Seibel im Gespräch mit "Handelsblatt.com", dass diese hohe Bandbreite lediglich bei dem T-DSL-Tarif Busines ...
Autor :
admin
Kategorie:
Software & Web-Development
Smarty 3.0.4 ist fertig
Smarty setzt mit neuem Quellcode auf PHP 5 und verliert die Unterstützung zu PHP 4. ...
Autor :
admin
Kategorie:
Software & Web-Development
HypoVereinsbank räumt Hackerangriff ein
Die HypoVereinsbank hat den Zugriff eines Hackers auf Kundendaten im Internet bestätigt. Den Kunden oder der Bank sei aber kein Schaden entstanden, sagte eine Sprecherin der HypoVereinsbank in München. Auch Sprecher anderer Geldinstitute betonten, dass bi ...
Autor :
admin
Kategorie:
Software & Web-Development

