unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Neue Zotob-Variante » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Seiten (2): [1]2nächste » Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Neue Zotob-Variante
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 782.388
Nächster Level: 824.290

41.902 Erfahrungspunkt(e) für den nächsten Levelanstieg

Update Neue Zotob-Variante Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Gerade 'flatterte' mir die Info herein, dass Symantec eine weitere Zotob-Variante ausgemacht hat.

Zitat:
W32.Zotob.J@mm is a mass-mailing worm that opens a back door and exploits
the Microsoft Windows Plug and Play Buffer Overflow Vulnerability (BID
14513) on TCP port 445.

When executed, the worm creates the following mutex so that only one copy
of the worm runs at one time:
B-O-T-Z-O-R

Then, the worm copies itself as the following file:
%System%\fuck.exe

Next, the worm creates the following registry entries so that it runs
every time Windows starts:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\"WINDOWS
FUCK BY CLASIC" = "fuck.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\"
WINDOWS FUCK BY CLASIC" = "fuck.exe"

The worm also modifies the following registry subkey to disable the
Windows Firewall:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\"Start"
= "4"

Next, the worm attempts to open a back door by connecting to an IRC
server on the irc.unixirc.net domain and joining the channel #ccpower.

This back door allows the remote attacker to perform the following
actions on the compromised computer:
Download and execute a file
Steal system information
Scan for vulnerable computers
Transfer files through FTP

...

Es folgt die übliche Auflistung, der möglichen Mailtexte, -anhänge, ect. pp.

Das an sich wäre mir noch keine Erwähnung hier wert, aber über einen Satz in der Symantec-Meldung bin ich dann doch gestolpert:
Zitat:
Due to the ability of the remote user to perform so many different actions on the computer, including installation of applications, it is highly recommended that compromised computers be completely reinstalled.


Zu 'gut' deutsch: Aufgrund der Schadroutine wird eine komplette Neuinstallation dringend empfohlen!

Ist dies jetzt ein Eingeständnis eines 'führenden AV-Herstellers', dass (s)ein AV kein Allheilmittel ist, oder findet generell ein Umdenken statt? grübeln

Auf jeden Fall bin ich gespannt, ob sich dieser Satz in der endgültigen Meldung [1] wiederfinden wird...

[1] zur Zeit noch nicht erreichbar...


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
23.08.2005 18:58 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.652.129
Nächster Level: 22.308.442

1.656.313 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Wen die ehrlich zugeben das ihr Proggie nicht bei Vireninfektionen hilft fress ich nen Besen Augen rollen


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
23.08.2005 19:20 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.464.856
Nächster Level: 3.609.430

144.574 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Hi DerBilk,

ich bin positiv überrascht, daß ausgerechnet Symantec zu diesem Schluß bzw. Erkenntnis -Kompromittiertes System -> Neuaufsetzen = Sicherheit- kommt.

In der öffentlichen 'removal instructions' kommt der Satz leider nicht vor, wie ich gerade sehe. Augen rollen

Mann soll die Hoffnung einfach nicht aufgeben... Petzauge


__________________
Gruß, Cidre
S-Mod d-b



23.08.2005 19:25 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

cronos
Lebende Legende


images/avatars/avatar-155.jpg

Dabei seit: 07.05.2005
Beiträge: 326

Level: 41 [?]
Erfahrungspunkte: 2.260.105
Nächster Level: 2.530.022

269.917 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: Neue Zotob-Variante Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von DerBilk


oder findet generell ein Umdenken statt? grübeln



Daran glaubst du doch selbst nicht.
Die werden sich hüten.Hier gehts ja schließlich um jede Menge Kohle. yes


__________________
"What a fucking liberty" - Joannie "Nan" Taylor
23.08.2005 19:25 cronos ist offline E-Mail an cronos senden Beiträge von cronos suchen Nehmen Sie cronos in Ihre Freundesliste auf

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 782.388
Nächster Level: 824.290

41.902 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von DerBilk
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Cidre
In der öffentlichen 'removal instructions' kommt der Satz leider nicht vor, wie ich gerade sehe.

Jau, ich habe es auch gerade gelesen, bzw. nicht gelesen...

Zitat:
Original von cronos
Daran glaubst du doch selbst nicht.

Mein Glaube ist dabei nicht so entscheidend. Petzauge
Aber es überracht mich schon, so einen Hinweis überhaupt zu finden. Ich zumindest habe dies so deutlich zum ersten Mal gelesen.

Es handelt sich zwar um ein Dokument aus dem 'nichtöffentlichen Teil', aber auch um kein Geheimpapier... Petzauge
Von daher frage ich mich schon, wieso die soetwas schreiben.


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
23.08.2005 19:47 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.176.600
Nächster Level: 10.000.000

823.400 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von DerBilk
Von daher frage ich mich schon, wieso die soetwas schreiben.


USA. Es reicht ein Prozeß, in dem gezeigt wird, daß der Virenscanner eben NICHT alles an Schadsoftware bereinigen kann. Schon sind sie fällig, wenn sie vollmundig behaupten, daß der Scanner alles hinbiegen kann.

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
23.08.2005 20:21 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.786.545
Nächster Level: 13.849.320

2.062.775 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
oder findet generell ein Umdenken statt?

Früher oder später werden sie um das Umdenken nicht drumrum kommen. Es macht sich ja auf Dauer auch nicht gut für's Produkt, wenn eine "Säuberung" versprochen wird und anschließend das System instabil rumeiert.
23.08.2005 21:01 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.652.129
Nächster Level: 22.308.442

1.656.313 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
und anschließend das System instabil rumeiert.


Wieso anschließend bei dem ding aus der gelben Schachtel eiert das System doch normalerweise direkt rum grübeln


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
23.08.2005 21:14 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.786.545
Nächster Level: 13.849.320

2.062.775 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Stimmt auch wieder. muhaha

Also edit:
und anschließend das System immer noch instabil rumeiert.
23.08.2005 21:19 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

cronos
Lebende Legende


images/avatars/avatar-155.jpg

Dabei seit: 07.05.2005
Beiträge: 326

Level: 41 [?]
Erfahrungspunkte: 2.260.105
Nächster Level: 2.530.022

269.917 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Warum sollten sie umdenken?Petzauge
Sie beschreiben ja nur, wie man den entsprechenden Backdoor entfernt.
Das kriegt man sogar vllt. noch hin, wenn man den Manual-Removal-Instructions genauestens folgt.
Aber das entsprechend andere Sachen nachgeladen worden sind, wird dabei ganz einfach nicht beachtet.

OT: Ich finds eigentlich viel interessanter, das eine Industrie aus dem Boden gestampft wurde, und damit Millionen verdient, zu versprechen, was sie offensichtlich nicht halten kann.


__________________
"What a fucking liberty" - Joannie "Nan" Taylor
23.08.2005 21:22 cronos ist offline E-Mail an cronos senden Beiträge von cronos suchen Nehmen Sie cronos in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.786.545
Nächster Level: 13.849.320

2.062.775 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Aber das entsprechend andere Sachen nachgeladen worden sind, wird dabei ganz einfach nicht beachtet.

Das verwundert nicht weiter. Bei diesen ganzen Removal-Tools wie Stinger etc. wird das ja auch schon seit langem tapfer ignoriert.

@DerBilk
Da juckt es mir auch noch auf deiner Seite in den Fingern. Augen rollen
23.08.2005 21:28 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.652.129
Nächster Level: 22.308.442

1.656.313 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Das ist ein Grund warum ich immer wieder darauf poche das man erwähnen muß das diese Tools keine Virenscanner oder sowas in der Art sind bzw. ersetzen.

Leider wird gerade "Stinger" liebend gerne in Foren als Massnahme zur Problembeseitigung empfohlen und der unbedarfte User meint nach ausführen des selbigen sein Rechner wär garantiert wieder sauber Kotz


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
23.08.2005 21:34 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 782.388
Nächster Level: 824.290

41.902 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von DerBilk
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Sie beschreiben ja nur, wie man den entsprechenden Backdoor entfernt.


Gerade deswegen stolperte ich ja über den in der Eröffnung genannten Satz.
_______

Ich will und werde bestimmt keinen 'Glaubenskrieg' anfangen. Aber eine Verurteilung wie 'rumgeeiere' ist mir zu pauschal.
Mag das in der Consumer-Version vielleicht noch stimmen, welche ich letztmalig in der Version 2000 oder 2001 gesehen habe, in der Corporate bzw. Enterprise Edition kann ich dies so nicht bestätigen. Ohne ausschweifend auf 'unsere' Sicherheitsmechanismen eingehen zu wollen, kann ich ein 'rumgeeiere' in einer ~3.500 Client-Umgebung nicht erkennen.


Zitat:
Original von MobyDuck@DerBilk
Da juckt es mir auch noch auf deiner Seite in den Fingern.

Nennen wir es Orientierung am Markt. Petzauge
Aber ich habe es ja immerhin schon abgeschwächt/eingeschränkt...


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
23.08.2005 21:47 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.786.545
Nächster Level: 13.849.320

2.062.775 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Aber eine Verurteilung wie 'rumgeeiere' ist mir zu pauschal.


Erstmal meinte ich mit "rumeiern" ursprünglich ein nicht abschließend gesäubertes System. Der -wohl ironische- Bezug auf Norton kam erst später. Petzauge

Natürlich meinen wir die Consumer-Version. Zu den Mängeln möchte ich hier nichts sagen, das würde das übliche Publikum hier langweilen. Jedenfalls soll in der aktuellen Version zumindest die Deinstallationsroutine überarbeitet sein. Wäre schon mal was. Und was die Leistungsfähigkeit angeht, bringt mich sowas immer noch an's Grübeln:

http://www.pcwelt.de/forum/attachment.php?attachmentid=585
23.08.2005 21:57 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.176.600
Nächster Level: 10.000.000

823.400 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von DerBilk
[Ohne ausschweifend auf 'unsere' Sicherheitsmechanismen eingehen zu wollen


Schade, wäre interessant gewesen.
Wobei ich mir nicht vorstellen kann, daß Du Dich auf Virenscanner verläßt.

In den Firmen, in denen ich bisher war, war das leider häufiger der Fall. Jetzt bin ich gerade in einer, wo das nicht der Fall ist:


    Wird eine Viren-Schwemme (auch Mailwürmer) festgestellt, werden alle Mails von außen in Quarantäne gestopft - prophylaktisch. Klar, ist unbequem, aber ein Befall wäre noch unangehmer.
    Die Anwender werden von der IT scharf gewarnt, keine unbekannten Anhänge zu öffnen - und das regelmäßig
    Die IT kann feststellen, wer diese Warnungen ignoriert. So kann ggf. ein LART eingeleitet werden.


Scheint ganz gut zu funktionieren. AV-Programme sind auch im Einsatz, aber die vorigen Maßnahmen sind auch schon recht wirksam...

Zitat:
kann ich ein 'rumgeeiere' in einer ~3.500 Client-Umgebung nicht erkennen.


Da darf der Endanwender auch nicht beliebig mit dem Kram rumspielen. Sinnvolle Voreinstellungen und gut ist. [1]

MfG
Vimes

[1] Wobei dem Endanwender mit einer großen Keule beigebracht gehört, daß auf AV-Programme kein VERLASS ist und man deswegen nicht jeden Schei... öffnen darf.


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
23.08.2005 22:11 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.786.545
Nächster Level: 13.849.320

2.062.775 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Schade, wäre interessant gewesen.

Finde ich auch. Mit dem Thema durfte ich mich ja ausgiebig bei der *-Versicherung rumschlagen. Wenn auch nicht aus IT-Sicht. Allerdings kann ich mich noch sehr gut an unsere IT'ler erinnern, wenn sie von Kunden zurück kamen. Die brauchten in aller Regel erst mal nen starken Kaffee.
23.08.2005 22:27 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 782.388
Nächster Level: 824.290

41.902 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von DerBilk
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Nun denn, werde ich mal ein paar Stichpunkte nennen, ohne Anspruch auf Vollständigkeit... Petzauge

Client-Update über SUS (WSUS)Server
(sofern es sich nicht um die alten NT4-Überbleibsel handelt)

Der 'normale' Benutzer hat auch nur Benutzerrechte

Zugriffsregelung (wer darf sich an welchem Rechner überhaupt anmelden) über OUs im ActiveDirectory

Mailverkehr:
- Malwarescan am Gateway und ExchangeServer mit unterschiedlichen Produkten
- grundsätzliche Quarantänisierung von ausführbahren Dateien (auch Intern!)
- zentrale Spamerkennung und Filterung bzw. Markierung

Internet:
Contentfilterung

Wobei das natürlich nicht alles in meinen 'Kompetenzbereich' fällt. Nur um Missverständnisse vorzubeugen.

Ich habe sicher noch x genauso wichtige Punkte vergessen... Aber es ruft das Bett. Petzauge


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
23.08.2005 22:35 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.652.129
Nächster Level: 22.308.442

1.656.313 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
- grundsätzliche Quarantänisierung von ausführbahren Dateien (auch Intern!)


top
Gerade intern hab ich da schon so manche nette Entdeckung gemacht Augen rollen


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
23.08.2005 22:41 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Bishop Bishop ist männlich
Regular


Dabei seit: 30.03.2005
Beiträge: 84

Level: 34 [?]
Erfahrungspunkte: 585.488
Nächster Level: 677.567

92.079 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: Neue Zotob-Variante Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
auslach Due to the ability of the remote user to perform so many different actions on the computer, including installation of applications, it is highly recommended that compromised computers be completely reinstalled.


Es ist soweit, sie haben es zugegeben. cool
23.08.2005 22:47 Bishop ist offline Beiträge von Bishop suchen Nehmen Sie Bishop in Ihre Freundesliste auf

Hertener Hertener ist männlich
Unverbesserlicher Forenquäler


images/avatars/avatar-173.gif

Dabei seit: 27.03.2005
Beiträge: 887

Level: 47 [?]
Erfahrungspunkte: 6.185.815
Nächster Level: 7.172.237

986.422 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

MD, Dein Link von 21:57 funktioniert nicht. Petzauge

Ansonsten eine sehr interessante Unterhaltung. cool


__________________
Glück auf!

Dominik
23.08.2005 23:27 Hertener ist offline E-Mail an Hertener senden Homepage von Hertener Beiträge von Hertener suchen Nehmen Sie Hertener in Ihre Freundesliste auf
Seiten (2): [1]2nächste » Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Neue Zotob-Variante

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;