Weit über 120.000 PCs infiziert !
Der Virus W32.Blaster verbreitet sich doch nicht so schnell, wie zuerst angenommen. Während Symantec meint, dass 120.00 PCs infiziert sind schätzt CERT/CC die Zahl auf 1.4 Millionen. Logischer und annehmungswahrer ist die Zahl näher bei Symantec. Der
2003-08-13 00:00:00 2003-08-13 00:00:00 admin
Der Grund für diesen hohen Unterschied ist das IP-Speicherungsverfahren, da nicht alle auf einen Wurmbefall schlieÃen.
Die Verbreitung des Wurms ( wie oben schon erwähnt ) läuft langsam ab und wird deshalb auch nicht auf vielen PCs eingeschleust sein, da dieser Wurm im Vergleich zum Code Red oder zum SQL-Slammer eine wesentlich langsamere Verbreitungsgeschwindigkeit hat und schlampig programmiert wurde.
Die Sicherheitsfachleute von eEye sagten, dass ein Wurm , der Programmteile nachladen muss uneffizient und fehleranfällig sei.
Diesmal sind die User eher betroffen, die keine Router oder Personal Firewall nutzen. Internetprovider haben auf den Wurmangriff reagiert und Verbindungen über Port 135 gesperrt. So wurde W32.Blaster in diesen Netzten die Verbreitungsmöglichkeit genommen, da er dadurch nicht mehr durch das Sicherheitsloch nutzen kann.
Trend Micro hingegen berichtet schon über einen neuen Wurm, der PCs wie der W32.Blaster befällt jedoch sogenannte Backdoors im IRC ( Internet Relay Chat ) öffnet, wodurch Hacker sich die Kontrolle über das System aneignen können.
Auch Microsoft muss sich bangen, denn der Programmierer des Viruses fragte in englischsprachigem Text in einer Kommentarzeile des Wurmprogramms "Billy Gates, warum machst du dies hier möglich?", "Hör auf Geld zu machen und reparier deine Software!" , Scherz? Nein ! Experten erwarten, dass in den nächsten Tagen alle infizierten Computer einen weltweiten Distributed-denial-of-access-Angriff auf die Server von Microsoft starten werden, dadurch werden so viele Abfragen gestartet, dass die Microsoft-Server zum Absturz gebracht werden.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Microsoft - Internet Explorer 6.0 kommt ab Mittwoch
Nach bisher unbestätigten Gerüchten will Microsoft ab Mittwoch den Internet Explorer 6.0 in einer "Public Preview"-Version zum Download bereitstellen. ...
Autor :
admin
Kategorie:
Software & Web-Development
Wurm jagt Wurm
TrendMicro zufolge ist seit dem 18.8. im Internet eine neue Version des Wurms W32.Blaster/LovSAN unterwegs. Sie nutzt die gleichen Einfallstore und Mechanismen wie LovSAN -- enthält aber eine neue Funktion: Wird auf dem befallenen Rechner der Original-Bla ...
Autor :
admin
Kategorie:
Software & Web-Development
Welche Technologien sollte ein PHP Programmierer beherrschen?
In der heutigen digitalen Welt ist die Rolle eines PHP Programmierers von großer Bedeutung. ...
Autor :
admin
Kategorie:
Dies und Das
Windows 8 Download
Microsoft hat eine Windows 8 Enterprise 90 Tage Testversion für alle Interessierte zur Verfügung gestellt ...
Autor :
phpler
Kategorie:
Dies und Das
Captcha und Sicherheitsabfragen
Kleine Tools und Dienste, die es Spammern deutlich erschweren euch für ihre Dienst einzuspannen. ...
Autor :
cr0ssfreak
Kategorie:
Dies und Das
FTP-Server ProFTPD verwundbar
Im vielfach eingesetzten Open-Source-FTP-Server ProFTPD wurde ein Fehler entdeckt, mit dem ein Angreifer ein System kompromittieren kann. Beim Download einer Datei im ASCII-Mode kann die Funktion zur Umwandlung von newlines ("n") einen Buffer Overflow pro ...
Autor :
admin
Kategorie:
Software & Web-Development

