URZINFO Archives

Info-Mail vom URZ

URZINFO@URZ.UNI-HEIDELBERG.DE

Options: Use Monospaced Font
Show Text Part by Default
Show All Mail Headers

Topic: [<< First] [< Prev] [Next >] [Last >>]

Print Reply
Joachim Lammarsch <[log in to unmask]>
Fri, 31 Oct 2003 10:47:27 +0100
text/plain (30 lines)
Hallo,

mit nicht so großem Mailaufkommen wie der Wurm Sober aber nicht minder
gefährlich ist ein weiterer Virus in Umlauf. Die Verteilung erfolgt
meist über Mail-Attachments, theoretisch sind im Randex-Q allerdings
weitere Mechanismen integriert.

Betroffen sind (wie fast immer) Windows 95, 98, ME, NT, 2000, and XP.

In den zwei bisher registrierten Fällen wurde von den befallenen
Rechnern das Netz vollständig ausgelastet - es ging nichts mehr. In
diesem Fall hilft dann nur noch, die betroffene Subdomain zu sperren
(d.h. das betroffene Institut vom Netz wegzunehmen), bis der Wurm
beseitigt ist.

Weiter Informationen erhält man über

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RANDEX.Q
http://www.us.sophos.com/virusinfo/analyses/w32randexq.html

Die aktuelle Antivirus-Software kann diesem Wurm erkennen und
beseitigen.

http://web.urz.uni-heidelberg.de/Netzdienste/Mail/sicherheit.shtml
http://web.urz.uni-heidelberg.de/Security/checklist.shtml

--
Mit freundlichen Grüßen / Kind Regards
Joachim Lammarsch

ATOM RSS1 RSS2