Sophos warnt vor Wurm mit hohem Schadenspotential

Der Virenspezialist Sophos warnt vor einem neuen RPC-Wurm. ‘Donk’ ist besonders heimtückisch, da er sich nicht über E-Mails verbreitet, sondern lediglich eine offene Internet-Verbindung benötigt. Er ist derzeit bereits in fünf Varianten unterwegs. Weil das Schadenspotential hoch ist, empfiehlt Sophos dringend angemessene Schutzmaßnahmen.
Der Angreifer enthält einen Backdoor-Trojaner und schlüpft durch eine Lücke im Remote-Control-Bereich von Windows XP und 2000. Hat sich der Schädling erst mal im Computer eingenistet, frisst er sich durch das komplette System und manipuliert es rücksichtslos. Computer mit zu einfachen oder gar keinen Passwörtern werden so schnell komplett übernommen: Der Wurm erobert die Administrationsrechte und kopiert sich über Netzwerkverbindungen weiter.

Ein Microsoft-Patch behebt die Lücke im Remote-Call-Bereich. Da sich der Wurm jedoch dezent im Hintergrund hält, vermutet Sophos, dass der Autor des Schädlings die befallenen Computer für eine ferngesteuerte Denial-of-Service-Attacke nutzen will, deren Ziel noch unbekannt ist. Mögliche Befehle wären das Downloaden eines weiteren Schädlings oder das Löschen von Dateien.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago