| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Zeus Entwickler gibt den Code an Spy Eye weiter im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Seit Jahresanfang sorgt der Malwarebaukasten Zeus für Aufsehen und konkurrierte lange mit SpyEye. Slavik hat nun den gesamten Code ...
![]() |
| | #1 (permalink) |
| Registriert seit: 22.01.10 ![]() Likes: 20 | Anzeige Seit Jahresanfang sorgt der Malwarebaukasten Zeus für Aufsehen und konkurrierte lange mit SpyEye. Slavik hat nun den gesamten Code von seinem Meisterwerk Zeus an den SpyEye-Entwickler Harderman übertragen. Er hat sich nun vollständig aus der Entwicklung zurückgezogen. In Verbindung mit der Übergabe soll Harderman nun den Support für Zeus leisten. Der Grund für den Rückzug des Entwicklers ist derzeit unbekannt aber er soll sich komplett aus dem Netz zurückgezogen haben. Es ist allerdings möglich, dass es Slavik zu heiss wurde da Ermittler auf ihn aufmerksam wurden und Zeus verstärkt für Aufmerksamkeit sorgte. Zeus ist beim Onlinebanking für eine zunehmende Zahl der finanziellen Schäden von betroffenen Bankkunden verantwortlich.Es ist nicht bekannt, ob Harderman Zeus weiter Entwickelt oder ihn mit in die Entwicklung von SpyEye aufnimmt.Der SpyEye wurde bisher immer als Zeus-Killer verkauft, der dazu in Lage ist Zeus auf infizierten Rechnern zu löschen. Einen Erfolg konnten niederländische Ermittlungsbehörden gegen das Botnet Bredolab melden indem 143 Command & Control-Sever deaktiviert wurden. Rund 30 Millionen Rechner sollen mit dem Bredolab-Trojaner infiziert sein. Die Ermittler wollen das Botnetz bestehen lassen um so betroffene Anwender per Mail darüber zu informieren, wie Sie ihren Rechner von dem Trojaner befreien können und wie stark er infiziert worden ist. Quelle: http://krebsonsecurity.com/2010/10/s...-quiet-merger/
__________________ evil loves to party http://ratnetw0rk.blogspot.com |
| | |
| | #2 (permalink) |
| Member of Honour ![]() | wie wollen die ermittler an die email adresse der betroffenen rankommen? das finde ich ja auch ein bisschen grenzwertig, da wird man quasi von der polizei ausspoiniert "für den guten zweck" oder wie? dann sollen die die rechner lieber direkt crashen lassen, damit die user gezwungen werden die kisten neu zu machen - ohne dass man private daten ausspäht.
__________________ » Flattr mich! - Wenn dir mein Beitrag geholfen hat! « <| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |> |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 22.01.10 ![]() Likes: 20 | Das dürfen sie nicht sie sind dazu verpflichtet Kollateralschaden zu vermeiden oder findest du es gut wen du plötzlich daten verlierst die dir wichtig sind.Sie können nicht einmal vom Webinterface (C&C) des Zeus die Malware entfernen da es auch dort zu Kollateralschaden kommen kann. siehe diese News hier Und es hat Boom gemacht: Botnetz zerstört sich selbst. Also ich denke sie sollten das Microsoft MSRT (Malicious Software Removal Tool) neu coden so das es per hide im Hintergrund läuft und es dann mit dem Download befehl des Bots auf die Dronen laden und ausführen so das die Malware entfernt wird. Selbst wen sie per email an die Infizierten user schreiben werden nicht ale die email öffnen,ich glaube mehr als die hälfte wird es nicht machen. Das wäre z.b eine Möglichkeit um einen möglichst großen Schaden zu vermeiden.
__________________ evil loves to party http://ratnetw0rk.blogspot.com Geändert von rat (02.11.10 um 16:46 Uhr) |
| | |
| | #4 (permalink) |
| Registriert seit: 07.12.03 ![]() Likes: 2 | Ist doch nett, wenn die Betroffenen per Email informiert werden. Eigentlich erwarte ich das der ISP der die jeweilige IP zur Verfügung stellt, solange seine Kunden vom Netz nimmt bis sie wieder "sauber" sind oder besser eine den Zugriff nur noch auf eine Seite mit Antvirentools gestattet. |
| | |
| | #5 (permalink) | |||
| Themenstarter Registriert seit: 22.01.10 ![]() Likes: 20 | Im Prinzip ist das eine gute Sache den User dort hin zu schicken und ich habe davon schon öfters in Medien gelesen und Kenne eine Uni die an einem solchen Prinzip arbeitet. Der User wird einfach Isoliert,ich wen Malware Traffic Analysiert wird. Ich weiß nicht ob dieses jetzt ein Nachteil oder sogar irrelevant ist,aber im Großen und ganzen werden meist nur die richtig großen Botnetze gefunden und die kleineren von den Kiddies die sich in den Undergroundforen rumtreiben eher selten bis garnicht. Also die Großen Botnet Herder machen es eher so das sie ihren Feind genau kennen und wissen wie lange der braucht um die Malware zu finden und zu Analysieren und dan eine Signatur dafür zu veröffentlichen. Und dafür hat der Herder schon ein neues sample parat was der AV Hersteller garnicht kennt. In den Undergroundforen wo sich weniger erfahrene User tummeln und kaum einer die Techniken kennt und versteht um ein Botnet zu schützen wird es eher so gemacht das die Malware gegen sämtliche AVs FUD (Full Undeteced "so wird das im Underground genannt") gemacht wird. ![]() Das sind nun nicht sämtliche Av ist aber nur ein Beispiel: Zitat:
Die großen Botnet Herder setzten zum Schutz ihrer Botnetze SSL/TSL/Rootkits/Bootkits sowie Fast Flux und Domain Flux ein und kennen ihren feind. verwenden aber folgende Technik. ![]() Zitat:
Zitat:
__________________ evil loves to party http://ratnetw0rk.blogspot.com | |||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |