PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : neuer Wurm jagt W32.Blaster/LovSAN


Black-Scorpion
2003-08-18, 20:47:25
----------------------------------------------------------------------
Wurm jagt Wurm

Der Antiviren-Firma TrendMicro zufolge ist seit heute im Internet eine neue Version des Wurms W32.Blaster/LovSAN unterwegs. Sie nutzt zwar die gleichen Einfallstore und Mechanismen wie LovSAN -- enthält aber auch eine neue Funktion: Wenn der Wurm den Original-Blaster auf dem befallenen Rechner entdeckt, beendet er den zugehörigen Prozess, löscht die Wurmdatei msblast.exe und versucht den Microsoft-Patch zu installieren. Danach startet er den Rechner neu und macht sich auf die Jagd nach weiteren Opfern. Zu Beginn des Jahres 2004 hat der Spuk dann ein Ende; der Wurm entfernt sich selbst von den befallenen Systemen. Eine echte Schadroutine hat er laut TrendMicro nicht.

Der offenbar gut gemeinte Wurm dürfte Anlass zu heftigen Debatten über die Legitimität eines solchen Vorgehens geben. Der Anti-Viren-Hersteller Trend Micro hat jedoch seine Entscheidung schon getroffen: Da der Wurm ohne Einverständnis des Benutzers agiert, wird er als Schädling klassifiziert und von der Anti-Viren-Software gestoppt beziehungsweise entfernt.

Wer ein deutsches Windows XP verwendet, sollte keinesfalls auf die "Heilungskräfte" des neuen Wurms spekulieren: In TrendMicros Liste der Patches, deren Adresse der Wurm enthält, findet sich kein deutscher. Der beste Schutz ist nach wie vor, die Patches von Microsoft selbst zu installieren. Siehe dazu auch:
----------------------------------------------------------------------

Quelle: http://www.heise.de/newsticker/data/ju-18.08.03-000/

NeLKe
2003-08-18, 20:48:26
Hab ich auch gelesen mhhh das nervt langsam :(

GUNDAM
2003-08-18, 21:04:46
Das beste Mittel gegen den Wurm ist immernoch ein Firewall;)

Dr.Doom
2003-08-18, 21:39:31
Original geschrieben von Jean-Luc Picard
Das beste Mittel gegen den Wurm ist immernoch ein Firewall;)
...oder man schaltet Skynet endlich ein.

(del676)
2003-08-18, 21:42:48
Original geschrieben von Jean-Luc Picard
Das beste Mittel gegen den Wurm ist immernoch ein Firewall;)

:lol:

Olodin
2003-08-18, 22:04:39
Original geschrieben von Ulukay
:lol:

Nicht sofort an PFWs denken...


@Topic
Das ganze hört sich wie ein schlechter Scherz an. Über eine Sicherheitslücke wird Software auf einen Fremdrechner gebracht, die die Sicherheitslücke schliessen soll. Oh mann, Microsoft hat es weit gebracht.

NeLKe
2003-08-18, 22:58:55
Original geschrieben von Dr.Doom
...oder man schaltet Skynet endlich ein.
lol :spammer: :D

GUNDAM
2003-08-18, 23:53:10
Original geschrieben von Dr.Doom
...oder man schaltet Skynet endlich ein.

Ich glaub die hast zu viel Terminator geguckt:schlag:

Giant
2003-08-19, 01:00:49
also bitte ich hab echt kein bock auf nen atomkrieg :spam: :lol: