Neuer Virus? Panikmache im TV?

Von: , Frage gestellt am Fr, 1. Aug 2003

Hi

Weiss einer mehr zu dem neuen Virus der sich wie Codered verbreiten soll und eine Hackerattacke mit sich bringt??

Ist dies diese?
http://www.symantec.de/region/de/avcenter/microsoft....

Betrifft das auch Rechner die hinter einer Hardwarefirewall geschützt sind (und lediglich Win2000 mit Apache mit Port 80 nach Aussen offen ist)?

Unser Admin in der Firma ist grad ungünstigerweise im Urlaub...und da machen wir nun uns etwas Sorgen....wir wollen ungern aktuell was patchen da danach schonmal gar nichts mehr ging...und ohne Oberadmin..aua..

THX!

11 Antworten zu dieser Frage

  1. Antwort von nach 12 Stunden 0 hilfreich
    Re: Neuer Virus? Panikmache im TV?

    Weiss einer mehr zu dem neuen Virus der sich wie Codered
    verbreiten soll und eine Hackerattacke mit sich bringt??
    Nein, ich bezweifele, daß es ihn schon gibt, erfahrungsgemäß sind aber bereits mehrere Programmierer dabei, ihn zu entwicken. Ist dies diese?
    http://www.symantec.de/region/de/avcenter/microsoft....
    Das ist die aktuellste Sicherheitslücke, die zu der Besorgnis anlaß gibt. Betrifft das auch Rechner die hinter einer Hardwarefirewall
    geschützt sind (und lediglich Win2000 mit Apache mit Port 80
    nach Aussen offen ist)?
    Soweit ich die Diskussion mitverfolgt habe: Nein. (Ohne Gewähr).

    Die Kombination aus Windows, IIS und Hardwarefirewall wäre demnach ein Risikofaktor.


    Wir lernen: Sicherheitsproblematik in Software bekämpft man nicht mit Hilfe von "Firewalls" sondern durch sichere Konfiguration von Software, die sicher konfiguriert werden kann (also nach Sicherheitsgesichtspunkten entwickelt wurde.

    Wir lernen: Windowssoftware reißt durch undurchschaubare Verstrickungen des System mit sich selber unkalkuliernare Sicherheitslöcher auf, wennn ein einem Teil ein Problem auftritt. Unser Admin in der Firma ist grad ungünstigerweise im
    Urlaub...und da machen wir nun uns etwas Sorgen....wir wollen
    ungern aktuell was patchen da danach schonmal gar nichts mehr
    ging...
    Auch das ist ein typisches Windows-Problem im Gegensatz zu den Updates unixoider Systeme.

    Wenn ihr schon auf sie ualitäten von Apache setzt, solltet ihr mittelfristig das restliche System auch auf Linux oder *BSD umstellen.


    Sebastian

    • Antwort von nach 15 Stunden 0 hilfreich
      Re^2: Neuer Virus? Panikmache im TV?

      Weiss einer mehr zu dem neuen Virus der sich wie Codered
      verbreiten soll und eine Hackerattacke mit sich bringt??
      Das ist die aktuellste Sicherheitslücke, die zu der Besorgnis
      anlaß gibt.
      Andererseits:

      From: Stephan Ehrmann <[E-Mail-Adresse entfernt]>
      Subject: Aggressiver Wurm W32/Mimail kursiert
      Date: Sat, 02 Aug 2003 13:19:00 +0200
      X-Posting-Date:  2 Aug 2003 11:30:04 GMT
      X-HTML-Source: http://www.heise.de/newsticker/data/se-02.08.03-003/
      Seit gestern ist ein neuer Wurm unterwegs, der per E-Mail Rechner
      weltweit infiziert. Mehrere Anti-Viren-Hersteller haben bereits
      Warnungen ausgesprochen und die zu ihren Scannerprogrammen passenden
      Virendefinitionen aktualisiert; in der Statistik des
      Sicherheits-Dienstleisters MessageLabs [1] hat W32/Mimail sogar auf
      Anhieb den ersten Platz der zehn derzeit aktivsten Schädlinge
      eingenommen. Das zeigt, dass sich der Wurm besonders aggressiv
      verbreitet.
      Laut einer Beschreibung [2] des Anti-Viren-Herstellers Network
      Associates informiert ein vermeintlicher "Administrator" per E-Mail
      [...]
      Links:
      [1] http://www.messagelabs.com/viruseye/threats/
      [2] http://vil.nai.com/vil/content/v_100523.htm
      [3] http://vil.nai.com/vil/stinger
      [4] http://www.microsoft.com/technet/treeview/default.as...
      [5] http://www.microsoft.com/technet/treeview/default.as...
      



      Sebastian

      • Antwort von nach 17 Stunden 0 hilfreich
        Alleinunterhaltung

        Weiss einer mehr zu dem neuen Virus der sich wie Codered
        verbreiten soll und eine Hackerattacke mit sich bringt??
        Das ist die aktuellste Sicherheitslücke, die zu der Besorgnis
        anlaß gibt.
        Andererseits:

        
        From: Daniel Bachfeld <[E-Mail-Adresse entfernt]>
        Subject: Warnungen vor Angriffen auf Windows-PC
        X-Posting-Date:  2 Aug 2003 12:00:04 GMT
        X-HTML-Source: http://www.heise.de/newsticker/data/dab-02.08.03-000/
        Das in Windows NT, 2000, XP und 2003 Server gefundene Sicherheitsloch
        [1] im RPC-Dienst hat die US-Regierung veranlasst, eine Warnung
        herauszugegen. Das Department of Homeland Security [2] weist darauf
        hin, dass mehrere Exploits [3] im Internet kursieren und in den
        nchsten Tagen mit groangelegten Angriffen zu rechnen sei. Auch das
        CERT/CC hat bereits Hinweise auf verstrkte Aktivitten [4] gemeldet.
        [...]
        Links:
        [1] http://www.heise.de/security/news/meldung/38638
        [2] http://www.dhs.gov/dhspublic/
        [3] http://www.heise.de/security/news/meldung/38913
        [4] http://www.cert.org/advisories/CA-2003-19.html
        [5] http://www.sueddeutsche.de/sz/politik/red-artikel2663/
        [6] http://www.heise.de/security/artikel/37958
        [7] http://lists.netsys.com/pipermail/full-disclosure/20...
        [8] http://www.heise.de/security/news/meldung/38638
        [9] http://www.heise.de/security/news/meldung/38939
        



        Und dann noch:


        
        From: Christian Persson <[E-Mail-Adresse entfernt]>
        Subject: Microsofts Website durch DoS-Angriff lahmgelegt
        X-Posting-Date:  2 Aug 2003 13:15:04 GMT
        X-HTML-Source: http://www.heise.de/newsticker/data/cp-02.08.03-000/
        Microsofts Website ist am Freitagabend deutscher Zeit Opfer einer
        Denial-of-Service-Attacke geworden. Wie US-Quellen berichten, wurden
        die Server durch extrem hohen Traffic fr eine Stunde und 40 Minuten
        lahmgelegt.
        Microsoft besttigt den Vorfall in einem Bulletin [1] und deutet an,
        dass eine polizeiliche Untersuchung eingeleitet worden sei. In der
        Mitteilung versichert der Software-Riese, der Angriff stehe in
        keinerlei Zusammenhang zu einer bekannten Schwachstelle in seiner
        Software. Damit wird offenbar auf das Sicherheitsloch im RPC-Dienst von
        Windows NT, 2000, XP und 2003 Server [2] angespielt, das die
        US-Regierung kurz zuvor veranlasst hatte, eine Warnung zu
        verffentlichen. (cp/c't)
        Links:
        [1] http://www.microsoft.com/homepage/features/2003/deni...
        [2] http://www.heise.de/newsticker/data/dab-02.08.03-000/
        



        Nettes Konzept: Erst einen Exploit für ein Sicherheitsloch bauen und dann ein Update verhindern, indem man die Seite des Herstellers wegDoSt. Grüchteweise soll Microsoft etwas maulig sein, wenn man einen Mirror mit deren Software aufbaut.


        Sebastian

        • Antwort von nach 18 Stunden 0 hilfreich
          Off Topic

          Hi
          wie machst du das, über den Fensterrand hinausschreiben?

          Ich sehe:
          "Nettes Konzept: Erst einen Exploit für ein Sicherheitsloch bauen und dann ein Update verhindern, indem man die Seite des Herstellers wegDoSt. Grüchteweise.." und der Rest ist nicht sichtbar...

          HH

          • Antwort von nach 19 Stunden 0 hilfreich
            Re: Off Topic

            wie machst du das, über den Fensterrand hinausschreiben?
            Hm... Ich sehe:
            "Nettes Konzept: Erst einen Exploit für ein Sicherheitsloch
            bauen und dann ein Update verhindern, indem man die Seite des
            Herstellers wegDoSt. Grüchteweise.."
            Ich hatte meine Umlaute abgeschaltet.. und der Rest ist nicht
            sichtbar...
            Vermutlich wird durch die PRE-Tags eine große Textlauweite eingestellt: der Text ohne Zeilenumbrüch nimmt sie dann in Anspruch.


            Se "Hier kein Problem damit" bastian

      • Antwort von nach 20 Stunden 0 hilfreich
        Re^3: Neuer Virus? Panikmache im TV?

        Seit gestern ist ein neuer Wurm unterwegs, der per E-Mail
        Rechner weltweit infiziert.
        Zwischen den Zeilen: Rechner, auf denen Ausguck Exzess in ungepatchter, undressierter Form verwendet wird, so dass bereits in der Vorschau der Mail ungefragt Sachen ausgeführt werden.

        Oder der die Dummheit von Leuten ausnutzt, die auf den Inhalt der Mail hereinfallen und das ungefragt erhaltene Attachment öffnen. Anhieb den ersten Platz der zehn derzeit aktivsten Schädlinge
        eingenommen. Das zeigt, dass sich der Wurm besonders aggressiv
        verbreitet.
        Das bedeutet, es gibt viel zu viele dumme Menschen auf dieser Welt. Menschen, die es immer noch nicht kapiert haben, wie sie die Gefahr von Viren recht zuverlässig eindämmen können... Laut einer Beschreibung [2] des Anti-Viren-Herstellers Network
        Associates informiert ein vermeintlicher "Administrator" per
        E-Mail
        Aha. Schön, aber wer fällt denn auf so etwas herein? Eben doch nur dumme Menschen. Anders kann ich das nicht nennen.

        CU
        Peter

        • Antwort von nach 20 Stunden 0 hilfreich
          Re^4: Neuer Virus? Panikmache im TV?

          Seit gestern ist ein neuer Wurm unterwegs, der per E-Mail
          Rechner weltweit infiziert.
          Zwischen den Zeilen: Rechner, auf denen Ausguck Exzess in
          ungepatchter, undressierter Form verwendet wird, so dass
          bereits in der Vorschau der Mail ungefragt Sachen ausgeführt
          werden.
          Und weil 'moderne Betriebssysteme' alles so schän automatisch und krass intuitiv machen, damit jeder seiner 'Kreativität' vollen Lauf lassen kann und sie 'at his fingertips' nutzen kann, ist das auf erschreckend vielen Systemen der Fall. Oder der die Dummheit von Leuten ausnutzt, die auf den Inhalt
          der Mail hereinfallen und das ungefragt erhaltene Attachment
          öffnen.
          Attachments sind irgendwie zum Öffnen da, oder sehe ich da 'was falsch. Und ja, ich öffne auch solche von Unbekannten Leuten. Anhieb den ersten Platz der zehn derzeit aktivsten Schädlinge
          eingenommen. Das zeigt, dass sich der Wurm besonders aggressiv
          verbreitet.
          Das bedeutet, es gibt viel zu viele dumme Menschen auf dieser
          Welt. Menschen, die es immer noch nicht kapiert haben, wie sie
          die Gefahr von Viren recht zuverlässig eindämmen können...
          In dem Attachmet war eine HTML-Seite, die man sich eben ansehen wollte. Klingt nicht schlimm, wird es aber, wenn man Katasrophensoftware nutzt. Laut einer Beschreibung [2] des Anti-Viren-Herstellers Network
          Associates informiert ein vermeintlicher "Administrator" per
          E-Mail
          Aha. Schön, aber wer fällt denn auf so etwas herein? Eben doch
          nur dumme Menschen. Anders kann ich das nicht nennen.
          Naja, ein wenig naiv ist es schon, in Mails von einem nicht näher genannten "Adminstrator" sonderlich sinnvolle Attachments zu erwarten.


          Andererseits: Buttons sind zum darufklicken da, oder?



          Sebastian


          • Antwort von nach einem Tag 0 hilfreich
            Re^5: Neuer Virus? Panikmache im TV?

            Hallo Sebastian Und weil 'moderne Betriebssysteme' alles so schän automatisch
            und krass intuitiv machen, damit jeder seiner 'Kreativität'
            vollen Lauf lassen kann und sie 'at his fingertips' nutzen
            kann, ist das auf erschreckend vielen Systemen der Fall.
            Müsste inzwischen nicht eine hinreichend grosse Menge von Menschen auf irgendwelchen Wegen mal etwas davon gehört haben, dass man sicherheitshalber eben nicht alles 'krass automatisch' ausführen lässt? Oder der die Dummheit von Leuten ausnutzt, die auf den Inhalt
            der Mail hereinfallen und das ungefragt erhaltene Attachment
            öffnen.
            Attachments sind irgendwie zum Öffnen da, oder sehe ich da
            'was falsch. Und ja, ich öffne auch solche von Unbekannten
            Leuten.
            Man kann Attachments durchaus öffnen. Nur sollte man halt dabei, genau wie bei anderen Tätigkeiten auch, immer das Hirn einschalten und etwas denken. In dem Attachmet war eine HTML-Seite, die man sich eben
            ansehen wollte. Klingt nicht schlimm, wird es aber, wenn man
            Katasrophensoftware nutzt.
            Ich hab mir die Meldungen, die Du so verlinkt hast, noch etwas näher angesehen. Mindestens hier im deutschsprachigen Raum müsste eine Mail mit diesem Text doch irgendwie zum Nachdenken anregen. Mir käme es jedenfalls sehr seltsam vor, wenn eine Mail von meinem Hosting-Provider plötzlich in englisch wäre.

            Doch selbst falls das noch halbwegs denkbar wäre, müsste ein Verweis auf das angehängte File ebenfalls merkwürdig auffallen. Warum sollte mein Hosting-Provider das in ein Attachment stecken, statt die nötigen Informationen gleich im Mailtext zu notieren?

            Bis hierhin schon mal hinreichend Gründe, das Attachment, wenn überhaupt, dann nur mit einem ungefährlichen Tool wie z.B. Notepad zu öffnen und erstmal einen Blick auf den HTML-Code zu werfen. Oder in einem ungefährlichen Browser wie z.B. Mozilla. Naja, ein wenig naiv ist es schon, in Mails von einem nicht
            näher genannten "Adminstrator" sonderlich sinnvolle
            Attachments zu erwarten.
            Bingo. Da könnte man ja ggf. anstatt das Attachment zu öffnen, zuerst beim Provider nachfragen, was da los ist oder so. Der kann dann ggf. Klarheit verschaffen. Andererseits: Buttons sind zum darufklicken da, oder?
            Nicht zwingend. Es gibt Buttons, da müsste ich schon völlig verblödet sein, bevor ich da draufklicken würde...

            CU
            Peter

            • Antwort von nach einem Tag 0 hilfreich
              Darf ich klicken?

              Hallo, Und weil 'moderne Betriebssysteme' alles so schän automatisch
              und krass intuitiv machen, damit jeder seiner 'Kreativität'
              vollen Lauf lassen kann und sie 'at his fingertips' nutzen
              kann, ist das auf erschreckend vielen Systemen der Fall.
              Müsste inzwischen nicht eine hinreichend grosse Menge von
              Menschen auf irgendwelchen Wegen mal etwas davon gehört haben,
              dass man sicherheitshalber eben nicht alles 'krass automatisch'
              ausführen lässt?
              Keine Ahnung. Ich kann es mir ja nicht vorstellen. Aber wie sieht es
              denn aus, wenn ich im Mediamarkt eine Daddelkiste kaufe? Geiz ist Geil
              und der Verkäufer ist ja nicht blöd und hält sich nicht in
              stundenlangen Erklärungen auf: Moderne Betriebssysteme sind intuitiv
              zu bedienen, Sie brauchen keine Vorkenntnisse".

              Wenn alle Rechner so eine bescheidene Dokumentation haben, wie mein
              eben dort gekaufter SchrottTop, dann gute Nacht. Oder der die Dummheit von Leuten ausnutzt, die auf den Inhalt
              der Mail hereinfallen und das ungefragt erhaltene Attachment
              öffnen.
              Attachments sind irgendwie zum Öffnen da, oder sehe ich da
              'was falsch. Und ja, ich öffne auch solche von Unbekannten
              Leuten.
              Man kann Attachments durchaus öffnen. Nur sollte man halt dabei,
              genau wie bei anderen Tätigkeiten auch, immer das Hirn
              einschalten und etwas denken.
              Das ist sicher richtig. Aber einfach keine Mails anzufassen nur weil
              man den Absender nicht kennt, halte ich für eine wirklich komische
              Idee. Wenn ich das auch so mit der Briefpost machen würde, bekäme ich
              sicher Schläge vom Finanzamt... In dem Attachmet war eine HTML-Seite, die man sich eben
              ansehen wollte. Klingt nicht schlimm, wird es aber, wenn man
              Katasrophensoftware nutzt.
              Ich hab mir die Meldungen, die Du so verlinkt hast, noch etwas
              näher angesehen. Mindestens hier im deutschsprachigen Raum
              müsste eine Mail mit diesem Text doch irgendwie zum Nachdenken
              anregen. Mir käme es jedenfalls sehr seltsam vor, wenn eine Mail
              von meinem Hosting-Provider plötzlich in englisch wäre.
              Meine Seiten sind (zum Teil) auf Servern von USA-Firmen... Doch selbst falls das noch halbwegs denkbar wäre, müsste ein
              Verweis auf das angehängte File ebenfalls merkwürdig auffallen.
              Warum sollte mein Hosting-Provider das in ein Attachment
              stecken, statt die nötigen Informationen gleich im Mailtext zu
              notieren?
              Pah! Du glaubst garnicht, wieviele DAUs ihre Mails in Word schreiben
              ('Mit Word tippt man Texte') und sie dann an eine Mail anhängen. Bis hierhin schon mal hinreichend Gründe, das Attachment, wenn
              überhaupt, dann nur mit einem ungefährlichen Tool wie z.B.
              Notepad zu öffnen und erstmal einen Blick auf den HTML-Code zu
              werfen.
              Ob das für den unbedarften Anwender tatsächlich eine Option ist... Oder in einem ungefährlichen Browser wie z.B. Mozilla.
              Ja. Warum wird so wenig sichere Software entwickelt? Warum nur werden
              lieber 1001 T00lz verkauft, mit denen Windows "endlich sicher" wird?

              NB: auch wenn man bei Mozilla an eine angehängte .EXE klickt, wird sie
              ausgeführt. Eigentlich ein dummes Konzept.... Naja, ein wenig naiv ist es schon, in Mails von einem nicht
              näher genannten "Adminstrator" sonderlich sinnvolle
              Attachments zu erwarten.
              Bingo. Da könnte man ja ggf. anstatt das Attachment zu öffnen,
              zuerst beim Provider nachfragen, was da los ist oder so.
              ... indem man seinen Frage mit Word schreibt und die Datei dem
              Provider schickt?

              Wenn ich mit einem Programm eine Datei lese, erwarte ich, daß mir das
              keine Sicherheitslücken ins System reißt. Zumindest sollte das
              Poten[t|z]ial in der Voreinstellung nicht gegeben sein.

              [...] Andererseits: Buttons sind zum darufklicken da, oder?
              Nicht zwingend. Es gibt Buttons, da müsste ich schon völlig
              verblödet sein, bevor ich da draufklicken würde...
              Dann hat der Hersteller des Programmes wohl einen fundamentalen Fehler
              in der Programmergonomie gemacht: wozu braucht man einen Button, auf
              den man nicht draufklicken darf? So billig sind große Bildschirme nun
              auch noch nicht, daß man sich die Fläche mit nutzlosen oder sogar
              schädlichen Buttons zukleistern muß,

              Aber gut: Attachments sind zum öffnen da, oder? Sonst wären sie doch
              nicht angehängt?

              Wieder mal mein Angebot: ihr dürft mir alles schicken und ich klicke
              drauf. Einschränkung bitte nur in der Größe, ich habe hier eine
              wirklich langsame Verbindung.


              Sebastian



Keine passende Antwort gefunden? Jetzt eigene Frage stellen!