-
01. 04. 2009, 22:14 #1
Conficker: Aktivität, aber keine Aktivierung
F-Secure berichtet, dass das Szenario eines "jüngsten Gerichts" in der Sache Conficker-Botnet ausbleibt. Jedoch sollen einige wenige Clients Kontakt zu Servern aufnehmen.
Am 1. April sollte das ominöse Botnet "Conficker" aktiviert werden - dieses war die große Befürchtung. Andere wiederum gingen von einem Hoax aus. Tatsächlich scheint es so zu sein, dass einige wenige der geschätzten 1 bis 4 Millionen mit Conficker infizierten Rechner dennoch Aktivität zeigen. Der 1.4. (GMT) diente ihnen als Aktivierungsdatum. Diese Rechner sollen etwa 500 Domains auf einer Liste von 50.000 zufällig generierten Domains kontaktieren, um nach Softwareupdates zu suchen beziehungsweise "neue Anweisungen" zu erhalten. Eine groß angelegte Spam- oder DDoS-Attacke fand also nicht statt. Auch gibt es bisher keine Updates zu vermelden, die dem Computerwurm ein neues Verhalten beibringen könnten.
weiterlesen
-
01. 04. 2009, 22:31 #2
Re: Conficker: Aktivität, aber keine Aktivierung
schafft conficker es, google down zu bekommen (mit DDOS) ?
theoretisch?
-
01. 04. 2009, 23:17 #3
Re: Conficker: Aktivität, aber keine Aktivierung
eine Seite die laut alexa.com von 30% aller Internetnutzer täglich besucht wird dürfte über einen DDoS Angriff nur müde lächeln...
-
01. 04. 2009, 23:18 #4
Re: Conficker: Aktivität, aber keine Aktivierung
Was mich nur wundert ist, dass anders als bei anderen Würmern, ich noch keinen Befall verzeichnen konnte. Werde bei Kunden, bei Freunden und Bekannten oder auf meinen Rechnern und eigenen Servern. Bei anderen Würmern war es schon der Fall, dass ich auf welchem System auch immer, ich mit Removal Tools und Arztköfferchen die befallenen Systeme fixen musste.
War es wirklich mit dem Aufspielen des gewissen Security Bulletin MS08-067 von Microsoft getan zum die Lücke und somit das Haupteinfalltor zu stopfen?
Was mich interessieren würde ...
Kann man mit einem ungepatchten XP oder Vista den Wurm "gezielt" anlocken. Würde das Ding gerne mal auf einer Testumgebung live erleben. F-Secure hat ja auf dem Screenshot der Website eine VMWare Maschine laufen und WireShark um die Verbindungen sichtbar zu machen. Scheint ja gut zu Funken das Teil.
Denke die Admins werden um die Osterzeit ihre Systeme aufgrund der Feiertage vernachlässigen und das es zu Ostern ggf. eine Überraschung geben könnte, da dann auch viele Leute frei haben und die privaten Rechner hochgefahren sind.
Sein wir gespannt was passieren wird.Geändert von c64er (01. 04. 2009 um 23:31 Uhr)
-
02. 04. 2009, 00:36 #5
Re: Conficker: Aktivität, aber keine Aktivierung
@c64er Müsste eigentlich klappen, da Würmer Destruenten sind und somit gerne das Essen was wir ausscheiden und wegwerfen ist Windows der optimale Köder

Aber jetzt mal ernsthaft. Ist irgendwie schon witzig das der Wurm uns heute einen kleinen Aprilscherz bescherte. Ich seh nur momentan nicht ganz das Problehm bei der Sache, mitlerweile gibt es einen bequemen Weg ihn aufzuspüren und somit ist seine Vernichtung wohl ehr als Nebensache zu betrachten. Einzig und allein obliegt es nun Microsoft auch die 0815 Anwender mit einem nett verschürten Rundumsorglospacket zu bedienen, was ich ehr als eine Frage der Zeit erachte.
Eigentlich der Ideale Zeitpunkt für MS jedem User eine zwangs WGA Jacke anzulegen
Gruß
stro
-
02. 04. 2009, 07:57 #6
Re: Conficker: Aktivität, aber keine Aktivierung
Kann mir schon gut vorstellen wie das abläuft. Der Virenschutz auf den Kisten ist nicht aktuell, der aktuelle Patchstand lässt ebenfalls zu Wünschen übrig und gesurft wird noch mit dem Internet Explorer 6. Da kommt Freude auf
-
02. 04. 2009, 08:11 #7Mitglied
- Registriert seit
- May 2008
- Beiträge
- 89
Re: Conficker: Aktivität, aber keine Aktivierung
willkommen auf meiner Arbeitsstelle
Zitat von c64er
-
02. 04. 2009, 13:22 #8
Re: Conficker: Aktivität, aber keine Aktivierung
Liegt vllt auch daran, dass die Befallenen nicht davon wissen.
Zitat von c64er
Die meisten anderen Würmer / Trojaner hinterlassen ja kleine nette Nachrichten in Form von geänderten Startseiten, Popups mit fraglichem Content, generell System-Anomalien.
Conficker erzeugt zwar starken Netzwerkverkehr und patcht seine eigene Eingangslücke, aber auf sich aufmerksam macht er ja nicht (oder hab ich was verpasst?).
-
02. 04. 2009, 16:08 #9
Re: Conficker: Aktivität, aber keine Aktivierung
nein Conficker macht nicht wirklich auf sich Aufmerksam ußer das er halt großen netzverkehr erzeugt und was noch dazu kommt er schaltet in der Ordneransicht aus das man Versteckte Dateien sehen kann auf normalen wege bekommt man es auch nicht mehr an)
Zitat von ADI64
Desweiteren legt er auf jeden angesteckten USB-Stick oder MP3-Player oder sonsotge Speichermedien einen Recycler Ordern (den es garnicht geben dürfte) und eine Autorun Datei (die auch versteckt ist)
PS: verdammte Tastatur (keine Lust rechtschreibfehler zu korrigieren >.< sry)
-
03. 04. 2009, 20:24 #10
Re: Conficker: Aktivität, aber keine Aktivierung
Hi,
habe gerade gelesen das es eine angeblichen Test bei Heise gibt und anhand diesem soll man feststellen können, ob der Rechner mit dem Conficker Wurm befallen ist oder nicht. Was haltet Ihr von der Sache ....
Hier der Link von Heise: LINK
Greetz
c64er
-
03. 04. 2009, 20:57 #11
Re: Conficker: Aktivität, aber keine Aktivierung
Ich kann nichts davon halten, denn mein Rechner ist sauber.

Wäre trotzdem Intressant, wenn sich bei einem etwas anders zeigen würde.
Was ich komisch finde ist, dass Conficker noch nichts gemacht hat, ich meine wenn es bald möglich ist den Wurm entgültig zu "vernichten", dann wäre die Aktion doch ziemlich Sinnlos.
-
03. 04. 2009, 20:59 #12
Re: Conficker: Aktivität, aber keine Aktivierung
Demnach wäre mein iPod bzw. das Netz meiner Freundin nicht infizjert.
Nein, bei Heise steht ja selbst, dass der Test keine Sicherheit ist und anhand der Tatsache, ob irgendwelhe Bilder dargestellt werden, lässt sich das wohl nicht entscheiden.
-
04. 04. 2009, 06:07 #13...liebt Datenskandale
- Registriert seit
- Apr 2006
- Ort
- d´heim
- Beiträge
- 1.010
Re: Conficker: Aktivität, aber keine Aktivierung
definitiv. Wenn jeder Rechner jede sekunde einmal den google surver aufruft. Dann kommen bei 4 Mio. ganz schön was zusammen. Die haben niemals ausreichend starke Server, um das zu schaffen sage ich.
Zitat von Schnupfen1337
Die meisten Server kacken schon bei 1900 ab.
-
08. 04. 2009, 09:19 #14
Re: Conficker: Aktivität, aber keine Aktivierung
Was heißt "die meisten Server"?
Zitat von christophkrner
Google hat ein paar mehr Rechner als Sceneseite xy, die mal eben von einem kleinen Botnetz auseinandergenommen wird.
Sehe ich genauso.
Zitat von d3m0n
-
14. 04. 2009, 02:05 #15snowboarding_3Gast
Re: Conficker: Aktivität, aber keine Aktivierung
löschen
Geändert von snowboarding_3 (14. 04. 2009 um 12:54 Uhr)


Zitieren
mehr lesen...







"Wir können nichts dazu" -...
Gestern, 21:23 in gulli:news