Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein.

Trojaner, Botnetze und Co.

Diskussion: Trojaner, Botnetze und Co. im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo Folks, aus gegebenen Anlass wollte ich mal nach den aktuellen Techinken nachfragen, welche es gibt um sich vor ...

Like Tree1Likes
  • 1 Post By bitmuncher

Antwort
Alt 30.08.11, 07:36   #1 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard Trojaner, Botnetze und Co.

Anzeige

Hallo Folks,
aus gegebenen Anlass wollte ich mal nach den aktuellen Techinken nachfragen, welche es gibt um sich vor unseren Freunden den Virenscanner zu verstecken.

Über Bekannte habe ich erfahren das wohl deren Facebookaccount geknackt wurde und persönliche Daten abgeändert wurden, was ich persönlich für Quatsch halte. Für mich plausibel und eher wahrscheinlich ist so ein kleiner Helferlein im System (Trojaner usw.). Nur wie schaffen es diese "ver@*+#'~\en" Mistfiecher sich an den Scanner und konsortium vorbeizuschleichen ?
Bevor ich meine Livedcd einglege und das ganze abscanne will ich erstmal wissen was so die aktuellen Vorgehensweisen sind, und auf was man achten sollte ??

ByteSurfer ist offline   Mit Zitat antworten
Alt 30.08.11, 11:07   #2 (permalink)
 
Benutzerbild von fabuloes
 
Registriert seit: 26.01.11
fabuloes Leistung: Z3
Likes: 9
Standard

Ein konventioneller Virenscanner gleicht bei einer Systemüberprüfung verschiedene Dateien und Systemeinstellungena auf dem betroffenen System mit Mustern bekannter Viren aus einer Datenbank ab. Diese Signaturen werden bei der Erkennung neuer gefährlicher Software geupdatet, sodass man theoretisch immer gegen alle bekannten Viren "geschützt" ist.
Bei Viren, deren Muster noch nicht in den Signaturen der großen AV-Datenbanken steht bietet ein AV-Scanner deshalb wenig Schutz.

Alles in allem bleibt Amateuren nur, ihr Vertrauen in einen AV-Scanner zu stecken, oder viel viel Zeit in die Materie zu stecken um sein System selbst weitgehend virenfrei zu halten.
__________________
http://sourceforge.net/projects/my-connect/
fabuloes ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.08.11, 11:58   #3 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Zitat:
Zitat von fabuloes Beitrag anzeigen
Bei Viren, deren Muster noch nicht in den Signaturen der großen AV-Datenbanken steht bietet ein AV-Scanner deshalb wenig Schutz
Stichwort Heuristik...

Darkslide ist offline   Mit Zitat antworten
Alt 30.08.11, 12:14   #4 (permalink)
Themenstarter
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard

Zitat:
@Darkslide tatsächliche Erkennung noch unbekannter Schadprogramme ist eher gering, da die Schadprogramm-Autoren meistens ihre „Werke“ mit den bekanntesten Scannern testen und sie so ändern, dass sie nicht mehr erkannt werden.
Kann ich davon ausgehen das eine livecd wie knoppicilin und konsorten annähernd 99% erkennt ?
ByteSurfer ist offline   Mit Zitat antworten
Alt 30.08.11, 12:42   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Wenn du einen heuristischen Scan machst, kannst du davon ausgehen, dass ein Grossteil erkannt wird. 99% werden es aber wohl nicht sein. Es gibt z.B. durchaus Trojaner, die von einer normalen Server-Software kaum zu unterscheiden sind und nur anhand der Verbindungen, die sie öffnen, erkannt werden können. Da stellt sich einfach nur die Frage: Was hat der Trojaner für Funktionalitäten? Vor einem einfachen Signatur-Scan lassen sich selbst bereits bekannte Trojaner recht einfach verbergen, indem man sie geringfügig modifiziert: Wie Trojaner versteckt werden - Bitmunchers Life
Tarantoga likes this.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Internet Allgemein » Trojaner, Botnetze und Co.
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61