Als ich heute online war (OS=W2K), ist eine Messagebox aufgepoppt, in der in etwa folgendes zu lesen stand: „Virus alert: westnilevirus. For more information write to [email protected] with the subject=westnilevirus.“ Offenbar bin ich irgendwie direkt über meine IP-Adresse angesprochen worden, nicht in Form einer Javascript-Meldung o.ä… War das jetzt ein Hoax oder eine ernstzunehmende Attacke? Bei Datafellows bin ich leider nicht fündig geworden. Falls ja: wie kann ich mein System wieder in Ordnung bringen? Ich dachte eigentlich, mit dem aktuellen SP3 wäre mein Rechner einigermaßen sicher!?
Als ich heute online war (OS=W2K), ist eine Messagebox
aufgepoppt, in der in etwa folgendes zu lesen stand: „Virus
alert: westnilevirus. For more information write to [email protected] with the subject=westnilevirus.“
Klingt mehr nach Panikmache nach Art der letzjährigen Milzbrandhysterie. Der West Nil Virus ist kein Computer-, sondern ein biologischer Virus. In der Öffentlichkeit bekannt wurde er '99, als in New York von 53 durch eingeschleppte Moskitos infizierten Personen sieben starben. Siehe hierzu http://www.rki.de/INFEKT/EPIBULL/2000/21_2000.PDF
Für einen Computervirus wird dieser Name m. W. nicht benutzt. Wenn du die genannte Adresse anschreibst, werden dir wohl irgend welche Pseudomedikamente (getrockneter Eselsdreck o. ä.) für horrende Preise angeboten.
Wenn aber derartige Fenster bei dir ungefragt aufpoppen, solltest du die Javascript- und insbesondere die Einstellungen für ActiveX überprüfen, und diese Sicherheitslücken deaktivieren.
Wenn aber derartige Fenster bei dir ungefragt aufpoppen,
solltest du die Javascript- und insbesondere die Einstellungen
für ActiveX überprüfen, und diese Sicherheitslücken
deaktivieren.
Ich kann mir eigentlich überhaupt nicht erklären, wie das passieren konnte! Ich war gerade bei Yahoogroups aktiv und am Vormittag habe ich mir noch direkt von Microsoft das IE 5.5 SP2 installiert. Für mich sah das tatsächlich so aus, als ob mich jemand direkt über meine IP-Adresse angesprochen hätte. Vielleicht über MS Netmeeting (habe ich neulich freigeschaltet, aber eigentlich nicht aktiv)!? Mir ist eigentlich überhaupt nicht bewußt, daß ich einen Talk-Client installiert hätte.
Offenbar bin ich irgendwie direkt über meine IP-Adresse
angesprochen worden…
Ich kann mir eigentlich überhaupt nicht erklären, wie das
passieren konnte! Ich war gerade bei Yahoogroups aktiv und am
Vormittag habe ich mir noch direkt von Microsoft das IE 5.5
SP2 installiert. Für mich sah das tatsächlich so aus, als ob
mich jemand direkt über meine IP-Adresse angesprochen hätte.
Vielleicht über MS Netmeeting (habe ich neulich
freigeschaltet, aber eigentlich nicht aktiv)!? Mir ist
eigentlich überhaupt nicht bewußt, daß ich einen Talk-Client
installiert hätte.
Solange du keine fixe IP-Adresse hast, oder dein Rechner nicht Tag und Nacht online ist, ist ein direkter Angriff eher unwahrscheinlich. Die einfachste Methode, scheinbare Systemmeldungen zu generieren, ist der Einsatz von ActiveX-Controls.
Ein freigegebenes Netmeeting über die Internetschnittstelle ist allerdings sehr einladendend, dir derartige Alerts aufzudrängen.
In diesem Fall prüft ein einfaches Script (geht einfach wahllos über bel. adress ranges), ob bei dir Port 389 offen ist. Ist dies der Fall, wird eine Netmeeting-Nachricht abgesandt.
Dafür brauchst du tatsächlich nicht selber aktiv eine Verbindung zum ‚Angreifer‘ aufzubauen (was bei ActiveX notwendig ist), es reicht, dass du online bist.
Dass dein Rechner darüber hinaus kompromittiert ist, ist jedoch unwahrscheinlich. Du solltest aber dringend prüfen, welche Dienste bei dir an die DFÜ-Schnittstelle (Modem, ISDN, …DSL) gebunden sind. Einzelheiten hierzu in den FAQ im Brett IT-Sicherheit.
Schmeiss alle Bindungen raus, die du nicht brauchst, und stell beim nächsten Update auf den IE sicher, dass die von dir vorgegebenen Einstellungen nicht überschrieben wurden.