Newsfeed abonnieren
Security

Kommentar von Matthias Malcher, G Data

Conficker - Wie konnte es zum Gau kommen?

Conficker ist der erfolgreichste Wurm der letzten 12 Monate. Der Mix von verschiedenen Verbreitungsmethoden macht ihn so gefährlich. Er zeigt die essentielle Bedeutung eines funktionierenden Patch-Managements auf und wie wichtig die Verwendung starker Passwörter ist.

Matthias Malcher ist Countrymanager für Österreich und Schweiz bei G Data

Automatische Verbreitung

Conficker nutzt eine Sicherheitslücke im RPC-Dienst von Windows (MS08-067), um sich automatisch zu verbreiten. Diese Lücke wurde von Microsoft bereits im Oktober 2008 geschlossen. Durch das Aufspielen des Patchs hätte der Gau in manchen Netzwerken vermieden werden können. Einmal im Netzwerk angelangt sucht Conficker nach Freigaben - auch per Passwort geschützte. Mit einer Liste einfachster Passwörter (z.B. test123, password, abcd1234, 1234qwer,admin) verschafft er sich Zugang. Solche Passwörter bieten keinerlei Sicherheit und Conficker nutzt das gnadenlos aus.

Einfallstor Wechseldatenträger

Wechseldatenträgern - wie z. B. USB-Sticks - stellen einen der Hauptverbreitungswege für Conficker dar. Der Autostart-Mechanismus ist auf den meisten Rechnern aktiviert und wird nicht nur von Conficker sondern auch von vielen anderen Schädlingen zur Verbreitung genutzt. Das Abschalten des Autostart-Mechanismus gestaltet sich nicht trivial und ist erst nach Einspielen eines speziellen Microsoft-Updates überhaupt wirksam.

Wie kann man Conficker wieder entfernen?

Die Entfernung von Conficker wird durch die aktuellen Virenschutz-Programme bewerkstelligt. Die manuelle Bereinigung kann sich sehr mühsam gestalten. Ein umfassender Leitfaden zur manuellen Desinfektion verseuchter Systeme ist bei Microsoft erhältlich.

Einen interessanten Dienst bietet OpenDNS. Die neueste Version von Conficker berechnet täglich mehrere Tausend Domainnamen und verbindet sich mit einzelnen davon. OpenDNS bietet Blocklisten, die den Zugang zu diesen Domains unterbinden. So bleibt der Zombie-PC zwar infiziert - aber ohne Befehle des Täters auch inaktiv.

www.gdata.at

weitersagen: drucken
Security
maximize
Print-Archiv
Folgen Sie uns
Termine

14. Februar

AIRO Tower, 1010 Wien

Vmware KMU-Roadshow 2012

16. Februar

All seasons Hotel, 4020 Linz

Vmware KMU-Roadshow 2012

21. Februar

Hotel Salzburg West, 5073 Salzburg-Wals

Vmware KMU-Roadshow 2012

22. Februar

Hotel Grauer Bär, 6020 Innsbruck

Vmware KMU-Roadshow 2012

28. Februar

Hotel Mercure Graz Messe, 8010 Graz

Vmware KMU-Roadshow 2012

1. März

Wirtschaftskammer Österreich

E-Day 2012

6. März - 10. März

Hannover

CeBIT 2012

Leser empfehlen
MONITOR-Newsletter

Abonnieren Sie unseren Newsletter!

E-Mail:
Die von Ihnen angegebene E-Mail Adresse wird von MONITOR Online weder an Dritte weitergegeben noch zu anderen Zwecken verwendet.
MONITOR-Autoren
Lothar Lochmaier

Lothar Lochmaier studierte nach einer Ausbildung zum Groß- und Außenhandelskaufmann Sozial-und Wirtschaftsgeschichte sowie Politikwissenschaft in München, Madrid und Berlin. Heute arbeitet er als freiberuflicher Fach- und Wirtschaftsjournalist für diverse Print- und Online-Medien. Seine Schwerpunkte sind die Bereiche Informationstechnologie, Energiefragen und Managementthemen. ..mehr..

Die neuesten Artikel:

© Copyright 1983-2012 by MONITOR / Bohmann Druck und Verlag Gesellschaft m.b.H. & Co. KG (www.bohmann.at)

Add to Google  | Abo | Themenvorschau | Mediadaten | Inserate buchen | Kontakt | Impressum