Viren-Rekordmonat
Artikel erschienen in Swiss IT Magazine 2004/12
Seit dreissig Monaten gab es nicht mehr so viele neue Viren wie im letzten Monat. Die Antiviren-Spezialisten von Sophos beispielsweise listeten im Mai insgesamt 959 Neuzugänge auf.
Im Vergleich zu der Virenwelle Ende 2001 sind die heutigen Kreationen allerdings äusserst gefährlich. Während die 2001er-Varianten einfache Scriptviren nach dem «I love you»-Schema waren, sind die heutigen Pendants in regelrechte Schadprogramme eingebettet.
Die neuesten Zugänge nennen sich Korgo und Plexus. Eigentlich sollte jeder, der schon einmal von Sasser gehört hat, gegen Korgo geschützt sein. Denn der Schädling bedient sich der gleichen LSASS-Pufferüberlauf-Schwachstelle (Local Security Authority Subsystem Service) wie Sasser. Aber offensichtlich sind längst nicht alle Windows-2000- und -XP-Systeme mit den aktuellen Sicherheits-Patches ausgerüstet. Denn Sasser hält sich in der Rangliste der meistverbreiteten Viren gemäss Central Command mit 49,1 Prozent unangefochten auf Platz eins. Auf Platz zwei folgt Netsky.P mit 16,1 Prozent, gefolgt von allen möglichen Netsky-Mutationen. Erst auf Platz 10 taucht mit Bagle.Z ein neuer Name auf. Dieser schafft aber nur gerade 0,7 Prozent in der Verbreitungsskala.