Bei Conficker handelt es sich um einen Computer-Wurm der im Oktober 2008 auftauchte und inzwischen mehrere Millionen PCs weltweit infiziert hat. Der Wurm befällt ausschließlich Windowsrechner. Im Februar 2009 setzte Microsoft eine Belohnung in Höhe von 250.000 Dollar für Hinweise auf die Hintermänner des Wurms aus.
Ursprünglich verbreitete sich der Wurm über eine Sicherheitslücke in Windows. Die Tatsache, dass Microsoft schon sehr früh (im Oktober 2008) einen Patch heraus brachte, der diese Sicherheitslücke schloss, vermochte die Verbreitung jedoch kaum einzudämmen. Viele Leute installieren keine Sicherheitsupdates und so konnte sich der Wurm in sehr kurzer Zeit stark verbreiten. Zusätzlich verfügt Conficker auch noch über die Möglichkeit Wechseldatenträger wie z.B. USB-Sticks zur Verbreitung zu nutzen.
Bislang hat der Wurm noch nichts "geleistet" außer sich rasant zu verbreiten und stetig weiter zu entwickeln. Der Wurm ist in der Lage sich über das Internet selbst zu aktualisieren und somit immer auf dem neusten Stand, was mögliche Gegenmaßnahmen betrifft. So kann der Wurm in seiner aktuellen Version z.B. den Zugriff auf Webseiten verhindern, die Tools anbieten um ihn zu entfernen.
Wozu der Wurm seinen Entwicklern letztendlich dienen soll, wird sich wohl erst noch herausstellen. Die Spekulationen sind ebenso vielfältig wie die Möglichkeiten. So lassen sich die Millionen weltweit infizierten PCs, aufgrund der Flexibilität des Wurms von seinen Entwicklern für nahezu jeden Zweck fern steuern. Wer 10 Millionen oder mehr PCs in seiner Gewalt hat, kann damit schon einen großen Schaden anrichten. So lassen sich zum Beispiel Unmengen an Spam versenden oder auch bestimmte Server, zumindest vorübergehend, komplett lahm legen. Das klingt im ersten Moment gar nicht so dramatisch, jedoch ist zu bedenken dass gezielte Angriffe auf Server großer Unternehmen, mit dem Ziel diese außer Betrieb zu setzen, immensen wirtschaftlichen Schaden für die betroffenen Unternehmen zur Folge haben kann. Natürlich ist auch nicht auszuschließen, dass Conficker genutzt wird um den infizierten System selbst bzw. deren Benutzern Schaden zuzufügen.
Weitere Informationen zu Conficker sowie Links zu Testseiten und Entfernungstools erhalten Sie hier: http://www.heise.de/security/Die-Infoseite-zu-Conficker--/artikel/135725