Wie hab ich denn folgende Meldung zu verstehen?

http://www.heise.de/newsticker/data/jk-23.08.03-000/

    *Attacke von Mail-Wurm Sobig.F l�uft anscheinend ins Leere*

    Die Versuche des Mail-Wurms Sobig.F[1] am gestrigen Freitagabend,
    von infizierten Rechnern aus Verbindungen zu Servern im Internet
    herzustellen und m�glicherweise neue Schadfunktionen nachzuladen,
    liefen offensichtlich ins Leere.

    Antiviren-Spezialisten, unter
    anderem von F-Secure[2], Network Associates[3] oder Symantec[4],
    konnten die verschl�sselte Liste der Master-Server, die im Code
    angegeben war, knacken und die entsprechenden Maschinen im Netz
    �berwachen beziehungsweise weitgehend blockieren.

    Nach Angaben von
    F-Secure[5] war w�hrend der Zeit, zu der Sobig.F aktiv wurde (19
    bis 22 Uhr UTC am Freitagabend) nur noch ein Server online, der
    allerdings durch extrem hohen Netzwerkverkehr praktisch lahmgelegt
    war. 

    [..]

Ich nehme mal nicht an, da� die Antiviren-Hersteller �ffentlich die
Master-Server "geknackt" haben, sondern nur die Liste mit ihnren
Adressen im Wurm-Code.

Aber was ist mit dem Teilsatz "�berwachen beziehungsweise weitgehend
blockieren"?  Fahren die jetzt selbst DDoSe?  Hat jemand mehr
Informationen?

Gruesse,

        Joey

-- 
Never trust an operating system you don't have source for!

Antwort per Email an