Wie hab ich denn folgende Meldung zu verstehen?
http://www.heise.de/newsticker/data/jk-23.08.03-000/
*Attacke von Mail-Wurm Sobig.F l�uft anscheinend ins Leere*
Die Versuche des Mail-Wurms Sobig.F[1] am gestrigen Freitagabend,
von infizierten Rechnern aus Verbindungen zu Servern im Internet
herzustellen und m�glicherweise neue Schadfunktionen nachzuladen,
liefen offensichtlich ins Leere.
Antiviren-Spezialisten, unter
anderem von F-Secure[2], Network Associates[3] oder Symantec[4],
konnten die verschl�sselte Liste der Master-Server, die im Code
angegeben war, knacken und die entsprechenden Maschinen im Netz
�berwachen beziehungsweise weitgehend blockieren.
Nach Angaben von
F-Secure[5] war w�hrend der Zeit, zu der Sobig.F aktiv wurde (19
bis 22 Uhr UTC am Freitagabend) nur noch ein Server online, der
allerdings durch extrem hohen Netzwerkverkehr praktisch lahmgelegt
war.
[..]
Ich nehme mal nicht an, da� die Antiviren-Hersteller �ffentlich die
Master-Server "geknackt" haben, sondern nur die Liste mit ihnren
Adressen im Wurm-Code.
Aber was ist mit dem Teilsatz "�berwachen beziehungsweise weitgehend
blockieren"? Fahren die jetzt selbst DDoSe? Hat jemand mehr
Informationen?
Gruesse,
Joey
--
Never trust an operating system you don't have source for!