Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Bot on Board bei Vodafone

Diskussion: Bot on Board bei Vodafone im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Mariposa treibt noch immer sein Unwesen mit Conficker im Team auf dem Vodafone HTC. Die Malware wurde bemerkt als ...

Antwort
Alt 09.03.10, 15:27   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard Bot on Board bei Vodafone

Anzeige

Mariposa treibt noch immer sein Unwesen mit Conficker im Team auf dem Vodafone HTC.

Die Malware wurde bemerkt als eine Kollegin des leitende Malware-Forscher Pedro Bustamante von Panda Security ihr neues Handy per USB an den Computer anschloss und der Antivirus die autorun.inf und autorun.exe erkannte.Nach einer untersuchung der Speicherkarte wurde eine variante von Mariposa/ButerFly Bot entdeckt.

Die Spanische Poizei hatte letzte woche in zusammenarbeit mit dem FBI ein von der Guppe DDP Team betriebens mariposa Botnet zerschlagen und die Hintermänner festgenommen.Nach näherer Untersuchung von Pedro Bustamante konnte er Conficker und einen Trojaner entdecken der Passwörter für das Onlinespiel Lineage ausspioniert.

Die Anzahl der betroffenen Geräte ist noch unklar und wie sie auf die Handys gelangen konnten,anrichten können sie aber nichts da es sich um Malware für Windows Pc´s handelt.

Quelle: http://ratnetw0rk.blogspot.com
Weitere Quelle: http://research.pandasecurity.com/vo...utes-mariposa/

__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (09.03.10 um 16:53 Uhr)
rat ist offline   Mit Zitat antworten
Alt 11.03.10, 11:04   #2 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

iiiih!!!
Dabei hab ich ein HTC android...
Wie es draufgelangen konnte? Was ne Frage... Über Datenkabel auf die Speicherkarte würde ich mal sagen, und das System muss ja auch befallen gewesen sein, wo das Gerät angestöpselt wurde ;-)
gucky ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.03.10, 12:31   #3 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Deinem Android an sich ist der Conficker sch... egal.
Der einzige, dem der Conficker dann gefährlich werden könnte, wäre ein Windows-PC, an den du dann dein Handy per USB anschließt.


Aber von HTC gibt es auch Geräte mit Windows Mobile - da könnte die Sache evtl. schon gefährlicher aussehen...

Hab mich ehrlich gesagt noch nie mit der Wirkungsweise/Verbreitung von Conficker beschäftigt, aber wenn er auch auf WinMobile läuft und sich über's Netz verbreitet, dann braucht das Windows Handy nur mal ein offenes WLAN finden und sich verbinden und schon ist mit etwas Glück ein weiterer Haushalt in der Stadt infiziert...

Sagen wir mal 90% aller offene-WLAN-Nutzer haben auch ein schlecht geschütztes/gewartetes Windows und 50% der Leute, die ein solch offenes Netz haben, haben nachmittags den Rechner auch an...

An wievielen offenen WLANs kommst du vorbei, wenn du mal 'ne Stunde durch 'ne Stadt läufst? Es sind meist einige...
beavisbee ist offline   Mit Zitat antworten
Alt 11.03.10, 14:15   #4 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Talking

Das Conficker mit Android (noch) nicht viel anfangen kann ist klar...
Meine SD hat auch keine (modifizierte) autorun.* ;-)
Offene WLANs gibt es viele, allerdings ist WLAN meist deaktiviert, Akkuverbrauch ist eh hoch genug und mit HSDPA komm ich wenn es drauf ankommt eh auf 7,2Mbps/OTA...das ganze mit einer vernünftigen Flat gekoppelt, aber das ist ein anderes Thema.
BT: Ich finde es äusserst interessant, die Verbreitung auf Smartphones zu beobachten, eröffnet es den Cyberkriminellen doch weitreichende Möglichkeiten. Wiewird der Konsument nun geschützt? Auf nem WinMo Device Avira+Spybot+Malwarebytes laufen lassen, zwingt mit Sicherheit jeden 600MHz CPU und die achso typischen 256MB RAM in die Knie. Also bleibt zu warten wie sich die Hardware an die Bedrohung anpassen wird, um allein schon die Schutzsoftware zum laufen zu bekommen und nebenbei noch hier und da telefonieren zu können
gucky ist offline   Mit Zitat antworten
Alt 11.03.10, 16:21   #5 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Angeblich wurde der Karton geöffnet, der Schädling aufgespielt und dann der Karton wieder verschlossen. In wieweit das der Wahrheit entspricht, darf natürlich jeder für sich selber beurteilen
lightsaver ist offline   Mit Zitat antworten
Alt 11.03.10, 16:46   #6 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

Laut einigen news Seiten soll es sich um refurbished Ware handeln (das Speichermedium) und die Qualitätskontrolle beider Unternehmen soll das nicht mitbekommen haben...da fehlen einem fast die Worte...

@lightsaver: recht unwahrscheinlich die Theorie oder?
gucky ist offline   Mit Zitat antworten
Alt 11.03.10, 23:00   #7 (permalink)
 
Registriert seit: 29.12.09
Sph1nX Leistung: Facit NTK
Likes: 0
Standard

Bei uns auf Arbeit geht das Ding auch um, betrifft zum Glück nur die einzelnen PC`s die meistens für neue Situationen neu aufgesetzt werden und zum Testen dienen ist trotzdem ein Ärgernis in Zusammenhang mit privaten Wechseldatenträgern...
Ich habe Ihn mit NOD32 auch erst entfernen können nachdem ich mir unter XP über den bekannten Bug volle Systemrechte zugeschrieben habe.
Sph1nX ist offline   Mit Zitat antworten
Alt 12.03.10, 10:18   #8 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

[OT]
Auf jeden Fall koennen sich die AVes vor Vorfreude kaum noch auf ihren Stuehlen halten.

Ueberlegt mal: wie viele Mobile Geraete sind noch nicht mit ner "hans-werner-hintermeyer security suite mit IPS-IDS-Firewall-antivirus-antiworm-antibrain-engine ausgestattet?

Da blicken viele waessrige Augen auf den Mobil(funk)geraete Markt.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Bot on Board bei Vodafone
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61