Aus aktuellem Anlaß: Worm 'Sasser'


  • Sollte verständlich sein, nicht?


    Viel Erfolg beim Entflöhen wünscht


    ikarus

  • Hi Ikarus,


    erst Mal danke für den Tipp und Glückwunsch auch von mir zum 2000 Posting.


    Das kann aber nur passieren, wenn die Firewall nicht existent oder falsch eingestellt ist und noch dazu der Update Patch fehlt.


    Seit dem 1. Mai ist meine Firewall Log voll von Versuchen verseuchter Rechner sich bei mir über den SMB-Port 445 einzunisten.

  • Wobei ich finde, daß es viele unnötige, und teilweise auch abzuratende Patches gibt.


    Deswegen sllte man nciht immer alle updates einspielen. Den für die RPC-Lücke und den für LSASS sollte allerdings auf jeden Fall rauf!

    • Offizieller Beitrag

    Hi Ike


    Vielen Dank, aber mich hat der Wurm bis jetzt verschont, dank Hardware-Firewall, Outpost und immer aktualisiertem Virenschnüffler.
    Aber in der Firma hatten wir den Wurm. Allerdings erhielt jeder Client ein Päckchen zum Installieren. Die es installierten, hatten den Wurm nicht, die es nicht installierten, hatten den Wurm, und deren PC fuhr immer herunter. Dreimal darf geraten werden, was das für ein Päckchen war.... Richtig, der MS-Patch. :D


    Mit wurmlosem Gruss
    Edi

    Freundlichkeit ist ansteckend


    Wenn die Trümmer des Flugzeuges in der Pistenachse liegen und der Pilot aus eigener Kraft im Restaurant ein Bier bestellen kann, ist die Landung als gelungen zu betrachten. :feixen:

  • Hi Ihr,


    mich hatte es ja auch nicht erwischt, da ich bereits beim letzten Blaster-Worm gepatcht hatte und meinen W2k-Rechner mit 'ner Kerio Firewall ausgestattet habe. Erstaunlicherweise waren aber in den verschiedenen Niederlassungen meiner Firma fast alle Rechner auf's heftigste betroffen, weil alle Netware-Admins zwar hoffnungsloss besoffen jede Workstation unbedingt auf dieses unsägliche XP 'updaten' mußten, dabei aber 'vergaßen', die notwendigen Schritte zur Absicherung dieser Systeme zu unternehmen. Die sollten sich alle ihr Lehrgeld wiedergeben lassen.


    Unsere etwas abgeschiedene, von der Welt vergessene Niederlassung arbeitet (Gott sei Dank) noch hundertprozentig mit Win98 Workstations an einem Novell Netzwerk (völlig problemlos!!!). Insofern konnten wir den Kollegen eine lange Nase machen :rofl:.


    Schadenfrohe Grüße


    ikarus

    • Offizieller Beitrag

    Es ist ja schon zum verrückt werden, da kauft man sich schnelle Rechner, und dann muss man diese mit Firewalls und Virenschnüfflern wieder langsam machen, nur weil's ein paar Vollidioten gibt, die den ganzen Tag offenbar nichts anderes zu tun haben, als Viren oder Würmer zu programmieren, um zu zeigen wie intelligent sie seien. :kotz:
    Meines Erachtens gehören solche Schädlinge rigoros ausgerottet.


    Mit freundlichem Gruss
    Edi

  • Sacht mal :


    Hat überhaupt jemand ( natürlich ausser der Deutschen Post ) Kontakt mit dem Wurm gehabt ?



    Nachdenkliche Grüsse : E.Z.

  • Bei mir am Router klopft er immer öfter an, und ich glaube, in meiner Firma hatten sie den auch (war aber nicht da, und keiner konnmte mir nun sagen was das war), zeitlich passen würde es ja (letztes WE).

  • Wenn ich mir meine Firewall Log so anschaue:


    Da klopfen alle paar Sekunden bereits verseuchte Rechner am Port 445 (und auch vielen anderen) ständig an.


    Irgendwie ist das Internet heute auch ziemlich lahm ...

  • WSAMNNMKVWWDPFSKAEMB.


    UDADP!


    IKE


    [SIZE=1](Wenn sich alle Menschen nur noch mit Kürzeln verständigen würden, wäre der Platzbedarf für schriftliche Kommunikation auf ein Minimum beschränkt.


    Und damit auch der Papierverbrauch!)[/SIZE]

    • Offizieller Beitrag

    Hi Ike


    Aber ohne mich, ich bin Mitglied des VGBA = Verein gegen blödsinnige Abkürzungen. :huahua:


    MfG (Mit freundlichen Grüssen) :bgdev:
    Edi

    Freundlichkeit ist ansteckend


    Wenn die Trümmer des Flugzeuges in der Pistenachse liegen und der Pilot aus eigener Kraft im Restaurant ein Bier bestellen kann, ist die Landung als gelungen zu betrachten. :feixen:

    Einmal editiert, zuletzt von Edi ()

  • Nur zur Abkürzungsverlängerung :
    UDP = User Datagram Protocol, ein Ableger des TCP-Protokolls.
    Ich habe nur gefragt, weil ein nicht identifiziterter UDP-Client über den 445 'rauswollte. Ist aber jetzt identifiziert und ungefährlich.
    Nu' lasst mich doch auch mal fachsimpeln, ( angeben wie 'ne Tüte Mücken ). Ich lehn mich ja sonst nicht soweit aus den Fenster....... .
    :heul:


    E.Z.

  • Du Ferkel !


    Urinphosphat hat man früher in der Gerberei verwendet, zum gelbfärben.
    Und Trichinenphenol gab man hinzu, damit's blau wird.


    Thread gekippt !
    Toll ! :D
    E.Z. ( Der dem fliegenden Korrektor zuarbeitende Threadkipper )

  • Hi,


    >>Urinphosphat hat man früher in der Gerberei verwendet, zum gelbfärben<<


    richtig, man pinkelte in bereitgestellte Gefäße, die dann zur Gerberei gebracht wurden.
    Es gibt sogar in den Ausgrabungen von Pompeji dementsprechende Hinweise.


    Jetzt ist der Thread endgültig im Gesäß.


    Tom