cnt

Conficker übers Netz auffindbar

Der gefürchtete Conficker-Wurm lässt sich dank der Forschungsarbeit der Organisation Honeynet Project jetzt auch übers Netz erkennen, ohne auf jedem PC einen Scanner zu installieren. Ein Whitepaper beschreibt den Wurm und die Erkennungsmethode im Detail.
31. März 2009

     

Die für die IT-Sicherheit tätige Nonprofit-Organisation Honeynet Project hat ein Dokument veröffentlicht, das verschiedene Möglichkeiten beschreibt, wie sich der gefürchtete Conficker-Wurm erkennen und beseitigen lässt. Die Honeynet-Forscher haben den Mechanismus identifiziert, mit dem Conficker auf infizierte Systeme zugreift, um sich selbst auf den neuesten Stand zu bringen. Auf dieser Basis lassen sich befallenene Systeme übers Netz finden, ohne dass auf jedem PC lokal ein Scanner laufen muss. Bisher war dies nicht möglich: Es liess sich mit einem netzwerkweiten Scan nicht herausfinden, ob auf einem System Conficker oder der Microsoft-Patch zur Conficker-Abwehr Microsoft-Patch installiert ist.


Das Whitepaper steht unter dem Titel „Know Your Enemy: Containing Conficker" auf der Honeynet-Website zum Download bereit. Informationen zur Erkennung von Conficker samt Hinweisen auf geeignete Tools finden sich auch auf der Website des Informatik-Instituts der Uni Bonn, wo die Autoren des Whitepapers forschen.




Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER