"Dieser Wurm fiel nicht gross auf, weil er klein ist (ganze 700 Bytes, dafuer braucht man Assembler :-), dito auch zum es verstehen), sich an zufällige IP Adressen verteilt (nicht ein Netz aufs mal stark belastet), und fehlerfrei programmiert ist (eben kein HLL Bloat :-)).
Aber was er anrichtete ist nun nach Monaten sichtbar geworden: Er beisst sich fest und killt die Opfer, gaaanz langsam und damit unauffällig, sie 64k Diskblock fuer Diskblock auffressend, die er (ebenfalls per Zufall) ueberschreibt, und zerkruemmelt somit auch gleich die Backups der letzen paar Monate.
Das ist das Neue, das man seit langem befürchtet hat, bzw sich gefragt hat, warum die bösen Virenprogrammierer das nicht machen: Vernichten und gleich auch aufs Backup abzielen. Und ja dieses Szenario ist seit über 5 Jahren bekannt, aber bisher nie durchgeführt worden.
Auch noch bemerkenswert ist, das auschliesslich ISS BlackICE/RealSecure Geräte attackiert werden (Rache?, ev Insider?) und das er alle 12000 Geräte der Sorte erwischt haben soll, und zwar in nur 45 Minuten Ausbreitungszeit."
Anmerkung von Ventilator: Und ich habe mich noch gewundert, warum die Viren bisher alle so lieb waren. Bisschen Kiste rebooten und so, bitte... Andererseits erinnert mich die Beschreibung sehr stark an den LamerExterminator oder auch Saddam-Virus auf dem Amiga.
|