unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Der Beweis!? New.Net nutzt Spyware-Methoden » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Der Beweis!? New.Net nutzt Spyware-Methoden
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 784.353
Nächster Level: 824.290

39.937 Erfahrungspunkt(e) für den nächsten Levelanstieg

Der Beweis!? New.Net nutzt Spyware-Methoden Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Was viele längst zu wissen meinen, kann Ben Edelman nun auch per Video nachweisen.

Nach den Recherchen eines Forschers, der sich bereits seit längerem mit der Adware- und Spyware-Branche befasst, werden auf nicht optimal geschützten PCs mehr oder minder heimlich Programme von New.Net ("New Dot Net") installiert. Unerfahrenere Nutzer stehen der Installation der unerwünschten Beigaben meist hilflos gegenüber.

Das Geschäftskonzept von New.Net basiert auf der Bereitstellung von neuen, nicht offiziell anerkannten Top-Level-Domains und dem Verkauf von zugehörigen Domains. Wer Websites erreichen will, die unter diesen Domains abgelgt sind, benötigt eine zusätzliche Software, die sich die notwendigen Informationen von den Servern von New.Net holt.

Diese Software wird oft mit anderen Programmen gebündelt, die es im Internet zu Download gibt. Damit New.Net seine Domains verkaufen kann, ist es wichtig, dass sie von möglichst vielen Internet-Nutzern erreicht werden können. Dazu wird nach den Recherchen von Ben Edelman (http://www.benedelman.org), Doktorand an der Universität von Harvard, auch mit Methoden gearbeitet, die sonst aus dem Bereich Adware und Spyware bekannt sind.

Edelman weist in Videos, die er auf seiner Website bereit stellt , die heimlich und gegen den Willen des Nutzers erfolgende Installation der Software von New.Net nach. So besucht er etwa eine Website, die sich dem in den USA sehr beliebten Show-Sport Wrestling widmet und dokumentiert, was auf seinem Rechner so alles passiert.

Da werden so genannte "Browser Enhencements" installiert, obwohl der Benutzer auf eine Option klickt, die nach Ablehnung der Installation aussieht. Etliche Programmdateien werden auf die Festplatte geschaufelt und in der Registry eingetragen. Der Bildschirm füllt sich mit Werbe-Fenstern. Zum Einschleusen der Software werden gerne auch Sicherheitslücken im Internet Explorer ausgenutzt.

Ben Edelman wirft auch die Frage auf, wie sich solche Praktiken mit dem Anspruch von New.Net vertragen, als legitimer Dienst die Anerkennung der Internet-Verwaltung ICANN zu erhalten. Wie so oft in der Adware-Branche wird sich der Hersteller Pacimedia darauf berufen, dass unbotmäßige Geschäftspartner ("Affiliates") die Schuldigen seien und nicht er selbst.

Quelle


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
14.10.2005 09:45 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

cronos
Lebende Legende


images/avatars/avatar-155.jpg

Dabei seit: 07.05.2005
Beiträge: 326

Level: 41 [?]
Erfahrungspunkte: 2.265.726
Nächster Level: 2.530.022

264.296 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Nach den Recherchen eines Forschers, der sich bereits seit längerem mit der Adware- und Spyware-Branche befasst, werden auf nicht optimal geschützten PCs mehr oder minder heimlich Programme von New.Net ("New Dot Net") installiert. Unerfahrenere Nutzer stehen der Installation der unerwünschten Beigaben meist hilflos gegenüber.


Da hat der Forscher ja sensationelle Machenschaften entdeckt! großes Grinsen

Ich muß ins Bett-sorry! yes

Edit:

Ich hab den Text zuende gelesen!


__________________
"What a fucking liberty" - Joannie "Nan" Taylor

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von cronos: 15.10.2005 00:52.

15.10.2005 00:52 cronos ist offline E-Mail an cronos senden Beiträge von cronos suchen Nehmen Sie cronos in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.473.425
Nächster Level: 3.609.430

136.005 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Naja, interessant ist es aber dennoch.

Allerdings macht mich folgendes stutzig:
Zitat:
My suspicions have recently been borne out, because I have repeatedly observed New.net installed via security hole exploits. See this video, made on October 2 in my testing lab.
Quelle: http://www.benedelman.org/news/100505-1.html

Ich gehe mal davon aus, daß es sich hierbei um den 2. Oktober 2005 handelt. Wenn man sich das angebotene Video ansieht, dann stellt man schnell fest, daß der vermeintliche 'Forscher' mit einer veralterten HJT Version (1.97.7) rumfuchtelt. Augen rollen


__________________
Gruß, Cidre
S-Mod d-b



15.10.2005 01:00 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.703.026
Nächster Level: 22.308.442

1.605.416 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Passt irgendwie zum Thema:

Zitat:
World of Warcraft -- Spyware oder nicht?
Nach einem Blog-Posting von Greg Hoglund herrscht Aufruhr in den Blogs und Foren rund um das Online-Spiel World of Warcraft. Stein des Anstoßes ist eine Überwachungssoftware des Herstellers Blizzard Entertainment, die das Spiel vor Manipulationen schützen soll.

Wie Hoglund durch Reverse-Engineering herausgefunden hat, läuft dieser Wächter alle 15 Sekunden. Er liest zunächst die Fenstertitel aller laufenden Anwendungen aus, schickt sie durch eine Hash-Funktion und vergleicht das Ergebnis mit einer Liste von Hashes unerwünschter Programme. Sodann schaut das Programm in den Adressraum jedes im System laufenden Prozesses und bildet aus bestimmten Adressbereichen ebenfalls Hash-Werte, die es mit schwarzen Listen vergleicht. Entdeckt es Verdächtiges, so wird der Account des Spielers gesperrt.

In der im Internet geführten Diskussion sagen die einen, es handelt sich dabei eindeutig um Spyware, denn es gehört sich für eine Software einfach nicht, in andere Prozesse hineinzusehen, nicht in die Fenstertitel und schon gar nicht in den Adressraum. Die anderen argumentieren, dass die Software ja nichts ausspioniert. Sie läuft nur Client-seitig und sendet keine der untersuchten Daten im Klartext an den Server. Es ist nicht einmal erwiesen, dass Hash-Werte übermittelt werden.

Hersteller Blizzard Software hatte schon im August zur aufkeimenden Sicherheitsdiskussion Stellung genommen und auf die Nutzungsbedingungen verwiesen. Dort heißt es im Abschnitt 13:

A. WHEN RUNNING, THE WORLD OF WARCRAFT CLIENT MAY MONITOR YOUR COMPUTER'S RANDOM ACCESS MEMORY (RAM) AND/OR CPU PROCESSES FOR UNAUTHORIZED THIRD PARTY PROGRAMS RUNNING CONCURRENTLY WITH WORLD OF WARCRAFT. [...]

Wer World of Warcraft spielen will, muss sich also damit einverstanden erklären, dass das Spiel den Speicher seines Computers und andere Prozesse überwacht. (bo/c't)


QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
15.10.2005 20:09 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.402.817
Nächster Level: 3.609.430

206.613 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ich war gerade auf der Adobe-Seite, um mir den neuen Reader 7.05 zu holen.
Wer da nicht aufpasst und zwei bereits angekreuzte Kästchen übersieht, bekommt zwei Tools hinzu, die man dann im Autostart hat.
Wie war das nochmal mit vormarkierten Zusätzen? grübeln

Außerdem kann man sich auch mal vor dem Installieren die "EULA" durchlesen, welche Adware man mit dazu aufs Auge gedrückt bekommt. Aber wer liest so was schon vorher. Augen rollen


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
15.10.2005 20:12 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.815.598
Nächster Level: 13.849.320

2.033.722 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Wenn man sich das angebotene Video ansieht, dann stellt man schnell fest, daß der vermeintliche 'Forscher' mit einer veralterten HJT Version (1.97.7) rumfuchtelt. Augen rollen

Das ist Cidre live! großes Grinsen

Mich erstaunen diese Berichte nicht besonders.Jeder will nunmal mit dem Internet den schnellen Dollar machen. Obwohl es natürlich eine andere Sache ist, sowas auch mal aus halbwegs seriösen Quellen zu lesen.

Ich fühle mich jedenfalls bestätigt, nur noch per Linux ins Netz zu gehen. Noch.
15.10.2005 21:28 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.473.425
Nächster Level: 3.609.430

136.005 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Das ist Cidre live!

Yo, das ist er. Petzauge

Für mich war das Video dann nach ca. 2 Min beendet, denn veralbern kann mich auch alleine, da braucht's keinen Forscher.

Zitat:
Ich fühle mich jedenfalls bestätigt, nur noch per Linux ins Netz zu gehen. Noch.
Zum jetztigen Zeitpunkt und auch in ferner Zukunft dürfte es wohl die sinnvollste 'Alternative' sein.


__________________
Gruß, Cidre
S-Mod d-b



15.10.2005 21:42 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.815.598
Nächster Level: 13.849.320

2.033.722 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

OT
Kann das Video leider nicht gucken, da mein Player temporär kein WMV wiedergeben will. (Ubuntu-Update-Wehen) Ich arbeite dran, aber erstmal laufen WMP-Videos ohne mich. ich leide nicht drunter.
15.10.2005 22:02 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Kampfhund
Mitglied


Dabei seit: 03.09.2005
Beiträge: 19

Level: 27 [?]
Erfahrungspunkte: 129.775
Nächster Level: 157.092

27.317 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: Der Beweis!? New.Net nutzt Spyware-Methoden Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von DerBilkhttp://www.benedelman.org

Ähm, eine Webseite, die sich mit Sicherheit beschäftigen will, und dann Javascript voraussetzt, kann man einfach nicht ernst nehmen.

Außerdem sind die Änderungen bei HiJackThis nicht so gravierend, daß die 1.97 nicht ihre Dienste tun würde. Mal vom Feature der O20er und den Diensten abgesehen.
16.10.2005 09:44 Kampfhund ist offline E-Mail an Kampfhund senden Beiträge von Kampfhund suchen Nehmen Sie Kampfhund in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.473.425
Nächster Level: 3.609.430

136.005 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Kampfhund
...Javascript voraussetzt, kann man einfach nicht ernst nehmen.

ACK.

Bzgl. HJT:
Es wurden schon noch weitere Veränderungen an HJT vorgenommen, als nur die O20 und O23 Einträge. Abgesehen davon, ist diese Vorgehensweise -unter Verwendung von veralterter Software- für mich nicht seriös.


__________________
Gruß, Cidre
S-Mod d-b



16.10.2005 16:42 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

Hertener Hertener ist männlich
Unverbesserlicher Forenquäler


images/avatars/avatar-173.gif

Dabei seit: 27.03.2005
Beiträge: 887

Level: 47 [?]
Erfahrungspunkte: 6.201.108
Nächster Level: 7.172.237

971.129 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Cidre
Zitat:
Das ist Cidre live!

Yo, das ist er. Petzauge


ACK. Erinnert(e) mich an meine veralterte Opera-Version. großes Grinsen Petzauge

EDIT: Hinweis für Außenstehende: Wenn der Text auf den ersten Blick unverständlich erscheint, so liegt es daran, dass wir hier Hausfrauen-Schnick-Schnack-Schnuck spielen. Wer seinen Stein im Brunnen des anderen, eingewickelt im Papier des dritten Mitspielers, ins Wasser plumpsen hört, der darf solche verwirrenden Postings inkl. Doppelzitat und ellenlanger Erklärung posten! Petzauge großes Grinsen


__________________
Glück auf!

Dominik

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Hertener: 18.10.2005 23:36.

18.10.2005 23:36 Hertener ist offline E-Mail an Hertener senden Homepage von Hertener Beiträge von Hertener suchen Nehmen Sie Hertener in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.473.425
Nächster Level: 3.609.430

136.005 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Oh, hör' mir auf. großes Grinsen

Wenn ich daran denke, daß ich einige Std nach einen Fehler suchte, der gar nicht existent war und das nur, weil mein Supervisor keine aktuelle Opera Version verwendete. Petzauge fröhlich

Es hat nicht geschadet.

EDIT:
Besser kann man diesen Umstand wohl nicht umschreiben. rofl


__________________
Gruß, Cidre
S-Mod d-b



18.10.2005 23:40 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Der Beweis!? New.Net nutzt Spyware-Methoden

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;