spacer
Bookmark
19.01.2009, 16:25 Uhr

Conficker/Downadup

Neun Millionen infizierte Rechner

Nach Angaben eines Antivirusherstellers sollen bereits mehr als neun Millionen Rechner weltweit mit dem Conficker-Wurm infiziert sein. Einige Kritiker melden Zweifel an diesen Zahlen an, andere unterstützen die Schätzung.
Ausbreitung des Conficker-Wurms
Ausbreitung des Conficker-Wurms
Bereits vor dem Wochenende haben Malware-Forscher des finnischen Antivirushersteller F-Secure ihre Schätzungen der Zahl mit dem Conficker-Wurm infizierten Rechner auf knapp neun Millionen erhöht. Wenn die Annahme richtig ist, dass pro Tag eine Million Rechner hinzu kommen, müssten es inzwischen noch weit mehr sein. Weil einige Kritiker diese Zahlen als weit übertrieben bezeichnet haben, hat F-Secure seine Zählmethoden erläutert. Andere Antivirushersteller kommen auch auf mehrere Millionen verseuchter Rechner.

Im F-Secure Weblog erklärt Toni Koivunen, wie er auf die hohe Anzahl infizierter Computer kommt. Der als "Conficker" oder auch "Downadup" bekannte Schädling enthält einen Algorithmus, der täglich 250 neue Domain-Namen generiert. Er fragt diese Domains ab, um Updates und neue Anweisungen zu erhalten. Antivirusfirmen wie F-Secure und Symantec haben den Wurm analysiert und einige der Domains vorab registriert. Sie überwachen und zählen die Anfragen infizierter Rechner an die vermeintlichen Update-Server. Mit Hilfe weiterer Kenntnisse über die Eigenarten des Schädlings berechnen sie dann die Zahl infizierter Systeme.
Symantec ist auf diesem Wege auf etwa drei bis vier Millionen Infektionen gekommen. Dort hängt man die Zahlen etwas niedriger, weil der Wurm-eigene Mechanismus zum Melden einer erfolgreichen Infektion auch dann greift, wenn der Schädling zwar über die Windows-Lücke in einen PC eindringen kann, dann aber ein Antivirusprogramm die eingeschleuste EXE-Datei erkennt und beseitigt, bevor Schaden entsteht.
Roel Schouwenberg von Kaspersky Labs verteidigt die hohen Schätzungen von F-Secure und meint, die Zahlen seien sogar eher noch zu niedrig. Sie basierten lediglich auf den Infektionen, die durch Ausnutzen der Windows-Sicherheitslücke MS08-067 erfolgt seien. Der Wurm breite sich jedoch auch über Netzwerkfreigaben mit schwachen Passwörtern sowie über Wechselmedien wie USB-Sticks aus. Symantec hat vor allem in Argentinien und Chile rasante Zuwächse beobachtet und führt diese zum Teil auf Infektionen zurück, die über Freigaben erfolgreich sind.
Paul Royal vom Sicherheitsunternehmen Damballa hält solche Schätzung für übertrieben. Er meint, es dürften eher 500.000 bis eine Million sein. Aber auch das ergäbe ein Botnet gigantischen Ausmaßes. Wie Paul Roval ferner berichtet, habe man noch nicht beobachtet, dass die verseuchten Computer zum Versenden von Spam-Mails missbraucht würden. Vielmehr würden auf den Rechnern betrügerische Antivirusprogramme installiert, um dafür die Provisionen einzustreichen.
Microsoft hatte bereits im Oktober ein Sicherheits-Update gegen die von dem Wurm genutzte Schwachstelle bereit gestellt. Das Sicherheitsunternehmen Qualys schätzt, dass dieses Update auf etwa 30 Prozent der Windows-PCs immer noch nicht installiert ist. Somit wäre etwa jeder dritte PC weiterhin anfällig für die Angriffe dieses Wurms.
Bookmark

Schwerpunkt:  Zahl, Rechner
Ähnliche Themen:  Conficker, Malware, MS08-067
Marktplatz
Avira AntiVir Premium 2010 Avira AntiVir Premium 2010
für 29,49 € + 5,80€ Versand bei: softline24
Avira AntiVir Premium 2010 V2 Win D Avira AntiVir Premium 2010 V2 Win D
für 28,90 € + 3,90€ Versand bei: Future-X Software
S A D Avira AntiVir Edition 2010 Premium Virenschutz 1 Lizenz S A D Avira AntiVir Edition 2010 Premium Virenschutz 1 Lizenz
für 19,90 € + 4,90€ Versand bei: Pearl
 Xbox360 Slim 250GB schwarz, Microsoft Xbox360 Slim 250GB schwarz, Microsoft
für 242,90 € + 9,26€ Versand bei: discount24.de
Kommentare zu diesem Artikel (0 Beiträge) Kommentar schreiben

Wenn Sie noch kein Nutzerkonto bei pcwelt.de haben, registieren Sie sich kostenlos hier. Die Registrierung ist auch bequem mit Ihrem Facebook - Account möglich.

Ihr Kommentar:
PC-WELT.tv
Kostenlose Android-Apps
Für Besitzer eines Handys, das mit dem Betriebssystem Android läuft, gibt es im Android Marketplace zahlreiche kostenlose Apps. PC-WELT-Experte Benjamin Schischka hat einige...
Jetzt neu auf PC-WELT.de
DSL-Speedtest Testen Sie neuen Speedtest von PC-WELT. mehr
WallpaperLaden Sie gratis tolle Wallpaper herunter.mehr
News-AppGratis für Ihr iPhone herunter laden! mehr
  • Die neue PC-WELT
  • Linux
  • Aktuelles Sonderheft
Marktplatz
HP Compaq Mini 110c-1110SG Portofrei im HP Store - Maximale Mobilität und entspanntes Arbeiten im kleinen Format.
Wie merkst du dir die 11880? Teile uns hier deine Eselsbrücke mit und gewinne jede Woche einen iPod Touch!
KINECT für XBOX 360 Bestellen Sie Kinect bis November vor und gewinnen Sie phantastische Entertainment Pakete.
Sparen Sie mit Dell Vostro! Entscheiden Sie sich für einen Dell Vostro mit Intel® Core™ i5 Prozessor, schon ab 619 €.

Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation