unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Wie sich Bot-Netze enttarnen lassen! » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Wie sich Bot-Netze enttarnen lassen!
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.467.174
Nächster Level: 3.609.430

142.256 Erfahrungspunkt(e) für den nächsten Levelanstieg

Wie sich Bot-Netze enttarnen lassen! Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ein sehr gelunger und interessanter Artikel, der die Gefahren und den Ablauf der Bot-Netze durchleuchtet.

Zitat:
Eines Nachmittags bekam Heinrich Müller (Name geändert) eine mittlere Krise. Er hatte seinen neuen Computer mit Windows XP Professional und der T-Online-Software installiert und hatte seit fünf Minuten eine DSL-Verbindung aufgebaut, als ein merkwürdiges Fenster auf seinem Bildschirm auftauchte. Der Dialog versprach ein Anti-Spyware-Programm, das zudem Viren entfernen könne. Müller wurde misstrauisch und rief die ihm bekannten IT-Sicherheitsexperten des "Team Seekuhrity". Auf ihr Geheiß trennte er die Netzverbindung. Er tat gut daran...


Zitat:
Patches und Virenscanner beugen nur vor

Das Patchen von Systemen und regelmäßige Updates von Virensignaturen können nur als vorbeugende Maßnahme verstanden werden. Sie schützen in der Regel vor Missbräuchen von Sicherheitslücken. Sind Systeme bereits befallen, können sich Anwender nicht mehr auf die Anti-Viren-Tools allein verlassen. In einigen Fällen entfernte der Virenkiller zwar die Dateien des Wurms, sein Code lief aber noch immer als Prozess.

Die Erkenntnisse haben gezeigt, dass Bot-Code modular ist, beliebig modifiziert und sogar automatisch aktualisiert werden kann. Dieses stellt eine nicht zu unterschätzende Gefahr dar.

Quelle: http://www.computerwoche.de/index.cfm?pa...type=detail&kw=

Die am Schluß erlangte Erkenntnis ist auch bedingt richtig [1], nur mir persönlich fehlt da noch das 'Happy End', sprich die Kernaussage, daß der Rechner absolut nicht mehr vertrauenswürdig und ein Neuaufsetzen unumgänglich ist.

[1] Wenn man die Schwächen einer AV Anwendung kennt, siehe auch Was leisten Virenscanner ?.


__________________
Gruß, Cidre
S-Mod d-b



19.07.2005 22:16 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.794.405
Nächster Level: 13.849.320

2.054.915 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@ cidre
Du hast recht. Der Schluss liest sich ein wenig, als ob der Autor keine Lust mehr gehabt hätte. Ansonsten sehr informativ. Besonders die Passage

Zitat:
Bedienten sich die Botnets bisher dem Hypertext Transfer Protocol und Internet Relay Chat, so gibt es laut Holz nun Bestrebungen, solche Verbünde über Peer-to-Peer-Nezte zu errichten. Während für die IRC-Variante ein zentraler Server erforderlich ist, durch dessen Lahmlegung auf das Botnetz zusammenbricht, wäre dies bei Peer-to-Peer-gestützten Bot-Netzen sehr viel schwieriger.

war mir neu.Schöne Aussichten. eek

Und dass Malware-Autoren auch noch nebenberuflich Spanner sind, wußte ich auch nicht:
Zitat:

call capture_user_webcam
push offset aCaptureWebcamC ; "[CAPTURE]: Webcam capture
capCreateCaptureWindow

großes Grinsen
19.07.2005 22:42 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

cronos
Lebende Legende


images/avatars/avatar-155.jpg

Dabei seit: 07.05.2005
Beiträge: 326

Level: 41 [?]
Erfahrungspunkte: 2.261.626
Nächster Level: 2.530.022

268.396 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Dazu ist sicherlich auch der zweite Link in meiner Signatur interessant, auch wenn er etwas älter ist.


__________________
"What a fucking liberty" - Joannie "Nan" Taylor
24.07.2005 23:11 cronos ist offline E-Mail an cronos senden Beiträge von cronos suchen Nehmen Sie cronos in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.665.898
Nächster Level: 22.308.442

1.642.544 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@ cronos

Der Link ist top


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
24.07.2005 23:32 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

cronos
Lebende Legende


images/avatars/avatar-155.jpg

Dabei seit: 07.05.2005
Beiträge: 326

Level: 41 [?]
Erfahrungspunkte: 2.261.626
Nächster Level: 2.530.022

268.396 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@ dedie

Das freut doch zu hören.
Falls Interesse an dem Original Artikel in der CT besteht einfach mal bei mal ne Anfrage per E-Mail schicken.Mir wurde der Artikel dann kostenlos als .pdf geschickt.
Würde den ja auch gerne hier posten. Tue es aber nicht.Gründe sollten auf der Hand liegen.


__________________
"What a fucking liberty" - Joannie "Nan" Taylor
25.07.2005 00:04 cronos ist offline E-Mail an cronos senden Beiträge von cronos suchen Nehmen Sie cronos in Ihre Freundesliste auf

Hertener Hertener ist männlich
Unverbesserlicher Forenquäler


images/avatars/avatar-173.gif

Dabei seit: 27.03.2005
Beiträge: 887

Level: 47 [?]
Erfahrungspunkte: 6.189.952
Nächster Level: 7.172.237

982.285 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Weil die Hersteller nicht daran gedacht haben, diese ihre Module gegen Veränderungen zu schützen. Das ist einfach zu kurz gedacht!

Augen rollen motz böse motz Augen rollen

Darüber hinaus war die Seite sehr interessant und informativ. top


__________________
Glück auf!

Dominik
25.07.2005 09:13 Hertener ist offline E-Mail an Hertener senden Homepage von Hertener Beiträge von Hertener suchen Nehmen Sie Hertener in Ihre Freundesliste auf

cronos
Lebende Legende


images/avatars/avatar-155.jpg

Dabei seit: 07.05.2005
Beiträge: 326

Level: 41 [?]
Erfahrungspunkte: 2.261.626
Nächster Level: 2.530.022

268.396 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Und hier noch eine Studie, die sich mit der virtuellen Kriminalität in Europa beschäftigt:

http://www.tomsnetworking.de/content/rep...taet/index.html

Auch mal inteessant, das relativ kompakt serviert zu bekommen.


__________________
"What a fucking liberty" - Joannie "Nan" Taylor
25.07.2005 19:01 cronos ist offline E-Mail an cronos senden Beiträge von cronos suchen Nehmen Sie cronos in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Wie sich Bot-Netze enttarnen lassen!

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;