Der für zahlreiche Fehlermeldungen unter Windows schuldige Wurm, welcher einen Fehler im RPC/DCOM-Dienst unter Windows 2000 und XP ausnutzt, verbreitet sich nun wie im Fluge. Symantec hat ihn W32.Blaster getauft, McAfee nennt ihn W32.Lovsan. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gab nun auch schon eine Warnung heraus, worüber es noch mehr Informationen auf heise Security gibt.
Auf schon befallenenen Systemen startet der Wurm einen TFTP-Server und greift weitere Systeme über den Port 135 an. Falls der Angriff erfolgreich war, wird der eingeschleuste Code ausgeführt, welcher auf den meisten Systemen einen unweigerlichen Neustart ausführt. Über den TFTP-Server wird eine Datei namens msblast.exe in das Verzeichnis %WinDir%System32 übertragen. Das nun infizierte System beginnt umgehend selbst mit dem Scannen nach möglichen Zielsystemen und infiziert diese ebenfalls nach dem gleichen Schema.
Symantec bietet momentan schon ein Removal-Tool an, welches den Wurm von befallenen System entfernt.
Jedoch können wir auch nur dringend empfehlen, die Patches zur Beseitigung des Fehlers einzuspielen.
Eine SSD mit verdächtig viel Speicher zum erstaunlich kleinen Preis, ein Mini-PC mit überraschend starker Ausstattung oder Markenhardware deutlich unter...
Casual-Onlinespiele wie Bingo oder Kartenspiele wie Rummy sind längst fester Bestandteil des digitalen Alltags. Kein Download, keine Installation, einfach Browser...
Der Mobilfunkstandard der fünften Generation hat den deutschen Markt grundlegend verändert, da er sowohl die Geschwindigkeit als auch die Verbindungsqualität...
Balkon-Solarstromspeichersysteme helfen Haushalten, Solarenergie während sonniger Stunden zu erfassen und sie zu nutzen, wenn Strom am dringendsten benötigt wird. Durch...
ASUS Republic of Gamers (ROG) feiert auf der Gamescom 2026 sein 20-jähriges Bestehen. Im Mittelpunkt des Messeauftritts stehen Jubiläumsprodukte der...
Der TEG-S Desktop 10G Switch ist ein unmanaged Gerät mit 8 schnellen 10G-Ports. Wir haben uns den TEG-S708 in einem Kurztest zur Brust genommen, Messungen durchgeführt und berichten nun darüber.
Der IronKey Locker+ 50 G2 von Kingston ist ein USB-Flashspeicher mit 256 Bit starker AES-HW-Verschlüsselung im XTS-Modus. Wir haben das 64-GB-Modell im Praxistest genauer begutachtet.