Contact
QR code for the current URL

Story Box-ID: 229729

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Danica Dorawa +49 2065 961325
Company logo of Panda Security Germany
Panda Security Germany

+++Orangener Alarm+++

Neue C-Variante der Malware-Familie Conficker infiziert tausende Computer

(PresseBox) (Duisburg, )
• Conficker.C nutzt Microsoft-Schwachstelle MS08-067
• USB als weiterer Ausgangspunkt für die Verbreitung
• Panda Security Kunden proaktiv geschützt


Aktuell besteht große Gefahr einer Infektion durch den Wurm Conficker.C. Er stellt die dritte Variante der neuen Malware-Familie dar, die Panda Security erstmals im November entdeckte. Seitdem zeichneten sich die Varianten A, B und C bereits für tausende Infektionen verantwortlich.

Conficker.C nutzt die Schwachstelle MS08-067. Dabei versucht er, sich in Netzwerke mit einem schwachen Admin-Kennwortschutz zu verbreiten. Dafür probiert er eine Reihe bestimmter Passwörter durch. Gelingt ihm der Zutritt, verbindet er sich mit der RPC-Schnittstelle (Remote Procedure Call). Darüber hinaus dient auch der USB-Anschluss als Ausgangspunkt der Infektion.

Ist Conficker.C einmal in ein System integriert, lädt er neue Varianten, d.h. modifizierte Schadcodes, von unterschiedlichen Servern. Das macht es besonders schwierig, die jeweilige IP zu blocken. Dieses Nachladen kann außerdem ein Indiz dafür sein, dass die Urheber mit den infizierten Computern den Aufbau eines Botnetzes planen. In diesem Fall wäre der momentane Wurm-Befall zunächst nur der Beginn eines folgenschweren Flächenangriffs.

Anwender einer Panda Security Sicherheitslösung sind zuverlässig vor diesem Angriff geschützt. Dennoch empfiehlt Panda unbedingt folgende Schritte, um sein System zu schützen:
• Untersuchen Sie Ihr System auf mögliche Schwachstellen
• Patchen Sie Server und Arbeitsplätze mit dem entsprechenden Microsoft-Bulletin:
(http://www.microsoft.com/...)
• Deaktivieren Sie den AutoStart für den USB-Anschluss
• Stellen Sie sicher, die aktuellste Version ihrer Sicherheitslösung installiert zu haben
• Systeme in Unternehmensnetzwerken sollten zur Sicherheit mit dem Malware Radar (http://www.malwareradar.com/), private Computer mit dem ActiveScan (http://www.pandasecurity.com/...) überprüft werden

Der Conficker-Angriff erinnert stark an die Szenarien von „Melissa“ (seit 1999) und I love you“
(seit 2000), deren explosionsartige Verbreitung binnen kürzester Zeit Schäden in Milliardenhöhe verursachten. Auch Conficker birgt die große Gefahr, massenweise Computer zu infizieren und Betriebsabläufe lahm zu legen. Während die Verbreitung damals neben der Mail-Infektion über Disketten statt finden konnte, dient heute der USB-Anschluss als Virenträger.
Besonders schwerwiegende Übergriffe von Conficker.C wurden in den vergangenen Tagen aus Österreich gemeldet. Sowohl die Computer der Kärntner Landesregierung als auch die der Kärntner Krankenanstaltengesellschaft KABEG fielen einem massiven Angriff zum Opfer.

Weitere Informationen im Blog der Panda-Sicherheitslabore:
http://research.pandasecurity.com/...
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.