Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Neues Rootkit spioniert sehr gut getarnt Daten aus
Kenshiro
Beitrag 16.04.2009, 15:00
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hallo,

ZITAT
Das Sicherheitsunternehmen Prevx hat vor einer neuen Variante des Rootkits Mebroot gewarnt. Diese soll sich aktuell ausbreiten und über ausgefeilte Methoden verfügen, sich vor der Entdeckung durch Security-Software zu schützen.


Quelle
Winfuture


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Gast_Nightwatch_*
Beitrag 30.05.2009, 01:04
Beitrag #2






Gäste






Hi smile.gif

Zwei Monate sind nun vergangen. Prevx ist immer noch mit das einzige Unternehmen, das diese neuen MBR-Rootkit-Varianten verlässlich aufspüren und bereinigen kann:
ZITAT
Unfortunately, two months are off, only a couple of security vendors and independent researchers implemented a working detector for it. This is not good, especially if we are talking about the same threat that has infected ten of thousands of PC around the globe last year, stealing password, bank accounts and personal informations.


Jetzt gibt es eine weitere Variante...noch intelligenter augebaut:

ZITAT
Result is that only five applications are able to fully detect this threat - included Prevx 3.0 which has been the first.

Now, after this update, we're the only one still able to detect and succesfully remove the infection.

(Quellen: http://www.prevx.com/blog/131/MBR-Rootkit-reloaded.html )

Ich hoffe, dass sich hier noch etwas tut. Auch F-Secure´s Blacklight bleibt blind. Das ist unschön sad.gif

Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 30.05.2009, 01:04
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Kenshiro   Neues Rootkit spioniert sehr gut getarnt Daten aus   16.04.2009, 15:00
- - Voyager   http://www.virustotal.com/de/analisis/d0cc...4bc93...   18.04.2009, 15:41
- - Julian   Danke. Allerdings meinte ich, ob es vom Verhaltens...   18.04.2009, 16:11
- - cruchot   Was du so alles auf dem Desktop rumliegen hast   18.04.2009, 16:15
- - Voyager   @Julian Das a2 free hat sowas aber nicht ?   18.04.2009, 16:39
- - Solution-Design   ZITAT(Voyager @ 17.04.2009, 21:38) ...VM ...   18.04.2009, 16:58
- - Voyager   Das sind die Threatexpert Details zu ldr.exe (Beit...   18.04.2009, 17:00
|- - Solution-Design   ZITAT(Voyager @ 18.04.2009, 17:59) NIS is...   18.04.2009, 17:04
- - Solution-Design   Frage: Hat sich bezüglich dieser Malware bei Sonar...   01.05.2009, 17:13
- - Voyager   Ich habse nichtmehr da.   01.05.2009, 17:15
- - ravu   ZITATDa die Kommunikation über den herkömmlichen W...   05.05.2009, 07:12
- - Solution-Design   Gar nicht. Woher stammt das Zitat? Du hast den Urh...   05.05.2009, 21:14
|- - ravu   ZITAT(Solution-Design @ 05.05.2009, 22...   06.05.2009, 07:55
- - Voyager   Hier wurde ein Botnetz der Sinoval Gang untersucht...   05.05.2009, 21:18
- - Habakuck   Guter Artikel. Allerdings halte ich die "neu...   05.05.2009, 21:28
- - Solution-Design   Die Software-Firewall unterscheidet schon, wer da ...   10.05.2009, 16:15
- - Nightwatch   Hi Zwei Monate sind nun vergangen. Prevx ist im...   30.05.2009, 01:04
- - Voyager   Wenns stimmt was die erzählen ist das ok , ich bin...   30.05.2009, 01:31
- - Nightwatch   ZITAT(Voyager @ 30.05.2009, 02:30) Wenns ...   30.05.2009, 01:52
- - Nightwatch   Das neue MBR-Rootkit hat es ziemlich in sich. Wie ...   03.06.2009, 18:00


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.06.2024, 10:29
Impressum