CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Off-Topic

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 21-05-2002, 17:32
Benutzerbild von Junker
Junker Junker ist offline
StarCraft 2 Beta Tester

 
Registriert seit: Jul 2001
Beiträge: 8.731
Junker ist...
Achtung Troyaner

Achtung!
Momentan geht ein wirklich fieser Troyaner umher, der sich nicht nur in das System einnistet, sondern sich als Gerätetreiber tarnt und so nicht mehr löschbar ist. Er schaltet selbstständig vollkommen die Norton Firewall aus. Meinem WG-Kollegen blieb nur das Formatieren seiner Festplatte, nachdem seine ganze Platte befallen war. Seine Mail hiess "WinXP Update" oder so. Heut bekam ich ne Mail von einem Clanmember von uns mit dem Betreff "W32.Elkern removal tools". Absender war komischerweise dann die RA2Knights-Adresse. Gleich per PM gefragt und der Fall wurde bestätigt. Es ist der Troyaner.

Jeder, der eine Mail von jemanden Unbekannten oder Bekannten mit eindeutigen EXE-Dateien erhält, sollte sie lieber löschen, als sich der Gefahr auszusetzen einen Virus einzufangen!

Junker
Mit Zitat antworten
  #2  
Alt 21-05-2002, 20:47
Benutzerbild von Mitdaun
Mitdaun Mitdaun ist offline
Masterchief

 
Registriert seit: Dec 2000
Beiträge: 12.584
Mitdaun hat noch keine Bewertung oder ist auf 0
Style: China
THX für deine warnung allerdings ist das die selbe mail adresse wie der eine virus auch versendet wurde....
Allerdings wundert mich das meine alte e-mail addy die ich schon lange nicht mehr benutzte die bekommen hat und nicht meine neue. wo auch solche sachen keine chance haben auf meiner alte schon.
Mit Zitat antworten
  #3  
Alt 21-05-2002, 20:54
daniel daniel ist offline
Banned

 
Registriert seit: Feb 2002
Ort: bayern/nürnberg
Beiträge: 346
daniel hat noch keine Bewertung oder ist auf 0
OL Nick: crazydiet
schweinerei was im moment so abgeht
Mit Zitat antworten
  #4  
Alt 21-05-2002, 20:58
Benutzerbild von Mitdaun
Mitdaun Mitdaun ist offline
Masterchief

 
Registriert seit: Dec 2000
Beiträge: 12.584
Mitdaun hat noch keine Bewertung oder ist auf 0
Style: China
Jup da kann man aber leider nix machen...
Und das ist auch mit ein Grund warum ich kein Outlook benutzte.
Hab zwar ne FW und viren Scanner aber so drauf verlassen tue ich mich auch nicht darum sollen die gar nicht aktiv werden und das ist bei meiner E-Mail addy so.
Mit Zitat antworten
  #5  
Alt 21-05-2002, 21:34
Benutzerbild von Der_Mosch
Der_Mosch Der_Mosch ist offline
Fieser Pappkopp

 
Registriert seit: Jan 2001
Beiträge: 8.505
Der_Mosch ist...
Der_Mosch eine Nachricht über ICQ schicken Der_Mosch eine Nachricht über MSN schicken
Style: cncboard
Hat was. Ich lese jenen Post, sehe meine E-Mails durch und finde besagten Trojaner
Sofort gekillt, die Mail
__________________
Zitat:
Zitat von Mokus Beitrag anzeigen
PS: Das Loch interressiert mich schon seit 7 Jahren
I ELUCIDATE THE TRUTH OF A CASE FROM NOW ON!
Mit Zitat antworten
  #6  
Alt 21-05-2002, 21:35
Benutzerbild von Chrisser
Chrisser Chrisser ist offline
Avatar

 
Registriert seit: Mar 2002
Ort: Bayern;Unterfranken; Sand
Beiträge: 1.634
Chrisser hat noch keine Bewertung oder ist auf 0
Chrisser eine Nachricht über Skype schicken
OL Nick: confessorcabal2
LOL!!!

Wieder mal keine Viren-Mail bekommen, aber für den Fall der Fälle Norton Anti Virus 2002.
Mit Zitat antworten
  #7  
Alt 21-05-2002, 21:42
Benutzerbild von Elrod Cater F-K
Elrod Cater F-K Elrod Cater F-K ist offline
Cabal

 
Registriert seit: Oct 2001
Ort: Kanes Tempel
Beiträge: 2.366
Elrod Cater F-K hat noch keine Bewertung oder ist auf 0
Elrod Cater F-K eine Nachricht über ICQ schicken
Style: Nod
Nur zur Information bei Kazaa und Grookster sitzt ein Virus der zwar nichts schlimmes macht er ruft nur eine Werbung auf aber da kann ja immer noch mehr kommen!!
(http://computer.t-online.de/comp/akt...zaa-virus.html)
__________________

Viele sind bereit für KANE zu leben. Aber ich bin bereit für KANE zu sterben!!!
Zu sehen betroffen sein und wegschauen
E nomine patris et filii et spiritu sancti
Mit Zitat antworten
  #8  
Alt 21-05-2002, 21:44
Benutzerbild von Chrisser
Chrisser Chrisser ist offline
Avatar

 
Registriert seit: Mar 2002
Ort: Bayern;Unterfranken; Sand
Beiträge: 1.634
Chrisser hat noch keine Bewertung oder ist auf 0
Chrisser eine Nachricht über Skype schicken
OL Nick: confessorcabal2
Jupp der heißt glaub ich Benjamin oder so. Naja bin T-online-Kunde (T-offline passt wohl eher) habs von daher gleich auf der Startseite heut gesehen.

Sam, wie Uncle Sam!
Mit Zitat antworten
  #9  
Alt 24-05-2002, 12:48
Benutzerbild von BadDadRS
BadDadRS BadDadRS ist offline
Commandobot

 
Registriert seit: Sep 2001
Ort: jenseits von Gut und Böse
Beiträge: 3.086
BadDadRS ist...
BadDadRS eine Nachricht über ICQ schicken BadDadRS eine Nachricht über MSN schicken
OL Nick: Germi
Der TrojanerMist ist echt eine heikle Abgelegenheit.
Virenalarm ist ja auch schon alltag.
Vor allem, da derzeit 26 (!) Version von Klez.XX unterwegs sind.

Richtig übel sind auch die neuen Versionen der Dialer, die mittlerweile über ein HTML - MAILScript eine Online-Installation auf den betreffenden Rechner vornehmen, ohne dass ein entsprechender Vorgang angezeigt wird. Diese setzen sich in c:/Windows/Programme(bzwProgram Files) fest, legen Dateien in die System/System32 Verzeichnisse und erscheinen auch nicht im TaskManager!!

Ich bin noch auf der Suche nach den genauen Bezeichnungen, derzeit sind mir folgende Ordnernamen bekannt:

Stard
CMD
CIDD
Firedial
OPMD

Interessant (bzw gefährlich) sind diese Dialer für alle, die eine ISDN Verkabelung zwischen Rechner und Telefondose haben.
Selbst DSL FLatNutzer, die eine Telefonanlage (Eumex und CO.) über USB angeschlossen haben, sind für diese Dialer anfällig.

FireWall-User:
Achtung, die Zeiten des beruhigt zurücklehnen sind vorbei !!

Zitat:
Fragroute : Dieses Programm verschaukelt jede Firewall
Veröffentlicht am: Montag, 06. Mai 2002 @ 17:10:10 von (Editiert)


(Editiert) schreibt:

Der Sicherheitsexperte (Editiert) hat ein neues Tool zur Überwindung von Firewalls und Intrusion Detection-Systemen (IDS) veröffentlicht. Das Programm namens Fragroute basiert auf einer wissenschaftlichen Arbeit, die bereits vor einigen Jahren veröffentlicht wurde. Es arbeitet mit der Täuschung der Signaturüberwachung von Datenpaketen in verschiedenen Sicherheitssystemen. So wird dem IP-Filter in einer Firewall vorgegaukelt, das ankommende Datenpaket sei vom zu schützenden System angefordert worden.


So kann das beliebte Open Source-IDS Snort von dem Tool vollkommen ausgeschaltet werden. Zur Demonstration enthält das Softwarepaket einige Scripts, die auf einer RedHat 7.2-Installation getestet wurden. Demnach wird beispielsweise der Angriffsversuch durch ein kürzlich veröffentlichtes Exploit für den FTP-Server wu-ftpd von Snort nicht mehr erkannt, wenn Fragroute die Daten tarnt.

Der Sourcecode des Tools steht auf der Webseite von (XXXXX-Editiert)zum Download bereit. Es kann auf Unix- oder Windows-Plattformen kompiliert werden. Der Autor bittet ausdrücklich darum, das Programm zum Test der Netzwerke und nicht für Angriffe auf fremde Systeme einzusetzen.
FragRoute ist mittlerweile in ein allgemein bekanntes Nuke-Tool eingearbeitet und für alle gängigen OS einsatzfähig. Einzige Ausnahme: SUN-Server sind (noch) unempfänglich für dieses Teil.


Nachtrag: Wer sich ein wenig bilden möchte, kann sich mit dieser Viren-Aufstellung und Grundsätzliche Infos die Zeit vertreiben....
__________________
Danke Junker:
Zitat:
Die grösste freilaufende Irrenanstalt
in die man eingewiesen wird auf Ratschlag der eigenen Insassen
und aus der man nicht mehr raus darf.


Geändert von BadDadRS (24-05-2002 um 12:56 Uhr).
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:46 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de