Autor Thema: Mailinglisten-Server des BSI verschickte Wurm  (Gelesen 532 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Mailinglisten-Server des BSI verschickte Wurm
« am: 08 März, 2005, 17:09 »
Durch eine Panne wurde über eine CERT-Mailingliste des Bundesamtes für Sicherheit in der Informationstechnik (BSI) am gestrigen Montagabend der Mass-Mailing-Wurm Sober.L verschickt. Nach Angaben von BSI-Sprecher Michael Dickopf gelangte der Wurm während Wartungsarbeiten ab 18:30 Uhr auf den Server. Dieser sei eigentlich nur für den Versand von Mails konfiguriert und nicht für den Empfang von außen. Während eines kurzen Zeitraumes nahm er aber doch Mails von außen entgegen, die mit dem kurz zuvor aufgetauchten Sober.L infiziert waren. Da zu diesem Zeitpunkt für die auf dem Server mit der Mailingliste eingesetzten Virenscanner von Symantec und Trend Micro noch keine Signaturen verfügbar waren, blieb der Schädling unerkannt.

In der Folge verteilte der Server infizierte Mails an alle Abonnenten der Virinfo-Liste. Allerdings enthielten die Mails als Absender nicht die übliche Adresse cert-bund.de, sondern eine gefälschte Absenderadresse. Gegen 21 Uhr bemerkten Mitarbeiter des BSI das Problem und stellten den Server sicherheitshalber ab. Anschließend konnte das BSI aber auch keine weiteren Warnmeldungen mehr versenden. Laut Dickopf hat man deshalb per manuellem Mail-Versand vor dem Wurm gewarnt und zeitgleich eine Mitteilung auf die Startseite des BSI gestellt.

Der Mailinglisten-Server ist nach eingehender Prüfung seit dem heutigen Dienstagmorgen wieder in Betrieb. Das BSI bietet Anwendern, die sich mit Sober.L infiziert haben, ein Wurm-Removal-Tool zum Download an, das man bei H+BEDV in Auftrag gegeben hatte. (dab/c't)
Quelle mit Links:
http://www.heise.de/newsticker/meldung/57217
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000