Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Eine kleine Führung durch die Niederungen des Spyware/Adware-Vertreiber

Diskussion: Eine kleine Führung durch die Niederungen des Spyware/Adware-Vertreiber im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Auf heise.de wurde heute die dreiteilige, deutsche Übersetzung ( 1 , 2 , 3 ) von einem englischsprachigen Artikel ...

Antwort
Alt 21.11.04, 15:01   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard Eine kleine Führung durch die Niederungen des Spyware/Adware-Vertreiber

Anzeige

Auf heise.de wurde heute die dreiteilige, deutsche Übersetzung (1, 2, 3) von einem englischsprachigen Artikel von Tom Liston veröffentlicht. Der Author ist Mitarbeiter des Internet Storm Centers und er führt hier einen kleinen Selbstversuch mit einem WindowsXP Home-Edition System mit Internet Explorer 6.0, Google-Toolbar und aktivierten PopUp-Blocker durch. Dieses System wurde zur eigenen Sicherheit auf einem VMware-Image aufgesetzt. Weitere Patches wurde nicht eingespielt und durchgeführt der ganze Test im Zeitraum rund den 24.08.2004. Dabei zeigt er, wie man nur durch den Besuch einer scheinbar, seriösen Website sich den gesamten Rechner dauerhaft mit Spy-/Adware verseuchen kann. Und wie sehr die installiere Software (ohne Interaktion des Users) miteinander verzahnt ist. Dieser Artikel ist ingesamt ein sehr interessanter Blick hinter die Kulissen (Okay, Einige von Uns kennen sich dort wahrscheinlich genauso aus bzw. kennen manche Tricks schon. Tja, Spammer sind nicht so kreativ, das Sie jede Woche des Rad neu erfinden.) und sollte allen Leuten, die ungepatchte Windows-Systeme nutzen und da garnicht noch mit dem IE unterwegs sind, sehr zu denken geben.

In diesem Sinne: "Happy Patching" nach dem Lesen des Artikels.

MfG Rushjo

[1] Quelle "Schädlingen auf der Spur Teil 1", heise.de (deutsch)
[2] Quelle "Schädlingen auf der Spur Teil 2", heise.de (deutsch)
[3] Quelle "Schädlingen auf der Spur Teil 3", heise.de (deutsch)
[4] WebSite "Internet Storm Center", incidents.org (english)
[5] Quelle "Originalbericht auf Englisch", incidents.org (english)
[6] WebSite des Authors "Labreatechnologies", labreatechnologies.com (english)

  Mit Zitat antworten
Alt 21.11.04, 17:01   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
deine Links zu Heise verweisen auf die mitte der Artikel

Hier nochmal die richtigen
Schädlingen auf der Spur
Schädlingen auf der Spur, Teil 2
Schädlingen auf der Spur, Teil 3

Aber schon heftig was man mit so ein paar IE Exploits alles anrichten kann.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.11.04, 19:47   #3 (permalink)
 
Registriert seit: 25.08.04
Sunstepper Leistung: Facit NTK
Likes: 0
Standard

Schöne Artikel.
Aber wenn man ein ungepatchtes XP ohne Firewall ans Netz lässt, wird man spätestens nach wenigen Minuten Opfer eines Bots und findet seinen Rechner in einem Botnetz wieder - ohne dass man jemals eine Site mit dem IE aufgerufen hat.
Sunstepper ist offline   Mit Zitat antworten
Alt 23.11.04, 17:15   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Das gefällt mir

Im Anfang war Otto Normalo. Und Otto kaufte sich einen neuen Computer und ging damit ins Internet. Und mit seinem Computer surfte Otto, las E-Mail und hatte Spaß mit Spielen. Und Otto sah sich das Internet an und sah, dass es gut war.

Doch während Otto das Gute im Internet kannte, wusste er nicht um das Böse, das ebenfalls im Internet lebte. Und so patchte er nicht.

Dann, eines Tages, kam er unwissentlich an einen bösen Ort und Böses befiel seinen neuen Rechner.

Wie böse? SEHR böse.




Aber mal eine Frage:

Welche Art von Codierung wird denn bei den Exploits verwendet?
Meine: \u003c\u0069\u0066\u0072\u0061\u006d

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 23.11.04, 17:51   #5 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von SUID:root
Welche Art von Codierung wird denn bei den Exploits verwendet?
Meine: \u003c\u0069\u0066\u0072\u0061\u006d
das ist unicode
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 24.11.04, 10:01   #6 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Danke ivegotmail.
SUID:root ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Eine kleine Führung durch die Niederungen des Spyware/Adware-Vertreiber
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Eine kleine Theorie, wie man unter Linux an das root-Passwort kommen könnte SHADOWHUNTER (In)security allgemein 26 05.06.06 16:44
Eine kleine HTML Übersicht faktor_2 (Web-) Design und webbasierte Sprachen 4 21.09.03 20:16
Eine kleine bitte an euch, .... SabreWulf2002 Off topic-Zone 0 04.02.03 14:14
Spyware durch Viren verbreitet Flou News & Ankündigungen 2 10.05.02 17:10
noch eine kleine frage zu proxies Sniggles (In)security allgemein 1 05.04.02 13:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61