| Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein. |
Diskussion: Verbreitet Staatliche Telekom Bundestrojaner? im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige Liebes Hackerboard, Ich bin ja normalerweise nicht der große Fan von Verschwörungstheorien - aber heute hat sich vor meinen ...
![]() |
| | #1 (permalink) |
| Anzeige Liebes Hackerboard, Ich bin ja normalerweise nicht der große Fan von Verschwörungstheorien - aber heute hat sich vor meinen Augen ein Puzzle zusammengebastelt, wie es besser nicht passen könnte. Ich versuch's hier mal zu rekonstruieren: Die Telekom Austria hat kurz vor Weihnachten letzten Jahres ein Angebot für DSL auf den Markt gebracht, dass die Konkurrenz (nicht ungerechtfertigt) als Wettbewerbsverzerrend bezeichnet hat: Festnetzanschluss, 3 mobile SIM-Karten und ADSL Flatrate für nur 9.90 ? im Monat. (Gab's allerdings nur bis Ende Jänner) Klingt Geil. Jawohl - Daher hat mein Vater sich das auch gleich gecheckt. (Wir hatten/bzw. haben noch chello - noch nicht abgemeldet) Abgesehen von der Wartezeit auf das DSL-Modem war auch alles wunderbar, bis ich die Verbindung heute eingerichtet habe. Und folgendes ist passiert: VPN Verbindung eingerichtet, username-passwort eingegeben, verbindung steht *freu*... ...doch nach ca. 1 minute Verbindung (nur google gepingt und orf.at geöffnet) meldete sich Antivir zu Wort - und das gleich dreifach gleichzeitig: Worm/sdBot.507392.1 hieß der Bösewicht. *Hrmpf* dachte ich mir (da ich auf jenem Rechner echt nur alle hiligen Zeiten mal ne Virenwarnung krieg) - und habe die 3 infizierten Dateien (sie lagen in C:/Windows/system32) gelöscht. *Gut* dachte ich mir, doch dann folgte wieder ein *hrmpf*, mit einer weiteren Multiplen sdbot-Warnung - diesmal sogar verbunden mit einem System-Komplett-Crash (Kein taskmanager mehr, keine explorer-Funktionalität, Totalabsturz eben). Reset-Knopf gedrückt, hochgefahren, abermals eingewählt - und wieder das gleiche Spiel bis hin zum Absoluten Crash und Reset. Das gleiche dann nach nochmaligem Hochfahren nocheinmal. Ich dachte mir: Sch**,Sch**, Sch** - die Kiste muss platt gemacht werden. Problem chaotischer Natur: Nachdem das Kabel von der Telefonbuchse zum DSL-Modem quer durch den ganzen Raum verlegt war, habe ich das alte Kabel-Inet (Chello) vorübergehend wieder aktiviert. Und dann war es sehr erstaunlich, dass auch nach zig-minuten langer Uptime (mittlerweile sicher wieder ne Stunde) auf dem selben Computer keine Warnmeldungen wegen dieses Virus mehr erschienen sind... Ich füge das Puzzle zusammen:
Was sagt ihr dazu - habt ihr vielleicht sogar ähnliche Erfahrungen gemacht? Ich würde mich freuen, eure Vermutungen und Spekulationen darüber zu hören. LG dutchman | |
| | |
| | #2 (permalink) | |
| Senior Member | Zitat:
1. Die Telefongesellschaft (oder irgendein anderer internetbenutzer, was ich eher vermute) hat durch eine Sicherheitslücke (dein System ist direkt nach dem Installieren wohl noch ungepatcht) seinen Schadcode auf deinen Rechner bringen können. 2. Die Telefongesellschaft hat deinen Traffic manipuliert und dir statt orf.at (bzw. zusätzlich dazu) einen virus geschickt. Möglichkeit 2 kann aber, wenn man nachdenkt, gar nicht sein, da ja dein browser die verbindung aufgebaut hat, und der nur html-code direkt ausführt, wenn da plötzlich eine .exe datei ankommt hättest du das ja gemerkt (es sei denn, du hast einen browser, der dir bei .exe dateien aus dem internet keinen "speichern unter"-dialog zeigt, sondern sie direkt runterlädt und ausführt, ohne dir davon was zu sagen )Deshalb kann es eigentlich nur 1 gewesen sein, Betriebssysteme haben halt nunmal sicherheitslücken und besonders ein frisch installiertes Windows, das nicht hinter einem Router am Netz hängt, ist in kürzester Zeit gehijackt. Hast du einen Router? Wenn du wirklich sichergehen willst, dann besorg dir aus sicherer Quelle Wireshark, installiere Windows nochmal neu und wähle dich ins netz ein, während du mit wireshark den kompletten Netzwerkverkehr mitschneidest. Sobald dann wieder die Virenmeldung kommt, sollten die Mitschnitte Aufschluss darüber geben, was los ist. Und noch was: glaubst du wirklich, dass der Staat den Leuten einen Trojaner unterjubeln würde, den schon fast jedes Virenprogramm erkennt? | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Registriert seit: 09.02.06 ![]() Likes: 0 | Zitat:
Auch ich sitze hier an einem solchen Anschluss --> Trojaner NEIN (wobei ein Router dazwischen hängt). Aber ich kenne einige die auch dieses Komplettpaket haben, dieses ohne Router nutzen und auch keine Probleme damit haben. Also wird es wohl ein Einzelfall sein. Vielleicht wurdest du vom Innenministerium als Betatester für den Bundestrojaner ausgewählt. | |
| | |
| | #4 (permalink) |
| Guest Likes: | http://vil.nai.com/vil/Content/v_100454.htm http://www.trustedsource.org/TS?do=t...reat&id=271800 Ich bin kein Freund von Verschwörungstheorien. Ich halte mich lieber an Fakten |
|
| | #5 (permalink) |
| Member of Honour ![]() Registriert seit: 07.12.04 ![]() Likes: 256 | Also ich mag ja Österreicher Witze ![]() Glaube allerdings nicht, dass sie so bescheuert sind dir einen Wurm unterzujubeln, wenn sie die Möglichkeit hätten die gewünschten Funktionen in einen Treiber oder sonstige mitgelieferte Software oder Hardware zu integrieren. Gruss
__________________ Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen. Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form veröffentlichen. |
| | |
| | #6 (permalink) |
| Guest Likes: | Das ist ja mal wieder ne Theorie ![]() Ich würde diese Symtome wie folgt deuten: Der Rechner war schon infiziert, und als du ihn an das Inet angeschlossen hast, hat der Virus dies bemerkt und eine Verbidnung nach aussen aufgebaut/ bez. aufbauen wollen - und diese Aktion hat dann Antivir auf den Plan gerufen, welches dann die darin involvierten Files gescannt und als Virus identifiziert hat. |
|
| | #7 (permalink) | |
| Registriert seit: 25.07.07 ![]() Likes: 0 | Zitat:
Trotzdem stellt sich die frage, warum das bei dem Telekom Internetanschluss nach einer Minute passiert und bei dem anderen Anschluss garnicht. Dem Schadprogramm sollte es doch ziemlich egal sein über welchen Anbieter es ans Netz gelangt. Sollte er für die alte Verbindung einen Router benutzt haben und für die neue keinen, sieht das natürlich anders aus. | |
| | |
| | #8 (permalink) |
| Guest Likes: | Naja, aber echt reproduzieren lässt es sich ja nicht. Ich meine, wenn man einen beliebigen Windows XP Rechner mit Antivir da anhängt, wird wohl nix passieren. Wenn doch, wirds dann misteriös... |
|
| | #9 (permalink) |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Ich möchte zunächst einmal darum bitten, den Threadtitel ein wenig anzupassen denn du beschreibst das, als wäre es Fakt, nicht bloß eine Vermutung. Ließt sich wie eine Schlagzeile der Blöd-Zeitung. Damit ist es eine (unhaltbare?) Anschuldigung. Bloß weil ein Virus auf einem System auftritt bei dem nutzen eines bestimmten Providers, so heißt das noch lange nicht das, was du da als Theorie aufstellst. Vor allem solltest du dich ein wenig über die Befugnisse der deutschen Sicherheitsbehörden informieren. Das Einschleusen des "Bundes"-Trojaners über ein ausländisches Netzwerk wäre politisch gesehen so ziemlich das Dümmste, was man als Staat tun könnte. Nicht auszudenken, wie Österreich politisch reagieren würde, wenn das raus käme. Ferner bezweifle ich, dass Antivir den Trojaner erkennen würde, bevor dieser weit verteilt wäre. Auf mehr gehe ich hier mal nicht ein, denn deine Theorie ist sehr dünn und in meinen Augen alles Mögliche, aber eben kein Bundes-Trojaner. root |
| | |
| | #10 (permalink) | |||
| Themenstarter | Danke für die zahlreichen Rückmeldungen. @SUID:Root: Threadtitel wurde angepasst. Stimmt natürlich. Aber: Zitat:
@IsNull: Zitat:
Aber vielelicht sollte ich ja wirklich mal probieren, ob sich des reproduzieren lässt. @fetzer: Danke für die Links, aber das steht in keinem Widerspruch zu meiner Vermutung. Im Gegenteil: Ein Sdbot hat offenbar genau die Eigenschaften, die der Staat als "Bundestrojaner" missbrauchen könnte. Da irritiert mich schon eher goflo's wertvolle Info, dass er das gleiche Produkt verwendet - ohne sich diesen Wurm eingefangen zu haben (@goflo: Was hastn du für einen Virenscanner?) @Heinzelotto: Zitat:
Aber vielleicht hat goflo ja recht, und das Innenministerium hat mich als Betatester für den Bundestrojaner ausgewählt Im Ernst: Es is schon sehr dubios... | |||
| | |
| | #11 (permalink) | ||
| Guest Likes: | Zitat:
Und wenn du dir mal die Links angeschaut hättest, dann wüsstest du 1) wie sich der Wurm verbreitet, 2) welche Dateien der Wurm infiziert , 3) wie man den Wurm wieder entfernt und 4) dass die Sourcen des Trojaners bekannt sind und JEDER dir diesen Trojaner hätte unterjubeln können, mal ganz davon abgesehn, dass der Staat sicherlich selbst einen Trojaner entwickeln würde, der NICHT von (kostenlosen) Virenscannern wie AntiVir erkannt wird. Zitat:
Hast du es inzwischen mal wieder mit der Telekom-Leitung versucht? Ich tippe auf Nein, denn sonst würdest du nicht schreiben, dass du noch nicht versucht hast, den Fehler zu reproduzieren... Oder hast du es mal mit einem anderen Virenprogramm versucht? False Positives gibt es immer wieder. Du hast eben einen Wurm. Fuck it! Schmeiss ihn runter und gut ist. Da bist du nicht der Erste. | ||
|
| | #12 (permalink) | ||
| Registriert seit: 09.02.06 ![]() Likes: 0 | Zitat:
Aber wie gesagt mit Router! Zitat:
Ich würde mich aber auch trauen die Verbindung ohne Router aufzubauen. Da schreckt mich dein Bericht wenig ab. Das könnte sich die Telekom auch gar nicht leisten. Stell dir vor wenn das rauskommen würde. Ok, die hälfte der User würde es wahrscheinlich gar nichte bemerken, aber trotzdem wäre der Schaden enorm. ![]() Also ich glaube das beleibt eine Theorie... sg goflo | ||
| | |
| | #13 (permalink) |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | @dutchman: Danke und: Ok, das war aus dem Posting für mich so nicht erkennbar. Dann ist das wieder etwas anders zu betrachten. Wobei ich gar nicht wusste, dass die Östereicher auch sowas planen. Viele Grüße root |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| verbreitet http://www.zipcodec.com/ viren?? | stedenon | Virenschutz · Tools & Aggressive Software | 7 | 17.07.06 07:56 |
| Staatliche Zugabe für VHS-Kurse? | KroaX | HaBo Lounge | 1 | 06.12.04 13:05 |
| Spyware durch Viren verbreitet | Flou | News & Ankündigungen | 2 | 10.05.02 17:10 |
| Raffinierter Wurm verbreitet sich wie ein Lauffeuer | Tec | News & Ankündigungen | 0 | 21.04.02 14:17 |