MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner

Von am 14. Aug. 2006 um 15:22 in Sicherheit, Software, Windows | Kommentieren

Story Windows 2000 in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner Sehr gezielt seien die ersten Angriffe auf die kritische Sicherheitslücke in Windowsrechnern, die mit dem MS06-040-Patch gestopft wurde. Win32/Graweg.A und Win32/Graweg.B seien erste Varianten eines Wurmangriffs, die bislang gezielt Win2K-Rechner mit ungepatchter Lücke infizieren.

Bisher wird das Risiko als niedrig eingestuft, da die Malware auf angesteckten Rechnern nicht versucht, sich automatisch weiterzuverbreiten. Mit Hilfe älterer Technik, die bereits im Zotob-Wurm eingesetzt wurde, verbindet sich der Schadcode via IRC in einen passwortgeschützten Chatkanal, aus dem er vermutlich gesteuert werden kann.

Mit dem Lizenzchecker WGA nutzt der Wurm ein bekanntes Windows-”Feature”, um den Nutzer unauffällig zu erscheinen. Er installiert sich unter dem Namen wgareg.exe ins Systemverzeichnis, der gestartete Dienst nennt sich “Windows Genuine Advantage Registration Service”, der in seiner Info darauf hinweist, dass es sich um ein Prüfungstool Microsofts handelt, dessen Abschalten zu Systeminstabilität führt.Microsoft reagiert nicht nur auf dem technischen Weg: natürlich wird zum Patchen der Lücke aufgefordert und darauf hingewiesen, dass Rechner mit installiertem MS06-040 gegen die Angriffe immun seien. Darüberhinaus rät MS im Securityblog Kunden, das FBI zu kontaktieren, wenn sie vermuten, Opfer eines Angriffs geworden zu sein. Die nächstgelegene FBI-Dienststelle oder das Internet Crime Complaint Center sind die richtigen Anlaufstellen für US-Kundschaft, im Ausland wird an die jeweiligen Strafverfolger verwiesen.

Weitere Informationen:
Quelle: Gulli

RapidShare und Torrent News verlinken: These icons link to social bookmarking sites where readers can share and discover new web pages.
  • Digg in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Delicious in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Facebook in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Stumbleupon in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Ask in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Google in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Linkedin in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Live in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Misterwong in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Myshare in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Myspace in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Reddit in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Slashdot in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Yigg in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
  • Blogmarks in MS06-040: Erste Angriffe auf ungepatchte Windows2000-Rechner
Verwandte Artikel

Schreibe ein Kommentar

You must be logge dich ein um einen Kommentar zu posten

RapidShare ist eine Marke der RapidShare AG