Internet-Wurm breitet sich rasant aus

Nach der Meldung aus der letzten Woche, in der vor einer zweiten Angriffswelle gewarnt wurde, die die Sicherheitslücke ausnutzt, die mit dem Security-Patch MS06-040 geschlossen wird, melden die Sicherheitsexperten des SANS Internet Storm Center, dass seit dem Wochenende eine rasant ansteigende Anzahl von infizierten PC-Systemen und Servern rund um den Globus gemeldet wird.

Der Internet-Wurm nutzt ebenfalls die bekannte Sicherheitslücke des Security-Patch MS06-040. In diesem Fall werden jedoch speziell die Internet-Ports 139 und 445 zum Angriff genutzt. Es wird daher dringend dazu geraten, falls die Patches noch nicht installiert worden sind, die nachzuholen oder zumindest die Internet-Ports 139 und 445 für den Internet-Verkehr zu sperren.

Falls das PC-System oder der Server bereits von dem Wurm befallen ist, muss das System auf jeden Fall neu aufgesetzt und installiert werden. Nur dadurch kann sichergestellt werden, dass der Internet-Wurm nicht mehr vorhanden ist. Die Schadsoftware hinterlässt die folgenden Registry- Einträge und kann so identifiziert werden:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices "MS Java for Windows XP & NT" = "javanet.exe"

Darüber hinaus verändert der Wurm den folgenden Eintrag. Damit wird erreicht, dass er bei jedem Systemstart aktiviert wird.

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windlogon "Shell" = "Explorer.exe javanet.exe"
  • "Userinit" = "%System%Serinit.exe,javanet.exe"

Nähere Informationen zur Sicherheitslücke und den Security-Patch finden Sie unter:

Als Schutz gegen dieses Schadprogramm wird daher dringend dazu geraten, das PC-System zu aktualisieren.
Quelle: TecChannel-News vom 02.09.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv