WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 22.07.2011, 20:14   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Verseuchtes Java-Update kapert PCs für DDos-Attacken

Zitat:
Software-Patches, angeblich fehlende Codecs oder Java-Updates dienen Cyberkriminellen häufig als Übermittler von Schadcodes. So auch Backdoor.IRCBot.ADEQ, der im Gewand einer Java-Aktualisierung auftritt.

Im Schatten von Distributed-Denial-of-Service(DDos)-Angriffen durch Hackergruppierungen wie Anonymous „rekrutiert“ ein aktueller Trojaner weitere Botnet-Mitglieder. Laut Security-Experte BitDefender tarnt sich Backdoor.IRCBot.ADEQ dabei als Java-Update. Über verschiedene Kanäle wie z.B. Websites, P2P Sharing oder USB-Laufwerke infiltriert der Schädling die Rechner. Um unbemerkt aktiv sein zu können, erstellt der Trojaner eigenständig eine Erlaubnis in den Firewall-Regeln und blockiert des Weiteren die Alarme von Antivirenprogrammen.
Der Trojaner ist darüber hinaus hochgradig infektiös, da er sich nicht nur über Downloads auf Websites, sondern auch via P2P Sharing, USB-Laufwerke, Local Area Networks (LANs) sowie den Instant Messenger MSN verbreitet. Verwendet ein User Outlook Express, so kann dieser E-Threat ebenso E-Mails zur Übertragung einsetzen.

Sobald der Trojaner Zugriff auf das System erlangt hat, sucht er nach eventuell vorhandenen anderen Bots wie z.B. Cerberus, Blackshades, CyberGate oder Orgeneral DDos Bot Cryptosuite und deinstalliert sie. Durch dieses raffinierte Vorgehen vermeidet er, dass der Nutzer durch Einträge in winlogon.exe, csrss.exe und services.exe auf ihn aufmerksam wird. Zum anderen stellt er auf diese Weise sicher, dass er die komplette Netzwerkbandbreite zu seinen Zwecken missbrauchen kann.

Über private Nachrichten kommuniziert der Trojaner mit dem Master-PC und erhält Anweisungen sowie URLs zu Websites, die er mit seinem Schadcode infizieren soll. Auf diesem Wege kann der Cybergangster dem Schädling ebenfalls befehlen, zu welcher Uhrzeit bzw. innerhalb welches Zeitfensters er mit welcher Request-Häufigkeit andere Rechner angreifen soll.
Quelle: http://www.pc-magazin.de/news/verseu...s-1162785.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 08.10.2011, 14:16   #2
whisper
Master
 
Benutzerbild von whisper
 
Registriert seit: 31.07.2000
Ort: Nähe Baden
Alter: 77
Beiträge: 573


whisper eine Nachricht über AIM schicken
Standard Kinderpornos???

Hallo Christoph,

mein Schwager aus Deutschland erzählte mir dazu folgende Geschichte:
Er hat das Java Update geladen, danach kam etwa folgende Meldung:
"Sie haben Kinderporno Seiten und rechtsradikale Seiten besucht, daher wird Ihr Computer gesperrt. Zahlen Sie binnen einer Woche EUR 100,- an die angegebene Stelle (UKASH), dann wird Ihnen ein Code gesandt, mit dem Sie Ihren Computer wieder frei geben können." Das ganze mit einer "offiziellen" Grafik hinterlegt, so mit Bundesadler und einer "offiziellen" Dienststelle.
Leider hat mein Schwager diese Seite nicht fotografiert und die Polizei verständigt, sondern das ganze für einen üblen Scherz gehalten.
Er hat sicher weder die eine, noch die andere Web Seite besucht und hat auch nicht bezahlt. Nach einer Woche hat sich der PC nicht mehr starten lassen.
Lösung des Ganzen: Aufsetzen eines neuen Betriebssystems auf einer neuen Platte und kopieren der Daten von der verseuchten HDD.

Einzig der Bitdefender kennt so einen Trojaner, aber auch nicht in dieser Zusammenstellung.
Wer kennt noch so eine komische Geschichte? Gibt es eine bessere Lösung als eine Neuinstallation?

vielen Dank,
cu
whisper
____________________________________
Ein Computer ist auch nur ein Mensch
whisper ist offline   Mit Zitat antworten
Alt 08.10.2011, 14:21   #3
enjoy2
-------------
 
Benutzerbild von enjoy2
 
Registriert seit: 22.03.2000
Ort: Tullnerfeld
Alter: 52
Beiträge: 14.550

Mein Computer

Standard

http://computer.t-online.de/ukash-tr...49287452/index
____________________________________
EnJoy

* Kl. Anleitung, welche Infos bei Problemen benötigt werden
* was ich nicht weiß, weiß Google bzw. vorm Posten Listen to Bart

* BITTE, füttert keine Trolle, siehe auch Definition bzw. Merkbefreiung - Verordnung
* Wie man Fragen richtig stellt
enjoy2 ist offline   Mit Zitat antworten
Alt 09.10.2011, 21:00   #4
whisper
Master
 
Benutzerbild von whisper
 
Registriert seit: 31.07.2000
Ort: Nähe Baden
Alter: 77
Beiträge: 573


whisper eine Nachricht über AIM schicken
Standard danke

bin beeindruckt, vielen Dank!!!
Werde meinem Schwager sofort berichten.

cu
whisper
____________________________________
Ein Computer ist auch nur ein Mensch

Geändert von whisper (09.10.2011 um 21:06 Uhr).
whisper ist offline   Mit Zitat antworten
Alt 11.10.2011, 11:35   #5
müllersq
Elite
 
Benutzerbild von müllersq
 
Registriert seit: 11.08.2000
Beiträge: 1.439

Mein Computer

Standard

Die Frage ist: Wie erkenne ich, ob die Java-Aktualisierung getürkt ist.
Bei meinen Java-Updates werde ich immer gefragt, ob ich updaten will.
Kann man das in diesem Zustand erkennen ?
müllersq ist offline   Mit Zitat antworten
Alt 12.10.2011, 00:20   #6
enjoy2
-------------
 
Benutzerbild von enjoy2
 
Registriert seit: 22.03.2000
Ort: Tullnerfeld
Alter: 52
Beiträge: 14.550

Mein Computer

Standard

www.java.com - von dort die Aktualisierungen herunterladen
____________________________________
EnJoy

* Kl. Anleitung, welche Infos bei Problemen benötigt werden
* was ich nicht weiß, weiß Google bzw. vorm Posten Listen to Bart

* BITTE, füttert keine Trolle, siehe auch Definition bzw. Merkbefreiung - Verordnung
* Wie man Fragen richtig stellt
enjoy2 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:33 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag