Sicherheit

Conficker folgt Storm-Netz nach

09.04.2009
Erkenntnissen von Trend Micro zufolge scheint hinter dem Downadup/Conficker-Wurm dieselbe Hackergang zu stecken, die bereits für das Storm-Botnet, das bisher gößte bekannte Zombie-PC-Netz, verantwortlich war.
Wie Trend Micro in einem Trendlabs-Blogbeitrag meldet, ist der Conficker-Wurm mittlerweile dazu übergegangen, mit älteren Wurmversionen infizierte PCs über seine eingebaute Peer-to-Peer-Funktionalität upzudaten. Dabei kommt eine neue Wurmversion, von Trend Micro als "WORM_DOWNAD.E" bezeichnet, zum Einsatz.
Im Gegensatz zur zuletzt beobachteten Version C/D, die keinen Verbreitungsmechanismus enthielt, verfügt die E-Variante wieder über die ursprüngliche Ausbreitungsroutine, die auf ungepatchte Windows-Rechner zielt.
Weitere Aktivitäten seien bisher nicht zu beobachten, dafür will Trend Micro in einer der Internetadressen, zu denen der Wurm Verbindung aufnimmt, einen Zusammenhang mit dem Waledac-Wurm erkannt haben.
Waledac wiederum wird in Verbindung gebracht mit derselben Gruppe, die mit dem Storm-Botnet in den Jahren 2007/08 das größte jemals beobachtete Zombie-Netz in Betrieb genommen hatte.

Autor(in)

Das könnte sie auch interessieren
Swisscom
Neue Cyberbedrohungen auf dem Radar
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben