Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Böse Sache

xafford / 15 Antworten / Flachansicht Nickles

Ein Gerücht hat isch bewahrheitet, jetzt meldet es auch Heise. Eine Gruppe Programmierer hat den Wurm Agobot weiter entwickelt und einen ziemlich mächtigen Wurm zusammengebaut, der sich Phatbot nennt. Zusätzlich ist der Quellcode nach außen gesickert und mittlerweile im Netz verfügbar, inklusive eines Konfigurationswerkzeuges. Der Wrum verfügt von Haus aus über zig verschiedene Verbreitungsmechanismen, Funktionen eines Rootkit, er kann seinen Prozess im System ausblenden, kann über das Netz um neue Funktionen erweitert werden, ist POSIX-kompatibel, hat eine umfangreiche Bibliothek an Exploits an Bord und wird wohl dank seiner Verfügbarkeit im Quelltext recht schnell mutieren, was insofern bedenklich ist, daß sein Urvater selbst schon auf über 600 Mutationen kommt. Da wird anscheinend viel Arbeit auf die Antivirenhersteller in Pinkto Signaturen zukommen.
Ergo: Virenscanner up to date halten, jetzt noch mehr als zuvor.

PS: Das Ding heißt phatbot

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Max Payne InvisibleBot „ PS: Ich gehöre auch zu der Gattung, die ein sicher konfiguriertes System mit...“
Optionen
Und ich finde einfach es ist besser für alle, wenn man diese "Ich-Klick-Auf-Alles-User" hinter nem Virenscanner und ner Firewall versteckt - die sind zwar auch dann nicht sicher, können aber nicht mehr soviel Schaden anrichten.

Dumm nur, dass es sich bei dieser Spezies nicht selten um die Unterart des "Ich-klick-auf-alles-außer-den-Aktualisierungsknopf-der-Schutzsoftware-User" handelt, der im Extremfall noch die uralten, bei der Installation der AV-Software mitgelieferten Signaturen benutzt.

Der spielt nämlich fröhliche Virenschleuder und ist sich gar keiner Schuld bewusst ("das kann nicht von mir sein, ich hab' *****-Antivirus laufen!")
The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen