symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Neuer Windows-Virus im Umlauf
Veröffentlicht durch XTaran am Dienstag 19. August, 22:23
Aus der Endlos Abteilung
Security Pizzaboy schreibt "Soeben wurde ich zu uns in die Firma zurückgerufen. Irgend ein Virus ist ausgebrochen und dies trotz aktuell gehaltenen Virenscannern. Kaum bin ich dort, springen mich hunderte Emails aus Mimedefang an. Alle mit unterdrücken .pif attachements von diversesten ISP versendet. Ich nehme an, das ist ein ganz neuer Virus der noch nicht in den Aktuellen Kennungen von Virenscanner residiert." Vermutlich handelt es sich dabei um den seit heute mittag wütenden Sobig.F.

Der Wurm, der Patches gegen die RPC-Lücke einspielt und damit den Blaster-Wurm und sich selbst aushebelt, ist da ja schon fast wieder ein alter Hut, wenn auch ein interessanter. Wer da wohl dahinter steckt? Vielleicht Microsoft selbst? Wer weiß...

SCO-Rundschau | Druckausgabe | USA: Gefängnis für Sicherheitswarnung?  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Wurm, der Patches gegen die RPC-Lücke einspielt
  • Sobig.F
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Ach (Score:0)
    Von Anonymer Feigling am Wednesday 20. August, 01:15 MES (#1)
    das sind doch bestimmt wieder Terroristen ;)
    G.W.Bush (Score:2)
    Von mono am Wednesday 20. August, 04:03 MES (#2)
    (User #529 Info) http://www.monolith81.de
    Ein Schlag gegen uns, und unsere Verbündeten!
    Verständnisproblem (Score:1, Tiefsinnig)
    Von Anonymer Feigling am Wednesday 20. August, 08:58 MES (#3)
    Ich verstehs nicht. Die Leute hier geben in den Umfragen an, hauptsächlich Linux zu verwenden und bei der Jobauswahl darauf zu achten, mit Linux arbeiten zu dürfen.
    Trotzdem kommem immer wieder solche Beiträge. Eigetlich sollte gerade den Linuxusern das ganze Wurm- und Virenelend genau so fremd wie Betriebssysteme aus dem Nordwesten der USA sein sein.

    Klärt mich auf, merci

    Re:Verständnisproblem (Score:1, Tiefsinnig)
    Von tmmw (tmmw at fenixnet ch) am Wednesday 20. August, 09:29 MES (#5)
    (User #1032 Info)
    Sollte es nicht. Weil so sind wir(Linux User) sensibilisert, wenn dann mal Linux Viren kommen. Und die kommen bestimmt.

    Zudem haben viele einen Mail Server zu betreuen, wo z.b. ich >100 Meldungen bekommen habe.
    Blöp
    Re:Verständnisproblem (Score:1)
    Von Ermel (symlink@ermel.org) am Wednesday 20. August, 16:49 MES (#17)
    (User #1124 Info)
    Zudem haben viele einen Mail Server zu betreuen, wo z.b. ich >100 Meldungen bekommen habe.

    Und außerdem flutet die Seuche auch ganz normale Postfächer. Ich habe bereits an die 40 Exemplare hier, davon 14 innerhalb der letzten Stunde. Das ist schon eine Nachricht wert, finde ich.

    Tip: bei mir werden Mails mit Received-Headern, die mit "from THEISS1", "from DBS2" und "from DX89411" beginnen, weggefiltert (nicht gelöscht, aber ignoriert). Da ist bis jetzt noch nix außer dem jeweils ersten Exemplar durchgekommen.

    Re:Verständnisproblem (Score:3, Tiefsinnig)
    Von Momo_102 (momo_102@bluemail.ch) am Wednesday 20. August, 09:37 MES (#6)
    (User #135 Info)
    Eigentlich hast Du recht, ABER ich bin gerne informiert auch wenn es nicht unbedingt meine PC's betrifft. Gerade bei Sobig, der Email-Adressen fälscht, werde ich sicher wieder Anfragen bekommen oder beschuldigt werden, den Virus zu verbreiten. Dann ist es immer gut einen kompetenten Antwort zu geben.
    --
    Computers - born to use Linux!
    Re:Verständnisproblem (Score:1)
    Von Ventilator (ventilator auf parodia punkt zee haa) am Wednesday 20. August, 09:39 MES (#7)
    (User #22 Info) http://www.mp3.com/bri
    Wir haben auch Windows-User als Leser. Und schlecht ist das nicht.
    --
    Den Symlink-Autoren bei der Arbeit zuhören? MP3 hier
    Re:Verständnisproblem (Score:2)
    Von db (001@nurfuerspam.de) am Wednesday 20. August, 10:53 MES (#8)
    (User #1177 Info) http://www.bergernet.ch
    Ich arbeite privat mit Linux und bei Jobauswahl gibts im Moment eben nicht so viel Auswahl...

    Bis jetzt ist den Linuxusern von der Seite Linux allerdings das Viren- und Wurmland fremd. Dies könnte sich jedoch eines Tages durchaus ändern. Es ist nicht ganz so einfach einen Virus für Linux zu schreiben, aber möglich ist es auch.

    USA? Ist das was zum essen?
    Re:Verständnisproblem (Score:2)
    Von kuckuck am Wednesday 20. August, 11:04 MES (#9)
    (User #818 Info)
    Im Geschäft verwenden wir auch Windows...
    Das ist aber nicht wichtig, mich interessiert viel mehr der Code der Würmer und Exploits. Da kann man lustiges tun. Ich liebe diese Zeile:

    shell(sock);
    Re: Verständnisproblem (Score:3, Informativ)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Wednesday 20. August, 11:10 MES (#10)
    (User #129 Info) http://abe.home.pages.de/
    Die einfache Antwort: Die Leute senden das ein, was sie lesen wollen. Es kam als Einsendung, ergo wollen die Leser sowas lesen.

    Die komplizierte Antwort:

    Klar, viele von uns bevorzugen Linux, BSD oder sonst ein anderes Betriebssystem als Windows (BeOS, AtheOS, AmigaOS, DR-DOS, etc.). Die meisten davon achten darauf auch bei der Jobauswahl drauf. Die Frage ist aber, wie wichtig ihnen das ist im Vergleich zu gar keinen Job kriegen. Und selbst wenn Du dann wie ich einen Job hast, wo Dein Arbeitsplatz eine Unix-Kiste ist. Selbst dann bist Du recht realitätsfremd, wenn Du meinst, daß man dann mit Windows gar nicht mehr in Berührung kommt: A) stehen auch in solchen Firmen häufig noch ein paar Windows-Rechner. Und dann B) die ganzen Nicht-Geek-Bekannten. Die sind auch froh, wenn Du weißt, was in "ihrer Welt" abgeht. Ganz zu schweigen von den Kunden, Du kommst um sowas selten herum.

    Und außerdem: Freut es Dich nicht auch ein bißchen, wenn man wieder die Nachricht umgeht, daß gerade mal wieder ein MS-Produkt Amok läuft? ;-)

    Und zu guter letzt sind IMHO heftige Viren unabhängig vom Betriebssystem, daß sie befallen, interessant bzw. wichtig, weil einerseits die abstrakten Abläufe und Konzepte auch bei anderen Betriebssystemen passieren können (klar gibt es Linux-Viren und -Würmer) und andererseits, weils sie teils Netzwerke auslasten, Kosten verursachen und Router in die Knie zwingen.

    Bitte versuche, das alles mal zu ignorieren und schau, wie schnell Du wieder auf dem harten Boden der Realität aufschlägst. Ich mag Windows auch nicht, habe zuhause nur Linux, BSD und Solaris (von einem 386er mit Windows 95 und einem 386er mit DOS mal abgesehen, hatte noch keine Muße zum Plattmachen). Meine (ex-) Freundin, will, daß ich ihr ein SuSE installiere, in der Firma sitze ich annem X mit meinem geliebten fvwm. Trotzdem ist Windows deswegen nicht aus meinem Leben verschwunden. Nur damit arbeiten muß ich zum Glück selten.

    --
    There is no place like $HOME.
    Re: Verständnisproblem (Score:1, Tiefsinnig)
    Von Anonymer Feigling am Wednesday 20. August, 11:38 MES (#11)
    Danke Euch allen, vor allem XTaran!

    Es ist schön zu wissen, dass nicht nur bei mir die Gier über die Prinzipien gesiegt hat ;)

    Re: Verständnisproblem (Score:1)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Wednesday 20. August, 13:20 MES (#15)
    (User #129 Info) http://abe.home.pages.de/
    Welche Gier? Oder habe ich hier mal wieder ein Ironie-Erkennungsproblem? :)

    --
    There is no place like $HOME.
    Re:Verständnisproblem (Score:1)
    Von alhague (mr@alhague.net) am Wednesday 20. August, 12:43 MES (#13)
    (User #172 Info) http://alhague.net
    Man will ja schließlich wissen, was Sache ist, wenn Nutzer sich beschweren, weil mal wieder von $roleaccount, der in vielen Adressbüchern steht, "Vieren" verschickt wurden. Und dann will man auch noch wissen, welche bounces man gefahrlos dem bayes-Filter verfüttern kann, damit man den Mist wenigstens nicht mehr sieht.

    orf.at z.B, war gestern abend offenbar ganz übel unter Beschuss, teilweise kamen *nur von dort* bis zu 1 Mail pro Minute von dort *alleine durch bounces*. Nachdem die Leute gegen 9 heute ihre Arbeitsplatzrechner eingeschaltet haben, geht es auch wieder los. So wahllos und umfangreich habe ich das bislang noch bei keiner Sobig-Variante gesehen.
    sobig.f ... (Score:1, Informativ)
    Von Anonymer Feigling am Wednesday 20. August, 09:03 MES (#4)
    sobig.f residiert durchaus schon in den _wirklich_ aktuell gehaltenen Virenscannern. Mein gratis virenscanner kennt den seit gestern nachmittag.
    Re:sobig.f ... (OT) (Score:1)
    Von aebe am Wednesday 20. August, 12:30 MES (#12)
    (User #862 Info)
    Das mag jetzt off topic sein, und mit der Gefahr auf Steinigung wg. Windows, aber ich frag doch: Nach vielen schlechten Erfahrungen mit Virenscannern (käuflich) frage ich mich, obs wenigstens ein Gratis-Produkt gibt, das seinen Dienst einigermassen tut. Es mag ja gewissen Leuten helfen, mir auf jeden Fall. Danke und Grüsse !
    Re:sobig.f ... (OT) (Score:0)
    Von Anonymer Feigling am Wednesday 20. August, 13:54 MES (#16)
    Antivir... www.free-av.de
    Re:sobig.f ... (Score:0)
    Von Anonymer Feigling am Wednesday 20. August, 12:59 MES (#14)
    welchen verwendest du denn?
    Re:sobig.f ... (Score:1)
    Von aebe am Wednesday 20. August, 20:09 MES (#18)
    (User #862 Info)
    Norton hab ich schon benutzt, Sophos Sweep, F-Prot hiess einer auch noch, glaub ich. Hab vorallem mit Norton nicht so gute Erfahrungen gemacht.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen