• *****
    Achtung Derzeit ist die Registrierfunktion deaktiviert. Wer einen Account möchte: Mail an wahrexakten @ gmx.net mit Nickwunsch. Geduld, es kann etwas dauern, bis Ihr eine Antwort bekommt.
    Wir danken für Euer Verständnis!
    *****

Hackerangriff ! ?

fraZer

erleuchtet
Registriert
18. April 2003
Beiträge
322
Punkte Reaktionen
0
Ort
life for rent
WURM IM WEB

Der Großangriff auf das Internet hat begonnen

Die Hacker-Attacke auf das Internet, vor der US-Behörden seit Ende Juli warnen, hat offenbar begonnen: Das Virus "Blaster" alias "LovSan" verbreitet sich rasend und bereitet eine gigantische DoS-Attacke vor. Ziel des Angriffes: Microsoft.

Am 16. Juli sah sich Microsoft wieder einmal gezwungen, die Hosen herunter zu lassen: Eindringlich warnte das US-Unternehmen vor den klaffenden Sicherheitslücken in der eigenen Software. Sowas ist zwar peinlich, andererseits aber auch nicht ungewöhnlich. Wer Microsofts Newsletter abonniert hat, bekommt regelmäßig entsprechende Warn-Post - und in aller Regel passiert dann ja doch herzlich wenig.
Wie auch das aktuelle Beispiel - zumindest bisher - zeigte. Obwohl die gefürchtete Lücke im "Windows RPC Interface" seit einem Monat bekannt war und zudem das FBI lautstark Werbung dafür machte, war es bisher zu keinem ernsthaften Versuch gekommen, das offene Scheunentor für eine Attacke zu nutzen.

Bis gestern Nacht. Da begann ein Viren-Wurm um die Welt zu ziehen, an den man sich am Microsoft-Firmensitz in Seattle möglicherweise länger erinnern wird. "Blaster", von einigen IT-Sicherheitsfirmen auch "LovSan" oder "LovGate" genannt, zielt haarscharf auf die RPC-Sicherheitslücke und belässt es auch nicht bei der Viren-typischen Selbstvermehrung. "Der Wurm ist geradezu explodiert", sagte der Karlsruher Sicherheits- und Virenexperte Christoph Fischer.

Blaster will etwas, und zwar von Microsoft.

Microsoft hingegen will, dass die User das Sicherheitspatch gegen die RPC-Sicherheitslücke installieren, so lange das noch geht. Denn Blaster will das gern unterbinden: Das Virus schließt einige Ports der befallenen PCs, öffnet etliche andere und bereitet eine Denial-of-Service-Attacke vor, die sich gewaschen hätte, wenn sie gelingt. Vom 15. August bis zum 31. Dezember planen die Blaster-Autoren, Microsoft unter Dauerfeuer zu nehmen. Zielpunkt der Attacke: Die Update-Seiten, über die man unter anderem die Sicherheitsloch-Flicken beziehen kann, die die Attacke vielleicht noch verhindern könnten.


Botschaft im Code des Blaster-Wurmes:

"Billy Gates why do you make this possible? Stop making money and fix your software!"

Zehntausende von Rechnern, melden Sophos und Symantec, seien schon befallen. Die aktuellen Viren-Top-10 von Trend Micro zeigen LoveSan als weltweit meistverbreitetes Virus: In den USA gehen über 90 Prozent aller Virenbefälle auf seine Kappe - und das nach

nur wenigen Stunden. Viele Computer-Nutzer werden einen Angriff nicht sofort bemerken, da sich der Wurm nicht über E-Mail verbreitet. Neben dem aktuellen Microsoft-Flicken brauche man deshalb auch dringend ein Update des Virenscanners. Einige der IT-Sicherheitsunternehmen haben bereits Tools bereit gestellt, mit denen sich Blaster/LoveSan entfernen lässt.

Die Blaster-Attacke: Auftakt einer Angriffswelle?

Die Hauptrisikogruppe - neben Microsoft selbst - hat IT-Sicherheitsexperte Fischer auch schon ausgemacht: "Besonders betroffen sind Privatleute und kleine Unternehmen, die etwa über Modem oder DSL- Leitung ans Internet angeschlossen sind." Zwar zerstöre Blaster zunächst keine Daten auf den befallenen Rechnern. Der Wurm könne aber zu unkontrollierbaren Abstürzen führen, warnt das Bundesamt für Sicherheit in der Informationstechnik BSI.

Wichtiger noch ist aber, dass Blaster ganz nebenbei einige Ports als Hintertürchen offen hält, was prinzipiell die völlige Fernsteuerung des Heimrechners ermöglichen würde. Genau darum geht es anscheinend auch: Die Ports verbleiben im "Listen"-Modus, warten also auf Befehle.

Nicht nur deshalb erwartet Alfred Huger, Virenexperte bei Symantec, dass die Blaster-Attacke erst der Beginn eines rauen Rittes auf der RPC-Sicherheitslücke darstellt. Blaster sei "sehr leicht zu entpacken und zu verändern". Irgendein Online-Vandale werde da schon sicherstellen, dass keine Langeweile aufkommt: "Ich glaube, es ist hoch wahrscheinlich, dass dieses Virus verändert und wieder in Umlauf gebracht wird. Wenn nicht heute, dann im Laufe der Woche".

Ansatzpunkte finden die Virenschreiber stets genug: Neben den offen Ports der bereits befallenen Rechner bieten sich weiterhin die bekannten Sicherheitslücken von Windows an, die von zu vielen Nutzern nicht rechtzeitig geflickt werden.
 
Doch selbst wenn, bedeutet das keinen völligen Schutz: Auch das aktuellste Microsoft-Sicherheitspatch schließt nicht alle bereits bekannten Sicherheitslücken. Neben dem durch den Flicken behebbaren Leck im RPC-Dienst klafft da nämlich noch ein Löchlein - am gleichen Orte, knapp neben dem Flicken: Das wird dann wohl beim nächsten Update gestopft. Bis dahin, rät Heise, sollte man ein Auge auf die UDP- und TCP-Ports 135 bis 139 sowie 445 und 593 halten: Dort findet man den Hintereingang für ungebetene Besucher.

-

Quelle weiß ich jetzt nicht!
Ich selbst war auch schon von dem Virusdings befallen und kenne bestimmt noch über 20 andere Leute die den Müll auch hatten. Bei Win XP ist das dann so das irgendwann plötzlich ne Fehlermeldung kommt, das irgendwas einen Fehler verursacht und daneben ist dann ein Countdown der ab 60. Sekunden runterzählt. Bei 0 startet der PC neu. Dagegen hilft nur einen MS Patch ziehen und das Ding zu löschen.
 
Siehe z.B. auch http://www.hardtecs4u.com/?id=1060647266,18656,ht4u.php - steht eh schon auf fast jeder Seite im Netz
icon_question.gif


Es gibt übrigens auch schon Entfernungstools dafür. Dagegen hilft erstens mal der Patch (!), zweitens ein guter aktueller Virenscanner, und drittens eine richtig konfigurierte Firewall bzw. ein Router. Wer die angesprochenen Ports dicht macht, sollte aus der Richtung eigentlich kaum was zu befürchten haben...
icon_cool.gif
 
Willkommen im Zeitalter des E-Terrorismus....

Es fehlt sicher nicht mehr viel...und Leute mit "bösen" Absichten starten ihren globalen Angriff.....
icon_cry.gif
 
ich hab mich schon mir vielen leuten darüber unterhalten, aber keiner konnte mir sagen, wie ich diese ports schließen kann. hatte auch einen angriff, aber die firewall hat ihn erfolgreich geblockt (noch!). trotzdem möchte ich mich absichern, kann mir von euch jemand sagen, was ich dazu tun muss?
 
eine gute übersicht über den wurm:
http://www.heise.de/security/news/meldung/39347
http://www.heise.de/security/news/meldung/39358
http://www.heise.de/security/news/meldung/39377
http://www.heise.de/security/news/meldung/39395
http://www.heise.de/security/news/meldung/39402

PS: mit einem hackerangriff hat das ganze nichts zu tun, es ist einfach nur ein virus wie viele andere zuvor und noch viel mehr danach.
die ausnahme bei dem ding ist, daß er hauptsächlich privatrechner infiziert.
(die services, die bisher verwendet wurden, waren auf privat rechenrn kaum zu finden. das RPC ist jedoch auf jedem windows vorhanden und kann auch nicht abgeschalten werden.)
 
Hallo ihr leier leider AHnungslosen!
Bin durch Zufall auf diese Seite gestoßen und dann durch Zufall auf diesen Threat!

Vergiss das mit dem Hackerangriff... Das ist Quatsch

Warum ?
Ich bin selbst Programmierer und jedem guten Programmierer war dieser Port gekannt.
Im Internet wimmelte es Von Source-Codes für Nuker...

Wenn jemand mir nicht passte, dann kam bei ihm eine Meldung und der PC stürzte ohne Folgen und Kommentar ab.

Programmierer, Hacher und die Script Kiddies hatten über 2 Jahre lang viel viel Spass mit diesem Code...
Es war geheim aber eigentlich jedem zugänglich der sich nur etwas auskannte...

Anfragen an Microsoft ob es jemals einen Patch geben würde, wurde am 04.2.03 gestartet.

Dies wurde abgelehnt mit der Begründung das es sich nicht um eine akute Gefahrenquelle handele.

Das war vor einem halben Jahr.
Alle in der Szene wussten, dass es nur eine Frage der Zeit war bis jemand richtig zuschlagen würde.

Einfacher konnte es für einen Cracker nicht sein. Er brauchte sich nur unseren Code holen und ein bisschen ins gemeinere umwandeln.

Wir warteten und nichts passierte.
So geschah es dass mich vor 3 oder 4 ein Freund anrief.
"Du die haben den rpc 135 code genommen. ich hörs grad im Radio"

Wir haben uns köstlich amüsiert
Microsoft geriet auf einmal fürchterlich in Bedrägnis.
Von dem Bekannt sein des Problem in der Programmierer Szene will niemand was gewusst haben...

Leider Leider meine lieber Verschwörungsler wird der Hackerangriff schneller vorbei sein als ihr glaubt.

Schon früher funktionierte der Code nicht immer, hinziukommt das blast bzw lovesan schlampig und schnell programmiert wurde.
Bessere Versionen werden folgen nur was alle welt immer wieder vergisst
Warum seit ihr so dumm und sichert euren PC nicht ? eine 2 jahre alte firewall hat diesen port schon geblockt!

Ihr schneidet euch ins eigene Fleisch und hier sitzen ein paar Leute die euch gesagt haben dass ihr mal eine F*** Minute Zeit verwenden sollte um euche eine Firewall mit dh blockung runterzuladen...
Und jetzt schreien alle und die Angestellten von Sicherheits firmen schlagen die Hände überm Kopf zusammen und sagen nur das haben wir euch doch gesagt! Und genauso ich!
icon_cry.gif
 
Etliche meiner Kollegen haben den Virus bekommen...

Hab ihnen oft gesagt, sie sollen sich Firewall und AntiVir Porgz holen ,aber nein, sie hören nicht auf mich und haben ihn schon zum 2 oder 3ten mal bekommen...lol

Während des OnlineGamens habe so ziemlich alle auf 0 heruntergezählt und dann rausgeflogen...

Aber zum entfernen ist ja sehr einfach!!
 
wo kriegt man denn den patch der die ports block ? man kriegt überall was anderes angeboten.. ich mein ich hab ein selbstaktualisierendes nortona antivir.. reicht das nich ? weil teilweise ja auch gesagt wird dass leute mit gutem antivir keine angst haben brauchen..
 
ja so ist das leider, alle denken, och das kann mir doch net passieren und: was wollen die an meinem pc schon, da gibts doch nix interessantes...

tja wohl doch, nämlich internet bandbreite!!!




<blockquote>

du bist also ein programmierer ja?
nach der aussage würde ich mich lieber in einer gaaanz dunklen ecke verstecken....
 
Also ich und 3 Freunde hatten den Virus auch!

Naja 2x hat sich das system bei mir von selbst runtergefahen, aber ein angriff auf user war das nicht.
Das galt nur Billy Gates
icon_cool.gif



Der Virus ist einfach zu finden wenn man in der registry nach msblaster sucht, und lol das is wohl kein böse gemeintes virus!

Ich danke das es noch leute gibt, die so was machen und würde sie nicht als Hacker bezeichnen!

Sie treiben die entwicklung vorran und treten den Großen auf den Schlips!


Thx @ den Typ der das gemacht hat!
 
der wurm ist in der registry unter folgenden

<span style="color:red"> pfad:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "windows auto update" = msblast.exe </span>

bzw:

<span style="color:red"> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill </span>


Und an alle die sich irgendwelche software von microsoft laden ein mega MUHAHAHAHA.
icon_rolleyes.gif
 

Doch ein Zusammenhang zwischen Blackout und Windows-Wurm?



Die bisherigen Erklärungsversuche zum flächendeckenden Blackout in den USA und Kanada sind reichlich lückenhaft: Ein Blitzschlag soll ein Kraftwerk an den Niagara-Fällen lahmgelegt haben. In der Folge brach in vielen Bundesstaaten das Stromnetz zusammen.

Um solche Ausfälle zu vermeiden, werden landesweit die Anschlüsse der Kraftwerke an das Stromnetz über ein zentrales Grid-Center gesteuert. Dies sorgt normalerweise auch dafür, dass notfalls Versorgungsgebiete schnell vom Netz abgekoppelt werden, um die anderen Kraftwerke nicht ebenfalls in den Abgrund zu ziehen. An dieser Stelle versagten die Schutzfunktionen. In der Folge erhöhte sich die Netzlast für andere Kraftwerke, die sich dann zum Schutz vor Überlastung ihrerseits vom Netz abkoppelten und damit einige Landesteile der USA nicht mehr versorgen konnten. Warum die Maßnahmen zur Vermeidung solcher Totalausfälle nicht gegriffen haben, ist noch unklar.

Bei unseren Recherchen sind wir auf folgende Zusammenhänge gestoßen: Das ausgefallene Niagara-Kraftwerk gehört zu National Grid USA. Dieser Energieversorger wird als Referenzkunde von Northern Dynamics aufgeführt. Diese Firma bezeichnet sich als "Home of the OPC Experts" und bietet eine Reihe von Produkten an, die OPC zur Kommunikation mit Kontroll- und Steuerungssystemen nutzen.

Anm.: der artikel geht noch weiter unter : http://www.heise.de/newsticker/data/ju-15.08.03-001/

Quelle: heise[/b:CDFUSR]
 
hey ihr da drausen,
Ich habe nur mal so aus spass meine Festplatte durchsucht. Als such begriff habe ich <span style="color:red"> blast </span> eingegeben. und tatsache da war er der wurm mit dem datei namen <span style="color:red"> sym_33_blaster_worm[1 ] </span> im Pfad <span style="color:red"> C\WINDOWS\Profiles\Death-Virus\Local-Settings\Temporary Internet Files\Content.IE5\23846L14 </span>

Doch warum macht der wurm nichts?? liegt es daran das mein betriebssystem windows98 ist?
 
keine panik...

der string kommt bloß in einer datei im browsercache vor (wahrscheinlich auch bei dir)

da sich der virus nicht über einen web browser verbreitet, ist das vorkommen des strings in dessen cache völlig unbedinklich.

schau einfach die heisemeldungen an, die ich vorher gepostet habe, dort steht, wie er zu finden ist.
 
Mmmh....ich hab gestern oder vorgestern im Radio gehört, daß des lustige Ding seinen eigentlichen "Zweck" gar nicht erfüllen konnte....
Die e-mail Adresse war irgendwie falsch.....
Ich glaube da wollten ein paar, ich sach mal "Bill-Gates-Gegner", zeigen was so schönes möglich ist, und an sich keinen grossen Schaden anrichten....
Ich weiß nich ob ich des "Tierchen" auf meinem Rechner hab...ich hab auch nur Win 98 und das stürzt noch genauso regelmäßig ab wie vorher...
icon_cry.gif


Aber wieder sieht man, was die Medien für eine Panikmache betreiben....
icon_evil.gif

Ich hab bis jetzt von noch niemanden gehört, daß des "Tierchen" zu irgendwelchem Datenverlust oder so geführt hat....
Ich denke da gibt es schlimmeres...und vieles wird uns noch erwarten....
icon_surprised.gif

Wogegen dieses Würmchen ein harmloser Spaß war.....
 
Zurück
Oben