Windows-Wurm Conficker
19.01.2009
Ein Weg über die Verbreitung sind USB-Sticks, welche die Autorun-Funktion ausführen. Hier öffnet sich bekanntlich ein kleines Fenster mit der Frage, welche Aktion ausgeführt werden soll. Die Gefahr hierbei ist, dass der User versehentlich nicht auf das Ikon "Ordner öffnen, um Dateien anzuzeigen" klickt, sondern das Symbol "Programm ausführen/installieren", welches einem Ordner nachempfunden ist. Somit wird die Schad-Software installiert.
Im LAN angekommen, verursacht es heftige Netzwerklast, versucht Passwörter zu knacken, löscht Wiederherstellungspunkte usw.
Quelle: Internet, Microsoft.
Bild: Wikipedia.fr; Luc Alquier, Licence: GFDL, Nachbearbeitet von der Grazersoft GmbH.
Microsoft, Warnung vor dem Wurm Win32/ Conficker und Gegenmaßnahmen
UPDATE
Folgende Vorraussetzungen müssen auf dem System für Conficker erfüllt sein:
- Die Firewall-Regeln erlauben den Zugriff auf den RPC-Dienst durch Port 139 oder 445. (Link: Grazersoft GmbH, Port-Scan)
- Server Service ist ohne Authentifizierung aktiviert.



