News Neue Conficker-Angriffswelle am 1. April

@ thommy96

Momentan reicht nichts dafür aus.
Der ist Nonpublic und deshalb kennt den Virus kein Virenscanner und auch keine Inet Security.
Oder die Virensoftwarefirmen und Microsoft haben den Virus noch nicht entschlüsselt und die können deswegen noch keinen Schutz bieten.
Mach dir aber mal keine Sorgen, die Chance den Virus zu kriegen ist momentan noch gering.
 
Zuletzt bearbeitet:
b@iR schrieb:
@ thommy96

Momentan reicht nichts dafür aus.
Der ist Nonpublic und deshalb kennt den Virus kein Virenscanner und auch keine Inet Security.
Mach dir aber mal keine Sorgen, die Chance den Virus zu kriegen ist momentan noch gering.

? selbst der WindowsDefender erkennt die Conficker-Versionen. Also, wenn man das Dingen schon drauf hat, gibt es genügend Scanner, die das Dingen erkennen. Zum Entfernen gibt es auch schon genug Software.

Nur davor, was womöglich am 1.4. passiert, kann man sich kaum schützen, weil man nicht weiß, was passiert.

Ich hab jedenfalls meine Firewall so eingestellt, dass nur 5 oder sechs Ports unbemerkt benutzt werden können (80, 443 und so), egal von welchem Programm. Wenn irgendein Programm einen anderen benutzen will, kriege ich ne Nachricht. D.h. Nachladen von Malware sollte nicht ganz so einfach sein, weil Conficker angeblich willkürliche Ports benutzt.
 
Scheinweltname schrieb:
Ich hab jedenfalls meine Firewall so eingestellt, dass nur 5 oder sechs Ports unbemerkt benutzt werden können (80, 443 und so), egal von welchem Programm.

Wie stellt man so etwas denn ein?
Ich habe Kaspersky 7 und wollte meinen Schutz auch schon besser machen aber ich will ja auch nicht mit den anderen Programmen Konflickte haben.
Wenn man also alle Ports schließt außer die oben genannten, wie funzt das dann mitn Inet also Firefox, Internetgaming, Internetupdates von Windows und Programmen?
Und wenn ein Programm doch mal andere Ports braucht was mache ich dann?
 
Wäre ja lustig würde der Wurm sich am 1. April als lange geplanter harmloser Scherz herausstellen und sich selbst zerstören. Vielleicht gibt es ja doch das Gute im Menschen. ;)
 
Ich lese die ganze Zeit was vom 1. April Scherz... Leute, das ist kein Scherz. Der Alorrithmus wurde untersucht und dieser zeigt, dass am 1. April neue Daten von dem Wurm geladen werden sollen. Ich finde es erschreckend wie leichtsinnig einige mit dieser Warnung umgehen...
 
Was soll ich deiner Meinung nach machen? Vom Internet gehen? Mich vor einen Zug werfen?

Himmel, ich schrieb "Wäre ja lustig", nicht "Ich glaube, dass". :rolleyes:
 
manoman3 schrieb:
Ich dachte, der Conficker sendet HTTP-Anfragen :lol:
Mach deinen Port 80 zu oder :heuldoch:
naja, da der Wurm über den Svchost arbeitet, könnte man einfach für den Dienst den Port80 sperren. Windows Update braucht nur ports 53, 80 und 443; und man braucht nur die Verbindungen zum DNS-Server, Microsoft und Limelight Network. Außerdem kann doch auch über andere Ports mit http gearbeitet werden; port 80 ist meines Wissens bloß der Standard-Port.

Sodele, jetzt kann sich mein Svchost ausschließlich zu den IP-Adressen von Microsoft, Limelight Network und meinem UniDns-Server verbinden; jede andere Verbindung verlangt Bestätigung ...

b@iR schrieb:
Wie stellt man so etwas denn ein?
Ich habe Kaspersky 7 und wollte meinen Schutz auch schon besser machen aber ich will ja auch nicht mit den anderen Programmen Konflickte haben.
Wenn man also alle Ports schließt außer die oben genannten, wie funzt das dann mitn Inet also Firefox, Internetgaming, Internetupdates von Windows und Programmen?
Und wenn ein Programm doch mal andere Ports braucht was mache ich dann?
unter Einstellungen -->Programmkontrolle -->Firewall-Einstellungen-->Programme und dann in der Spalte "Netzwerk" auch die "vertrauenswürdigen Programme" auf "Aktion erfragen" stellen. Dann muss man zwar von Hand einige Regeln erstellen*, kann dann aber auch genau festlegen, über welche Ports mit welchen IP-Adressen kommunziert werden darf. By default gilt nämlich bei den vertrauenswürdigen Programmen "any network activity" erlauben, d.h. über alle ports und zu allen Ip-Adressen, dabei brauchen die meisten Programme nur zwei oder drei ports und TCP und UDP.
(um Konflikte von Regeln zu vermeiden, sollte man vorher unter dem Reiter "Netzwerkpakete" runterscrollen und alle Regeln für die eingetragenen Programme löschen, sodass nur noch die allgemeinen Paketregeln da stehen).

Und wenn alle Programme normal auf das Netzwerk zugreifen, einfach für alle Programme "any network activity" verbieten(!), dann darf nur noch das gemacht werden, was die Regeln explizit zulassen.

Aber diese Tipps sind auf eigene Gefahr!
_____
*Wenn Programme eine Verbindung aufbauen wollen, geht ein Fenster auf, in dem man in drei Schritten Regeln erstellen kann. Wenn man ganz streng definiert, dann sollte man für jeden Port + dazugehörigen Ip-Adressen-Bereich eine eigene Regel erstellen; bei den meisten Programmen führt das zu 2-4 Regeln (je nach Anzahl der ports und Ip-Bereiche).
Firefox bsp. braucht eigentlich nur die ports 80 (http) und 443 (ssl); Outlook braucht 465 (ssl), 993 und 53 (als Ip-Bereiche einfach die Adressen der Mail-Account-Anbieter eintragen). Wenn man für outlook den port 80 sperrt, kann outlook nichts (schädliches) aus dem Netz laden.
 
Zuletzt bearbeitet:
Zer0day schrieb:
"Nutzt einfach eine Linux-Distribution und ihr müsst euch keinen Kopf über so was machen^^"
(...)

Wenn jeder anfängt Linux zu nutzen, kommmen die Viren eben alle für Linux Systeme "auf den Markt". Ist also eher eine temporäre Lösung (mal abgesehen von den ganzen Kosten und Mühen der Umstellung):rolleyes:
 
Oho... mein Internet funktioniert noch trotz 1. Aprils :D

Spaß beiseite... ich hoffe heute passiert nichts und trotzdem bin ich mal gespannt...

Grüße aus Hamburg

PS: Wer mich in Zukunft erreich will, solle dies am Besten per Elb-Flaschenpost tun :D
 
hmm ,
irgentwie bin ich heute müder als sonst und der Kaffee schmeckt auch anderes...
aber sonst ist alles im grünen bereich^^
 
Naja, hab bis jetzt noch überhaupt nix gehört...
Würde mich aber schon interessieren, ob irgendjemand etwas mitbekommen hat??
 
So, heute ist der 1. April .... und jetzt?

Hat schon irgendjemand was mitbekommen?
 
Wenn überhaupt, läuft mein Internet heut flüssiger als sonst. :DZieh mir grad die Crysis Demo zu Benchzwecken und bis jetzt läufts rund. Von einem Slowdown wie damals bei Hellkern oder MyDoom kann also keine Rede sein.
 
Timmynator schrieb:
DoS- bzw. DDoS-Attacken ? Gar nicht. So ziemlich die einzige Möglichkeit, sich dagegen zu schützen, ist redundante Server aufzustellen, die einen solchen Angriff ggf. abfangen/abschwächen können.

Mir gehts viel mehr darum wie man genau wissen kann, dass am 01. April eine Attacke zu erwarten ist. Woher wissen die ganzen Experten das es ausgerechnet heute und nicht morgen ist?!
 
söLLa schrieb:
Mir gehts viel mehr darum wie man genau wissen kann, dass am 01. April eine Attacke zu erwarten ist. Woher wissen die ganzen Experten das es ausgerechnet heute und nicht morgen ist?!

Das ist doch jetzt schon oft genug gesagt worden... Die Sicherheitsfirmen/Experten haben den Code von Conficker zerlegt und da steht drinnen das Conficker am 1.4. neuen Code aus dem Internet nachladen soll...
 
Es steht keine "Angriffswelle" bevor sondern Conficker ändert heute nur die Art sich auszutauschen oder zu kommunizieren.
Internet Storm Center schrieb:
In just a few minutes it will be April 1st at the International Date Line. Over the next 24 hours Conficker will change the way it communicates, but we don't expect much of anything else to happen. There has been quite a bit of media hype about Conficker, and we've seen dozens of new domain names registered to "help" those who are confused. There are also several reports of malicious software masquerading as detection and cleaning tools for Conficker-infected computers. Our official Conficker page is at http://www.dshield.org/conficker, that's where we have links to all of the software and analysis that we know is trustworthy.
Quelle: http://isc.sans.org/
 
april april xD...
 
Zuletzt bearbeitet:
Was soll den groß passieren? Ich bin heute nur auf den Seiten Winfuture, PCGH, deviantart, und CB unterwegs. Das auch noch mit Firefox + Adblock Plus und aktuellem Vista X64 + AntiVir 9.

Da kann gar nix passieren.
 
Zurück
Oben