Neue Schädlingsvariante aufgetaucht

Conficker-Wurm schlägt zurück

9. März 2009, 23:57 Uhr |

Es schien, als hätte die IT-Industrie Conficker das Wasser abgegraben, indem sie die für Conficker zur Kommunikation notwendigen Domains sperrte. Jetzt schlagen die nach wie vor unbekannten Conficker-Autoren zurück und lassen eine neue Wurmvariante täglich 50.000 Domains errechnen - anstatt bisher überschaubare 250 Stück.

Nach wie vor gibt Conficker den Sicherheitsexperten Rätsel auf: Der Schädling verbreitet sich
weiterhin, zeigt davon abgesehen aber keinerlei Aktivität. Die Gefahr, dass die laut
Microsoft-Virenexperte Jeff Williams millionenfach verbreitete Malware bösartige Aktivitäten zeigt,
schien zwischenzeitlich gebannt: Ein
Zusammenschluss
verschiedener IT-Unternehmen mit
ICANN blockiert die 250 Domains, die Conficker
täglich per Algorithmus generiert, um sich von dort neue Instruktionen oder Schadroutinen
abzuholen.

Mehr zum Thema:

http://llschnuerer.cmpdm.de//sites/cz/articles/wurm_spricht_deutsch_conficker-virus_befaellt_viele_deutsche_firmenrechner:/2009005/31804035_ha_CZ.html?thes=">Wurm
spricht Deutsch: Conficker-Virus befällt viele deutsche Firmenrechner

http://llschnuerer.cmpdm.de//sites/cz/articles/neue_variante_von_conficker_ist_noch_tueckischer:/2009009/31850148_ha_CZ.html?thes=">Neue
Variante von Conficker ist noch tückischer

http://llschnuerer.cmpdm.de//sites/cz/articles/conficker_microsoft_setzt_250000_dollar_kopfgeld_aus:/2009008/31838967_ha_CZ.html?thes=">Conficker:
Microsoft setzt 250.000 Dollar Kopfgeld aus

http://llschnuerer.cmpdm.de//articles/regelmaessige_sicherung_von_systemen_bietet_mehr_sicherheit_vor_bedrohungen_wie_conficker:/2009002/31820633_ha_LL.html?thes=">Regelmäßige
Sicherung von Systemen bietet mehr Sicherheit vor Bedrohungen wie Conficker

http://llschnuerer.cmpdm.de//articles/f-secure_70_prozent_schaetzen_die_gefahren_bei_der_internet-nutzung_falsch_ein:/2009002/31838059_ha_LL.html?thes=">F-Secure:
70 Prozent schätzen die Gefahren bei der Internet-Nutzung falsch ein

Jetzt legen die Programmierer von Conficker laut
Symantec
nach und ersetzen die Malware auf bereits infizierten Systemen durch eine neue Variante. Die
auffälligste Neuerung zeigt, dass die Cyber-Kriminellen ihren Schützling noch nicht aufgegeben
haben: Conficker erzeugt jetzt 50.000 Domain-Namen pro Tag und nutzt außerdem 116 verschiedene
Domain-Suffixe wie .com, .edu oder .de. Ein deutliches Zeichen, dass die bisherigen Gegenmaßnahmen
den Conficker-Schöpfern nicht schmecken und sie nach neuen Wegen suchen, weiterhin mit den
Zombie-PCs in Kontakt treten zu können.

Außerdem ist die neue Variante in der Lage, gezielt Tools zur Systemanalyse sowie
Antivirenprogramme auszuschalten: Der Schädling beendet laut Symantec unter anderem die Prozesse,
die beispielsweise wireshark, tcpview, regmon, ms08-06, autoruns oder confick im Namen enthalten.
Das spricht dafür, dass die bereits infizierten Maschinen möglichst lange unentdeckt bleiben
sollen. Neue Verbreitungswege eröffnen sich dem Schädling auf diese Weise nicht. Symantec hat seit
der Entdeckung der neuen Variante auch keinen signifikanten Anstieg der Infektionen
festgestellt.

Uli Ries/wg


Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Lampertz GmbH & Co. KG

Matchmaker+