Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Crimeware: Eine große Bedrohung für Finanzinstitute

Diskussion: Crimeware: Eine große Bedrohung für Finanzinstitute im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Ein Interessanter Bericht vom Kaspersky Blog,hier ein kleiner ausschnitt den ich sehr gut finde. Zitat: Vom Augenblick des Erscheinens ...

Antwort
Alt 05.05.10, 11:38   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard Crimeware: Eine große Bedrohung für Finanzinstitute

Anzeige

Ein Interessanter Bericht vom Kaspersky Blog,hier ein kleiner ausschnitt den ich sehr gut finde.

Zitat:
Vom Augenblick des Erscheinens eines neuen Schadprogramms bis zu dem Moment, in dem der Anwender das Antiviren-Update erhält, können also mehrere Stunden vergehen. Das hängt mit objektiven Verzögerungen der oben beschriebenen Schritte zusammen. Zweifellos ist der Nutzer nach Ablauf dieser Zeit wieder zuverlässig geschützt. Paradoxerweise ist dieser Schutz für viele Anwendern oftmals nutzulos. Denn wenn die Computer bereits infiziert wurden, gingen die persönlichen Daten der Opfer bereits an die Cyberkriminellen. Mit Hilfe der aktualisierten Antiviren-Datenbanken erkennt das Produkt zwar das Schadprogramm, der Datenverlust kann dann allerdings nicht mehr Wett gemacht werden.
http://www.viruslist.com/de/analysis?pubid=200883693
__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
Alt 06.05.10, 06:32   #2 (permalink)
 
Benutzerbild von ChiefWiggum
 
Registriert seit: 09.10.07
ChiefWiggum Leistung: 8086
ChiefWiggum eine Nachricht über ICQ schicken
Likes: 11
Standard

Also eine Überraschung ist das jetzt nicht ( finde ich ).
Denk mal an Stealern, die werden gestartet und schwupps sind deine Daten weg. Dagegen helfen die AV's dann nicht.
Nur halt gegen Schädlinge, die dauerhaft auf dem PC bleiben wie Bots/Trojas etc.
__________________
Be the source always with you.
ChiefWiggum ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.05.10, 08:23   #3 (permalink)
rat
Themenstarter
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard

Ich finde diesen Bericht nur so gut weil er mal sagt was wirklich sache ist,im Text weiter unten steht sogar das viele Cyberkriminelle denZeitablauf vom eingang bis zur veröffentlichung einer Signatur kennen und schon eine neue Malware parat haben die dann natürlich wider nicht erkannt wird.
__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (06.05.10 um 08:37 Uhr)
rat ist offline   Mit Zitat antworten
Alt 14.05.10, 16:57   #4 (permalink)
 
Registriert seit: 05.09.07
Xerox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von AlterHacker Beitrag anzeigen
Also eine Überraschung ist das jetzt nicht ( finde ich ).
Xerox ist offline   Mit Zitat antworten
Alt 14.05.10, 18:23   #5 (permalink)
 
Benutzerbild von Chris_XY
 
Registriert seit: 01.07.05
Chris_XY Leistung: Z3
Likes: 3
Standard

Zitat:
Zweifellos ist der Nutzer nach Ablauf dieser Zeit wieder zuverlässig geschützt.
Also ich habe daran zweifel. Wie schon Microsoft selbst gesagt hatte:
http://www.microsoft.com/germany/tec...es/600230.mspx
Zitat:
Obwohl Virenscanner möglicherweise die Auswirkungen von schädlicher Software effektiv entfernen können, gibt es einige bedeutende Punkte zu berücksichtigen:
•Die schädliche Software ist möglicherweise sehr kompliziert. Das Tool könnte bei der Bereinigung des Systems nicht in der Lage sein alle Effekte zu entfernen.
•Manche Programme (wie z. B. Code Red oder der Wurm Nimda) öffnen das System nach außen. Jeder mit Netzwerkzugriff auf das System kann vollständige Kontrolle über dieses System erlangen und jede mögliche Änderung vornehmen. Auch wenn der Virenscanner die schädliche Software entfernen kann, kann er jedoch nicht erkennen, ob nicht authorisierter Benutzer bereits Änderungen am System vorgenommen hat.
•Auch wenn ein Virenscanner-Hersteller eine neue Signatur veröffentlicht hat, die den Virus entdeckt und beseitigt, könnte es mehrere Stunden dauern bis diese zum Herunterladen zur Verfügung steht. Da schädliche Programme sehr kompliziert sein können und umfangreiche Auswirkungen haben können, kann es einige Zeit dauern bis einen Hersteller eine Signaturdatei erstellt hat, welche die Auswirkungen des Programms vollständig beseitigt.
Jeder dieser drei Punkte spricht für eine Neuformatierung aller Partitionen eines Systems, und einer neuen Installation der gesamten Software. Die Vorschläge des CERT Coordination Center zur Wiederherstellung nach einem Angriff schlagen dies ebenfalls so vor.
__________________
The only true thing about religion is
that it's false.
Chris_XY ist offline   Mit Zitat antworten
Alt 17.05.10, 13:11   #6 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Mal ganz abgesehen davon, das JEDWEDE signaturbasierte "Sicherheit" eh keinen Pflifferling Wert ist - zumindest bei gezielten und Massgeschneiderten Angriffen.

Aber irgendwie muss einem ja das ganze Antivirus/Spam, IDS, IPS Protecion Solution System mit Business Schwanzverlaengerung angedreht werden

Der Kaspersky Artikel ist ein Witz und nichts anderes als "Schreiben um was zu schreiben".
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 17.05.10, 14:18   #7 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

Nun laut diesen Aussagen gibt es ja nun 2 Möglichkeiten:
1. Ich verzichte ganz auf Virenscanner, denn a)Die sind sowieso zu langsam / veraltet was die Erkennung betrifft (Dies ist auf jeden beliebigen Zeitpunkt anzuwenden) und b) verbrauchen Virenscanner in diesem Fall unnötige Systemressourcen, die besser zur Verteilung und Verwendung des sowieso unabdingbar installierten Schadcodes genutzt werden kann.

Die 2. Möglichkeit: Ich benutze einen Virenscanner und lebe mit dessen Schwächen...was allerdings wie auch in der 1. Möglichkeit nicht unbedingt anders, nicht von der Notwendigkeit befreit, sein System im Abstand von 2 - 4 Wochen inkl. aller Programme, formatierter Partitionen etc. auf einen "Grundzustand" zurückzusetzen.

Achja, da fällt mir noch eine 3. Möglichkeit ein (diesmal ohne Ironie und Sarkasmus): Man arbeite im Internet ausschliesslich mit Live-Cds...das sollte manipulationssicher sein!)
gucky ist offline   Mit Zitat antworten
Alt 17.05.10, 16:32   #8 (permalink)
 
Benutzerbild von Dresko
 
Registriert seit: 30.01.10
Dresko Leistung: 8086Dresko Leistung: 8086
Likes: 1
Standard

Zitat:
Zitat von gucky Beitrag anzeigen
Achja, da fällt mir noch eine 3. Möglichkeit ein (diesmal ohne Ironie und Sarkasmus): Man arbeite im Internet ausschliesslich mit Live-Cds...das sollte manipulationssicher sein!)
Wieso sollte das manipulationssicher sein? LiveCD's, und darin ausgeführte Programme, werden in der Regel in den RAM-Speicher geladen. Und der ist ohne weiteres les- und beschreibar.
Zudem wird Malware meist durch Ausnutzen von Fehler in der Heap- und Stackverwaltung installiert und das funktioniert auch innerhalb einer LiveCD.

Also kann doch Malware installiert, Benutzereingaben mitgeschnitten, Dokumente und Dateien kopiert (sofern die Partition gemountet ist) und Cross-Site-Scripting-Attacken durchgeführt werden.

Der einzige Unterschied ist, dass sämtliche Manipulationen nur temporär sind. Aber zum Ausspionieren von Daten, zum Eingliedern in ein Botnet oder zum Phishing reicht auch schon eine temporäre Sitzung.
__________________
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning.
- Rick Cook -

Geändert von Dresko (17.05.10 um 18:51 Uhr)
Dresko ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Crimeware: Eine große Bedrohung für Finanzinstitute
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61