<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <title>www.CERT.at - Spezielles</title>
  <link rel="alternate" href="http://www.cert.at" />
  <subtitle>Dieser Feed beinhaltet spezielle Themen von www.CERT.at</subtitle>
  <entry>
    <title>Status zu Conficker und 1. April 2009</title>
    <link rel="alternate" href="http://www.cert.at/warnings/specials/20090331.html" />
    <author>
      <name>CERT.at</name>
    </author>
    <updated>2009-04-03T11:11:47Z</updated>
    <published>2009-04-03T11:11:47Z</published>
    <summary type="html">&lt;h1&gt;Status zu Conficker und 1. April 2009&lt;/h1&gt;
31. M&amp;auml;rz 2009&lt;p&gt;

Anl&amp;auml;sslich der Aufmerksamkeit, die das Thema Conficker/Downadup und 1. April momentan in den Medien erf&amp;auml;hrt, hat CERT.at hier die wichtigsten Fragen&amp;Antworten zusammengefasst.


&lt;h2&gt;Was passiert am 1. April 2009?&lt;/h2&gt;
Basierend auf verschiedenen technischen Analysen wurde herausgefunden, dass Systeme, die mit dem aktuellen Conficker-Wurm infiziert sind, versuchen werden, &amp;uuml;ber einen neuen Algorithmus Code aus dem Internet nachzuladen. Bisher wurden keine anderen Hinweise auf Aktivit&amp;auml;ten des Wurms, die den 1. April betreffen, gefunden.

&lt;h2&gt;Wird es am 1. April 2009 eine neue Version des Conficker-Wurms geben?&lt;/h2&gt;
Es ist durchaus m&amp;ouml;glich, dass Systeme, die vom aktuellen Conficker-Wurm befallen sind, am 1. April neuen Code &amp;uuml;ber den neuen Domainnamen-Algorithmus nachladen werden. Diese Systeme konnten aber auch schon bisher &amp;uuml;ber eine Peer-to-Peer - Methode von den Wurm-Autoren mit neuem Code versorgt werden.

&lt;h2&gt;Sollte die &amp;Ouml;ffentlichkeit besorgt sein?&lt;/h2&gt;
Nein, die &amp;Ouml;ffentlichkeit sollte nicht besorgt sein. Die meisten Privatbenutzer sind bereits durch die automatische Installation des Microsoft-Patches MS08-067 vor dem Wurm gesch&amp;uuml;tzt.

&lt;h2&gt;Wie kann ich herausfinden, ob mein PC befallen ist, und was soll ich dann tun?&lt;/h2&gt;
Unter &lt;a href="http://www.confickerworkinggroup.org/wiki/pmwiki.php?n=ANY.RepairTools"&gt;http://www.confickerworkinggroup.org/wiki/pmwiki.php?n=ANY.RepairTools&lt;/a&gt; (englisch) befindet sich eine Liste an Tools, mit denen befallene Systeme erkannt und gegebenenfalls ges&amp;auml;ubert werden k&amp;ouml;nnen.&lt;br&gt;
Auch Microsoft bietet via &lt;a href="http://safety.live.com/"&gt;http://safety.live.com/&lt;/a&gt; M&amp;ouml;glichkeiten zur Analyse/Entfernung.&lt;p&gt;
Diese Seiten sind aber gerade von befallenen Systemem aus oft nicht erreichbar.&lt;p&gt;

&lt;h2&gt;Ist das Entfernungs-Tool XYZ geeignet, um befallene Systeme zu erkennen und zu reparieren?&lt;/h2&gt;
Wir warnen ausdr&amp;uuml;cklich vor sogenannten "Trittbrettfahrern", die momentan versuchen, mit falschen Entfernungs-Tools noch mehr PCs unter ihre Kontrolle zu bringen, und ersuchen, nur die von der Conficker Working Group oder anderen seri&amp;ouml;sen Institutionen empfohlenen Entfernungs-Tools zu verwenden.

&lt;h2&gt;Empfehlungen&lt;/h2&gt;
Wir empfehlen, dass Benutzer, die automatische Updates noch nicht aktiviert haben, dies tun, und sicherstellen, dass die installierte Sicherheitssoftware (Firewall, Anti-Viren-Software) immer auf aktuellem Stand ist, vgl. auch &lt;a href="http://www.microsoft.com/germany/athome/security/viruses/conficker.mspx"&gt;http://www.microsoft.com/germany/athome/security/viruses/conficker.mspx&lt;/a&gt;.&lt;p&gt;

Firmen wird empfohlen, sicherzustellen, dass der Microsoft-Patch MS08-067 auf allen System installiert ist, von Conficker (egal welcher Version) befallene Systeme zu s&amp;auml;ubern, die Signaturen der Anti-Viren-Software aktuell zu halten und zus&amp;auml;tzliche Sicherheitsmassnahmen - wie zB von Microsoft in &lt;a href="http://technet.microsoft.com/de-de/security/dd452420(en-us).aspx"&gt;http://technet.microsoft.com/de-de/security/dd452420(en-us).aspx&lt;/a&gt; (englisch) vorgeschlagen - zu evaluieren.&lt;hr&gt;&lt;b&gt;Informationsquelle(n):&lt;/b&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;Wikipedia-Eintrag zu Conficker&lt;/i&gt;&lt;br&gt;&lt;a href='http://de.wikipedia.org/wiki/Conficker'&gt;http://de.wikipedia.org/wiki/Conficker&lt;/a&gt;&lt;br&gt;&lt;i&gt;Liste von Repair Tools (englisch)&lt;/i&gt;&lt;br&gt;&lt;a href='http://www.confickerworkinggroup.org/wiki/pmwiki.php?n=ANY.RepairTools'&gt;http://www.confickerworkinggroup.org/wiki/pmwiki.php?n=ANY.RepairTools&lt;/a&gt;</summary>
    <dc:creator>CERT.at</dc:creator>
    <dc:date>2009-04-03T11:11:47Z</dc:date>
  </entry>
</feed>

