Willkommen, Gast ( Anmelden | Registrierung )
27.02.2010, 13:50
Beitrag
#1
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Ich bin grade über das hier gestolpert und staune nicht schlecht:
http://www.raymond.cc/blog/archives/2010/0...urity-for-2010/ Die Performance Sachen habe ich so überflogen aber bei dem Detection Test bin ich stutzig geworden! Guckt euch das mal an... Warum blockt Norton 360° den gestealthten Bifrost nicht? War da Sonar noch nicht mit bei? Denn ich denke mal das wird für die Erkennung in NIS 2010 sorgen. Warum erkennt KIS den Trojaner kann ihn aber nicht blocken? Warum erkennt ein sonst eher unbeachtetes AntiVirus (K7) den Trojaner Scantime! und Runtime! und viele andere großen Vendor nicht? Finde ich durchaus mal sehr interessant. Der Beitrag wurde von Habakuck bearbeitet: 27.02.2010, 17:57 -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
![]() |
27.02.2010, 14:27
Beitrag
#2
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Das ist echt harter Tobac: http://www.youtube.com/watch?v=MrPscfihWD8 !
Da hätte ich sehr viel mehr erwartet! PS: ist der gleicher crypter den Raymond verwendet hat. Scheinbar wird Bifrost gestealtht wenigstens noch erkannt aber nicht geblockt. Ivy wird nichtmal mehr erkannt! Das ist schon echt schwach. Muss man einfach so sagen. Bifrost gibt es ewig und er wird nichtmal mehr weiterentwickelt. Ivy gibt es auch schon sehr lange. Zugegeben ist das Ding wirklich garstig aber dafür gibt es den proaktiven Schutz doch... *unverständliches Kopfschütteln* Wenigstens die Code Injection müsste erkannt werden. Nichts. Verdammt. Der Beitrag wurde von Habakuck bearbeitet: 27.02.2010, 14:32 -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
Habakuck Raymond 27.02.2010, 13:50
Metabolit Aber man schaue sich mal Prevx an Deshalb bin ic... 27.02.2010, 14:22
Metabolit ZITAT(Habakuck @ 27.02.2010, 13:49) Warum... 27.02.2010, 14:47
Varock Nichts schützt 100%ig. Wenn man sich dran setzt be... 27.02.2010, 21:30
Habakuck ZITAT(Varock @ 27.02.2010, 21:29) Nichts ... 27.02.2010, 22:06
Varock Es wäre einfacher zu verstehen, wenn man weiss was... 27.02.2010, 22:42
Habakuck Naja egal was er ändert (entry points, nullstellen... 28.02.2010, 13:39
Varock Ich denke das wäre was für´s Kaspersky Forum.
Also... 28.02.2010, 14:20
Anar Nochmal etwas ausführlicher: Der Autor des Videos ... 28.02.2010, 16:22
Habakuck Hi Anar.
Die server Datei wird allerdings immerhi... 28.02.2010, 16:42
Anar Hab meinen Beitrag überarbeitet. Vor allem mit Scr... 28.02.2010, 16:57
Habakuck Vielen Dank für die umfangreiche Antwort Anar... 28.02.2010, 17:22
Anar ZITAT(Habakuck @ 28.02.2010, 17:21) Was b... 28.02.2010, 17:29
Julian ZITAT(Anar @ 28.02.2010, 17:28) In Bezug ... 28.02.2010, 18:36
Varock Melt bedeutet, dass sich die ausgefürhte Datei sel... 28.02.2010, 17:30
subset ZITAT(Varock @ 28.02.2010, 17:29) Melt be... 28.02.2010, 19:19
Varock Oh, hab ich übersehen. ^^
Danke subset 28.02.2010, 20:10![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 23.03.2026, 15:00 |