Hackerboard WikiHaboBlog

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Trotz Firewall Trojaner entdeckt

Diskussion: Trotz Firewall Trojaner entdeckt im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Hallo ich habe habe heute einen Trojaner bei einem Virencheck entdeckt obwohl ich eine Firewall installiert hatte.Wie kann es sein ...

Antwort
Alt 31.05.10, 23:05   #1 (permalink)
Banned
 
Registriert seit: 27.03.10
KrayzieC Leistung: Facit NTK
Likes: 1
Standard Trotz Firewall Trojaner entdeckt


Hallo ich habe habe heute einen Trojaner bei einem Virencheck entdeckt obwohl ich eine Firewall installiert hatte.Wie kann es sein das sich das Netbusprogramm vorbeigeschleust hat ?

KrayzieC ist offline   Mit Zitat antworten
Alt 31.05.10, 23:11   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

1.: Kannst du bitte darauf achten, WO du postest?
Dieses Thema hat in Tutorials nichts zu suchen.

2.: Zu deiner Frage:
Eine Firewall hat nichts damit zu tun, zu verhindern, dass unerwünschte Software auf deinem Computer installiert wird.
Eine Firewall ist einzig dazu da, unerwünschte Verbindungen zu unterbinden und das tut sie mal mehr und mal weniger gut.
Eine Desktopfirewall ist dabei relativ leicht zu umgehen, aber auch eine Hardwarefirewall, also in einem extra Rechner kann getäuscht werden.
Letztendlich könnte aber selbst eine funktionierende FW maximal die Verbindung des Trojaners verhindern, nicht aber die Infektion deines Rechners.
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 31.05.10, 23:26   #3 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

Ein Trojaner installiert sich auch in den seltensten Fällen von selbst über irgendwelche RPC-Lücken im Windows oder so (schon allein deshalb, weil heutzutage die meisten Leute hinter DSL-Routern sitzen und somit automatisch 'ne Hardware-Firewall drin haben, ohne es vielleicht sogar zu wissen), sondern der gängigste Weg ist eigentlich, die Dummheit der Nutzer auszunutzen.

Überlege dir also einfach mal:
  • was für E-Mail-Anhänge du in letzter Zeit aufgemacht hast
  • welche Programme du zuletzt installiert hast und aus welchen Quellen diese stammen. (Wenn du dir z.B. irgendwelche eigentlich teure kommerzielle Software über Torrents, eMule und co. kostenlos ziehst, dann ist das definitiv keine vertrauenswürdige Quelle und die Chance, dass darüber Viren/Trojaner/Spyware eingeschleust werden ist ziemlich hoch...)
  • was für Wechsel-Datenträger (USB-Sticks, Digicams, Handys, ...) du in letzter Zeit an deinen Rechner angesteckt hattest oder wo du deine Geräte zwischenzeitlich bei anderen Leuten angesteckt hattest.
  • mit welchen Benutzer-Rechten du den lieben langen Tag am Rechner sitzt (wenn dein Nutzer-Account ein Administrator-Account ist, hat es die Schadsoftware logischerweise noch wesentlich einfacher, sich irgendwo im Hintergrund zu installieren, als wenn du nur unter eingeschränkten Benutzerrechten arbeitest)
  • wie aktuell du A) deinen Browser und B) dein komplettes System hältst
  • auf welchen Seiten du so surfst (es gibt Seiten, welche Lücken in meist veralteten Browsern nutzen, um unbemerkt Schadsoftware zu installieren - oftmals, wen wundert's, im Bereich Serialz/Warez/P0rn/1337-h4xx0r5-t00lz)


Das sind alles Schwachstellen, deren Ursachen sich zwischen Tastatur und Stuhl befinden...
beavisbee ist offline   Mit Zitat antworten
Alt 01.06.10, 16:31   #4 (permalink)
 
Registriert seit: 02.12.07
nookstar Leistung: Facit NTK
Likes: 0
Standard

Oder einfach eine false positive detection.
nookstar ist offline   Mit Zitat antworten
Alt 01.06.10, 21:43   #5 (permalink)
 
Benutzerbild von serpent
 
Registriert seit: 20.01.10
serpent Leistung: Z3
Likes: 0
Standard

Viele kennen schon die Rundumlösung.

Das wichtigste hat aber @beavisbee schon genannt.

Wie es dazu jetzt gekommen ist, ist völlig egal, mit ein paar mehr Infos könnten wir dir schon besser helfen.
Mein grundsätzlicher Rat bei einer Infektion: System neu Aufsetzten.
Grund ist einfach der, dass die meisten Nutzer sehr wenig Erfahrung mit dem BS haben und eine Bereinigung des Systems fast unmöglich ist.
serpent ist offline   Mit Zitat antworten
Alt 09.06.10, 18:50   #6 (permalink)
 
Registriert seit: 17.04.05
torsten Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Zitat von serpent Beitrag anzeigen
Viele kennen schon die Rundumlösung.

Das wichtigste hat aber @beavisbee schon genannt.

Wie es dazu jetzt gekommen ist, ist völlig egal, mit ein paar mehr Infos könnten wir dir schon besser helfen.
Mein grundsätzlicher Rat bei einer Infektion: System neu Aufsetzten.
Grund ist einfach der, dass die meisten Nutzer sehr wenig Erfahrung mit dem BS haben und eine Bereinigung des Systems fast unmöglich ist.
Brain.exe. Einfach genial! Da fragt man sich, wer auf soetwas kommt.Ich bestimmt nicht. Werde deshalb mal auf die version 2.0 warten. Und da die nicht kommt...

Geändert von torsten (09.06.10 um 18:53 Uhr)
torsten ist offline   Mit Zitat antworten
Alt 14.06.10, 16:31   #7 (permalink)
Banned
Themenstarter
 
Registriert seit: 27.03.10
KrayzieC Leistung: Facit NTK
Likes: 1
Standard Trojaner eingeschleust

Hallo ,
wie genau wird denn so ein Trojaner auf meinem Computer eingeschleust.
Im Grunde genommen ist das doch nur ein Programm.Aber wie kann jemand
anderer dieses Programm bei mir installieren.Gehört Telnet auch dazu ?
KrayzieC ist offline   Mit Zitat antworten
Alt 14.06.10, 16:40   #8 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Im Prinzip gibt es 2 Wege
1. Du führst ein Programm aus, was den Trojaner beinhaltet
2. Es werden Lücken in Programmen benutzt, die das automatische Installieren zulassen. Das kann im Prinzip erstmal jedes Programm sein, wobei meist weit verbreitete genommen werden. Dazu gehören natürlich alle Komponenten von Windows selber, Browser aber auch Acrobat Reader und Flash. Teilweise existieren Lücken auch nur wegen unglücklicher Einstellungen im Betriebssystem (z.B. Autorun).
lightsaver ist offline   Mit Zitat antworten
Alt 14.06.10, 16:50   #9 (permalink)
Banned
Themenstarter
 
Registriert seit: 27.03.10
KrayzieC Leistung: Facit NTK
Likes: 1
Standard

Hallo ,was genau meinst du mit Lücken im Programm.Angenommen jemand will bei mir einen Trojaner einschleusen .Dann braucht er doch die IP,offenen Port und was genau muss er sonst noch machen ?
KrayzieC ist offline   Mit Zitat antworten
Alt 14.06.10, 17:01   #10 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Was "Lücken in Programmen" angeht, gucke dir doch einfach mal an, was da jeden Monat an Updates von Microsoft verteilt wird und dann halt auch noch von anderen Softwareherstellern.
Da sind regelmäßig Sicherheitslücken, die eine Infizierung ermöglichen. Deine IP braucht man dabei nur, wenn jemand speziell deinen Rechner infizieren will. Meistens ist das aber gar nicht der Fall sondern es sollen so viele Rechner wie möglich infiziert werden. Und auch wenn jemand genau deinen Rechner infizieren will, braucht er nicht zwangsläufig deine IP. Da kann man dann mit Social Engineering sehr viel erreichen, z.B. mittels Email mit Anhang, der speziell für dich erstellt wurde.

Du kannst ja einfach mal aktuelle IT-Meldungen im Internet verfolgen, da wirst du immer wieder auf Angriffsmöglichkeiten stoßen.
lightsaver ist offline   Mit Zitat antworten
Alt 14.06.10, 19:57   #11 (permalink)
 
Registriert seit: 17.04.05
torsten Leistung: Facit NTK
Likes: 1
Standard

Müssten dann "exploits" sein. Oder?

Hatte mal eine Seite, die zero- day- Lücken im Angebot hatten.
Sechs Monate im Abo mit ständiger Aktualisierung für 2.500(?) Euro ( p.m.)
(Ist eine Weile her, vielleicht drei Jahre)

Kam mir komisch vor, deshalb war ich schnell weg.
Rechner war aber trotzdem infiziert. Also muss an dem Abo was drangewesen sein.
So gehts, und nette Geschäftsidee obendrein.
Wenn ich Sysadmin eines Unternehmens wäre- gekauft.
torsten ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Trotz Firewall Trojaner entdeckt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61