In den USA und Asien ist eine neue Variante des Zotob-Wurms ausgebrochen. Er scheint sich bereits grösseren Ausmass verbreitet zu haben. Der Wurm beschädigt keine Daten, behindert aber den Datenaustausch in Netzwerken und manchmal startet sich der befallene Computer von selbst neu. Betroffen sind Computer mit Windows 2000 die noch nicht das Update MS05-039 / KB899588 installiert haben. Der Wurm nutzt somit die Plug-and-Play Sicherheitslücke aus die durch dieses Update geschlossen wird. Für Computer ohne dieses Update wird das Risiko von McAfee als "hoch" eingeschätzt.
Wer dieses Update MS05-039 bisher noch nicht installiert hat sollte dies dringenst sofort tun. Dies nicht nur auf Computern mit Windows 2000, sondern sicherheitshalber unbedingt auch auf Computern mit Windows XP oder Windows Server 2003.
McAfee hat bereits eine aktualisierte Version 2.5.6 von AVERT Stinger bereitgestellt, der diese neue Zotob-Varianten erkennen und beseitigen kann (siehe Beitrag #2 in diesem Thread).
Aliasnamen:
W32/IRCbot.worm!MS05-039 (McAfee)
W32/Tpbot-A (Sophos)
W32.Zotob.E (Symantec)
WORM_RBOT.CBQ (Trend Micro)
Microsoft Security Bulletin MS05-039 / KB899588
Microsoft Security Advisory 899588
Infos vom Microsoft zu Zotob
Infos von McAfee zu W32/IRCbot.worm!MS05-039
Infos von Sophos zu W32/Tpbot-A
Infos von Symantec zu W32.Zotob.E
Infos von Trend Micro zu WORM_RBOT.CBQ
CNN-Story Worm strikes down Windows 2000 systems
Neuer Computervirus in den USA - "W32.Zotob.E" legt Rechner lahm
Zitat
Der Wurm mit dem Namen "W32.Zotob.E" ziele seit gestern weltweit auf Computer mit verschiedenen Windows-Programmen der Firma Microsoft, berichtete der Sender ABC. Nach Angaben von CNN - das eigens Sondersendungen ins Programm nahm - veranlasst der Wurm einen automatischen Neustart der Computer.
Der Wurm verursache größere Probleme bei Unternehmen mit vernetzten Computersystemen als bei individuellen PC-Benutzern, sagte David Perry von der Sicherheitsfirma Trend Micro. Der Wurm kopiere sich selbst. Er beschädige keine Daten, behindere aber den Datenaustausch in Netzwerken. Manchmal starte sich der befallene Computer von selbst neu.
Quelle ARD Tagesschau
UPDATE:
Es gibt inzwischen auch eine WinFuture-News zu diesem Thema:
http://www.winfuture...news,21885.html
Dieser Beitrag wurde von swissboy bearbeitet: 05. September 2005 - 13:00