PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Conficker wird aktiv - Neues Update in der Analyse



wiZard
09.04.2009, 08:59
Sicherheitsexperten des Unternehmens Trend Micro haben neue Aktivitäten des Conficker-Wurms verzeichnet. Aktuell verbreitet sich ein Update des Schadcodes über Peer-to-Peer-Methoden auf infizierten Systemen.

Das Update enthält offenbar neue Schadroutinen. Wie das Unternehmen mitteilte, sei man derzeit noch mit der Analyse beschäftigt. Dies gestaltet sich jedoch relativ schwierig, da der Code verschlüsselt ausgeliefert wird. Einiges deute aber darauf hin, dass ein Keylogger in dem Update enthalten ist, mit dem Tastatureingaben der Nutzer abgehört werden können.

http://O0.winfuture.de/www/delivery/avw.php?zoneid=99&n=a3bc53b2&ct0=INSERT_CLICKURL_HERE (http://O0.winfuture.de/www/delivery/ck.php?n=a3bc53b2&cb=INSERT_RANDOM_NUMBER_HERE)

Weiterhin sollen Rootkit-Komponenten enthalten sein, mit denen sich der Wurm zukünftig noch besser vor einer Entdeckung schützen kann. Über den Aufruf der Adressen MySpace.com, MSN.com, eBay.com, CNN.com und AOL.com prüft die neue Conficker-Variante nun außerdem, ob eine funktionierende Internet-Verbindung vorhanden ist, bevor sie sich auf die Suche nach Servern macht, auf denen die Entwickler möglicherweise neue Updates hinterlegt haben.

Wie die Sicherheitsexperten weiter ausführen, gibt es möglicherweise eine Verbindung zwischen Conficker und der Malware-Serie Waledac, mit der das bekannte Botnetz "Storm" aufgebaut wurde. Zumindest versucht die neue Variante sich mit bekannten Storm-Adressen in Verbindung zu setzen und dort weitere verschlüsselte Komponenten herunterzuladen.

Conficker ist der am stärksten verbreitete Wurm der letzten Jahre. Die Schätzungen sind allerdings recht ungenau und belaufen sich derzeit auf 3 Millionen bis 12 Millionen infizierte Systeme weltweit. In der Security-Branche rechnete man damit, dass das von Conficker aufgebaute Botnetz am 1. April in größerem Umfang aktiv wird, allerdings tat sich nur wenig.

Quelle: Winfuture.de

fred777
09.04.2009, 09:38
Ich hab mir gleich gedacht, dass der noch weiteren Code nachläd..
Da können die soviel analysieren wie sie wollen, es werden nie alle infizierten Systeme die entsprechenden Updates laden ;)

.:CREATIVE:.
09.04.2009, 09:43
jawoll jetz gehts los :D

GummiBär
09.04.2009, 10:01
dieser conficker ist echt böse
bitte die mehr News =)

!Neolution!
09.04.2009, 10:37
Einiges deute aber darauf hin, dass ein Keylogger in dem Update enthalten ist, mit dem Tastatureingaben der Nutzer abgehört werden können.

lool xD ... bei der anzahl der infizierten rechner könnte möglicherweise der speicherplatz knapp werden ...
Im prinzip könnte man auch extra Spammen xD
Also wenn ich infiziert werde, dann öffne ich notepad und leg nen ziegelstein auf meine tastatur und geh dann raus :D xD

hoeschiii
09.04.2009, 11:09
Also wenn ich infiziert werde, dann öffne ich notepad und leg nen ziegelstein auf meine tastatur und geh dann raus :D xD

xD
warum eigentlich conFICKER?^^

inmate
09.04.2009, 11:25
ka weil der entwickler den namen vllt im code verwendet hat oder so , daher haben viele würmer etc. ihren namen.

hpoc
09.04.2009, 12:42
Kann mir mal einer sagen wo ich diesen Virus bekomme? Ich habe Lust mich selbst zu Infiszieren.

Nobody.
09.04.2009, 12:59
3-12 Millionen Botnet, ob das noch zu toppen ist? ;)

hoeschiii
09.04.2009, 19:41
okok xD aber trotzdem komischer name =/
ich glaub kaum das du den virus so schnell als download finden wirst.. schaff dir n 2. rechner an,knall linux drauf ,eröffne 100 mail accs und daaaaaaann öffnest du JEDE mail mit anhang ;) und den anhang auch und und und xD

juRiii
09.04.2009, 19:45
geil man ich liebe den conficker <3 ich bin sein aller grösster fan! super das ma jemand das geschafft hat!!

BadBoii
09.04.2009, 19:58
was denkt ihr ist es eine Person die all das verursacht ? ... oder mehrere ? Werden die i wann gepackt ? oder kommen die Ohne schaden davon die/der entwickler `?

VooDoo666
09.04.2009, 20:07
was denkt ihr ist es eine Person die all das verursacht ? ... oder mehrere ? Werden die i wann gepackt ? oder kommen die Ohne schaden davon die/der entwickler `?

Ist doch klar wer das ist!?

Das ist dieses Kiddy was sein Board hochbringen will! Der 1337 und alle anderen Boards mit Dos überschütten will. Irgendwer hat den persönlich gekränkt und da dachte er: Erweitere ich mein Botnet doch mal schnell von 400k auf 12 Mios.

Liegt jawohl auf der Hand!

hpoc
09.04.2009, 20:20
okok xD aber trotzdem komischer name =/
ich glaub kaum das du den virus so schnell als download finden wirst.. schaff dir n 2. rechner an,knall linux drauf ,eröffne 100 mail accs und daaaaaaann öffnest du JEDE mail mit anhang ;) und den anhang auch und und und xDIch brauche keine "dumme" Ratschläge sondern den Virus.
Aber es scheint wirklich so, dass ich mal ein solche free E-Mail erstellen muss.
Irngendwie komm ich nie in den Genuss solcher Vieren.

hoeschiii
09.04.2009, 20:23
äh stress? -.-
das war mein ernst ^^
und wenn du nich willst das dein rechner infiziert wird, mit deinen ganzen porns usw dann schaff dir n zweiten an -.-
man man man ...

hpoc
09.04.2009, 20:45
Auch dieser Beitrag macht es dieses mal nicht besser. Dein Beitrag ist meiner Meinung nach "dümmlich".
Nich nur das dein Beitrag "dümmlich" ist, nein, sondern ich finde deinen Beitrag regelrecht eine Frechheit.

BadBoii
09.04.2009, 20:53
Ist doch klar wer das ist!?

Das ist dieses Kiddy was sein Board hochbringen will! Der 1337 und alle anderen Boards mit Dos überschütten will. Irgendwer hat den persönlich gekränkt und da dachte er: Erweitere ich mein Botnet doch mal schnell von 400k auf 12 Mios.

Liegt jawohl auf der Hand!


War das jezt ironisch gemeint ?