Conficker: Keine Angst vor dem ersten April

Nachdem der Wurm Conficker eine ungewöhnlich hohe Verbreitung erreicht und Experten im Code eine Zeitsteuerung entdeckt haben, die am 1. April ausgelöst wird, überschlagen sich Massenmedien mit entsprechenden Warnungen. Doch Panik ist absolut überflüssig, wie Sicherheitsexperten erklären.

So macht F-Secure in einer aktuellen Mitteilung darauf aufmerksam, dass nur die aktuellste Variante des Wurms diese Zeitsteuerung enthält, während die meisten Infektionen von der älteren Variante B verursacht wurden.

Am ersten April ändert Conficker sein Verhalten zudem nur marginal: Statt täglich 250 von insgesamt 50.000 Domains nach neuen Anweisungen zu durchsuchen, wird er von dann an 500 Domains täglich abfragen. Das ist aber nicht unbedingt ein Hinweis darauf, dass vom 1. April an irgendeine spezielle Schadfunktion aktiv wird.

Computer, die mit dem Conficker-Wurm infiziert sind, können von dessen Urhebern zudem jederzeit missbraucht und mit zusätzlichem Schadcode aufgerüstet werden - sie müssen dazu nicht bis zum ersten April warten, sondern können sowohl davor also auch danach zuschlagen. Es hat also wenig Sinn, seinen Computer am 1. April ausgeschaltet zu lassen. Ein gründlicher Virenscan, besser heute als morgen, ist dagegen eine ausgezeichnete Idee.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben