PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : sobig.f wird am 10.9 deaktiviert. Und am 11.9 kommt sobig.g?



Sonny
22.08.03, 10:14
bietet sich doch an, oder?

gfc
22.08.03, 10:21
ich glaub sobig.f war nur ein Testlauf für etwas weit grösseres...

Sonny
22.08.03, 11:35
man wird sehen

Nero
23.08.03, 17:31
Was ist eigentlich so besonders an sobig.f, außer dass wiedermal "viele" Rechner betroffen sind ...

Sorry für die Frage, aber ich tappe echt im Dunkeln!

Doh!
23.08.03, 19:16
Original geschrieben von Nero
Was ist eigentlich so besonders an sobig.f, außer dass wiedermal "viele" Rechner betroffen sind ...

Sorry für die Frage, aber ich tappe echt im Dunkeln!

Das besondere daran ist, dass die Leute einfach zu blöd sind aus ihren vorherigen Fehlern zu lernen. Sobig.F ist ein klassisches Virus, dass ausschließlich Sichrheitslücken in Layer 8 (zu finden zwischen Stuhl und Tastaur) basiert. Ein klassisches Filevirus, dass nur durch aktive zu Hilfename der unglaublichen Dummheit der User ausgeführt werden kann. Nur weil das Virus die Absenderadresse fälscht. Au weia. Aber was reg' ich mich auf. So lange die Leutz so stohdumm sind, steigt mein Marktwert täglich

Dirk_G
23.08.03, 19:30
Tscha, was soll man da sagen. Da setzten sich ein paar Leute oder auch nur einer hin und baut einen Virus, oder Wurm. Blast war doch ganz nett, suchte sich eine Lücke im System und schon war er da.....und das ohne zutun des Users. Er nußte nur online sein.:D
Jetzt kommt sobig.f, der nicht gerade klever ist und auch noch durch einen doppelklick gestarten werden muß. Verbreitet sich aber angeblich so schnell wie kein Virus vor ihm.:confused:
Da stellt sich mir wirklich die Frage? Sind die Leute alle sooooo blöd........:ugly:


Dirk

wisnitom
23.08.03, 21:35
hi,

na ja .. also hackt mal nicht so auf den Leuten rum !

Nicht jeder ist ein Computerfreak und woher soll denn jetzt Lieschen Müller
wissen, ob sie eine Mail von ihrer Tochter nun öffnen kann oder nicht ?
Computer werden an jeder Ecke verkauft .. und Lieschen Müller hat ihn
warscheinlich vom Aldi.

Vielmehr sollte man zum Einen mal an die Softwarefirmen, insbesondere
Microsoft gehen, die solch ein fehlerhaftes Produkt ausliefern und man
sollte auch mal an die Hersteller gehen, das sie ihren Computern mal ordentliche
und ausführliche Handbücher beilegen, die über die Gefahren des Computers
(z.B. im Internet) aufklären.

Überhaupt ist Aufklärung angesagt.. auch gerade von den Admins ...
wieviele Fimen-Clientbenutzer haben den trotzdem auf den Anhang geklickt ?
Wieviele Benutzer rücken denn trotzdem ihr Passwort raus, wenn ich sie
per Mail freundlich darum bitte (unter irgendeinem Vorwand) ?!

Was nach Sobig.F kommt ... das weiss keiner ..
Ich vertrete eigentlich schon seit langem die Meinung, das ein Spitzenprogrammierer
mit halbwegs krimineller Energie das Microsoft Zeugs ziemlich auseinander nehmen
und einen Virus schreiben kann, der die Rechner nicht nur zum Mailverschicken
anregt .. sondern ganz andere Schäden anrichtet.

grüsse,

Sonny
24.08.03, 08:40
das Problem ist schon die automatische Vorschau mit Outlook.
Ausserdem kann man die Schuld nicht dem Anwender allein geben, dass Systemdesign sollte auch Sicherheit beinhalten.
(das hat man allerdings bei Windows nicht beachtet)

stefan.becker
24.08.03, 09:26
Die Vorschau ist definitiv ein Problem. Dadurch kommt der Virus schon ohne Doppelklick, sobald die verseuchte E-Mail in der Vorschau ist.

Aber das alleine reicht nicht, Sobig&Co. schicken ja unter der Adresse eines Bekannten. Diese E-Mails werden sich 99 % aller Leute ansehen, weil sie sich nichts besonderes dabei denken.

Also braucht man:

- aktuellen Virenscanner
- Firewall
- Scripting nur auf Nachfrage (dann kann man sich den Mist erstmal im Editor anschauen)
- aktuelle Sicherheitsupdates

Aber das kennt nicht Oma Krause von nebenan. Selbst wenn man Freunden einmal eine Firewall und einen Virenscanner installiert, ist der Mist 2 Jahre später immer noch auf dem gleichen Stand.

Ich kann mich noch an ein EDV-Lehrbuch aus den 80er erinnern. Dort stand, dass Schadprogramme vermehrt auftreten werden, das Problem sich aber durch neue Sicherheitstechniken von selbst lösen werden.

Dagegen hat die Bibel 100% Wahrheitsgehalt :-)

Doh!
24.08.03, 17:01
Original geschrieben von wisnitom

Nicht jeder ist ein Computerfreak und woher soll denn jetzt Lieschen Müller
wissen, ob sie eine Mail von ihrer Tochter nun öffnen kann oder nicht ?
Computer werden an jeder Ecke verkauft .. und Lieschen Müller hat ihn
warscheinlich vom Aldi.

Vielmehr sollte man zum Einen mal an die Softwarefirmen, insbesondere
Microsoft gehen, die solch ein fehlerhaftes Produkt ausliefern und man
sollte auch mal an die Hersteller gehen, das sie ihren Computern mal ordentliche
und ausführliche Handbücher beilegen, die über die Gefahren des Computers
(z.B. im Internet) aufklären.

Überhaupt ist Aufklärung angesagt.. auch gerade von den Admins ...
wieviele Fimen-Clientbenutzer haben den trotzdem auf den Anhang geklickt ?
Wieviele Benutzer rücken denn trotzdem ihr Passwort raus, wenn ich sie
per Mail freundlich darum bitte (unter irgendeinem Vorwand) ?!

Was nach Sobig.F kommt ... das weiss keiner ..
Ich vertrete eigentlich schon seit langem die Meinung, das ein Spitzenprogrammierer
mit halbwegs krimineller Energie das Microsoft Zeugs ziemlich auseinander nehmen
und einen Virus schreiben kann, der die Rechner nicht nur zum Mailverschicken
anregt .. sondern ganz andere Schäden anrichtet.

grüsse,

Dieses Virus hatte nichts, aber auch gar nichts mit irgendeinem Bug in M$ oder einer anderen Software zu tun. Dieses Virus hat noch nicht mal irgendeine Sicherheitslücke in Outlook oder IE benutzt. Nein. Alleine die Dummheit der Leute hat es in Umlauf gebracht. Du hast Recht, nicht jeder ist ein Computerfreak. Das Problem ist aber doch, heutzutage hat jeder einen Computer, obwohl er gar nicht so genau weiß, wozu. Und in diesen Zeiten - Internet sei dank, kann es den anderen eben nicht mehr egal sein. Es ist wie im Straßenverkehr. Es sind nun mal andere unterwegs die sind dadurch gefährdet. Deswegen gibt's ja den Führerschein (was auch nicht immer hilft...)

Du sagst, die Softwarehersteller sollen mehr Aufklären... stimmt. Aber selbst wenn Du manchen Menschen das ganze auf die Netzhaut tättowierst, werden sie es nicht lesen. Schau doch nur hier im Forum, wie viele Fragen werden hier gestellt, die einfach durch den Blick in ein Manual gelöst wären!

Du sagst, die Firmen sollen ihre Mitarbeiter besser drauf aufmerksam machen. Nun ich bin Sysadmin und habe doch schon Erfahrung. Du kannst es den Leuten tausend mal sagen - sie sagen "jaja" und haben nix verstanden. Die Leute haben keinen Bock sich in Computer einzuarbeiten. Das ist ja auch ok. Nur dann sollen sie halt net ins Internet. Was glaubst Du, wieviele Leutz mich schon angequatscht haben wegen den ****** Viren die letzten Wochen. Bei dem RPC-Wurm kann ich's noch irgendwo verstehen, aber bei dem Sobig.F überhaupt nicht. By the Way: M$ hat schon wieder eine Sicherheitslücke bekannt gegeben. Diesmal bei Medienwiedergabe (z.B.: MP3) das wird richtig lustig, in ein- zwei Monaten dann, wenn der erste Wurm den Exploit nutzt... ich freu mich schon drauf

Sonny
25.08.03, 20:59
Original geschrieben von Doh!
Dieses Virus hatte nichts, aber auch gar nichts mit irgendeinem Bug in M$ oder einer anderen Software zu tun. Dieses Virus hat noch nicht mal irgendeine Sichtig lustig, in ein- zwei Monaten dann, wenn der erste Wurm den Exploit nutzt... ich freu mich schon drauf
Und warum funktioniert der Virus nur unter Windows?

wisnitom
25.08.03, 22:19
Original geschrieben von Sonny
Und warum funktioniert der Virus nur unter Windows?
hi,

na weil unter Win jede Anwendung .... 'Alles' (Makrosprachen, ActiveX etc.) unterstützt...

Das ist also kein Bug, das ist ein Feature !! ;)

grüsse,

Doh!
26.08.03, 10:54
Original geschrieben von Sonny
Und warum funktioniert der Virus nur unter Windows?

Wenn Du das Virus mit einer Linuxanwendung anstelle einer Windowsanwendung ausstaten würdest, würde es unter Linux genau so laufen. Hier wird keine Sicherheitslücke ausgenutzt.