Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> TDL-4
Hexo
Beitrag 30.06.2011, 11:26
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Hoffe das ist der korrekte Bereich....

ZITAT
TDL-4: Nahezu unzerstörbares Botnetz entdeckt
Sicherheits-Experten haben ein Botnetz entdeckt, das durch sein spezielles Design nahezu unzerstörbar ist. Die Betreiber haben sich offenbar intensiv Gedanken gemacht, wie die es verhindern können, dass ihnen die Infrastruktur weggenommen werden kann, indem ihnen die Kontrolle über die Command-and-Controll (C&C)-Server entzogen wird.
(...)

Quelle: http://winfuture.de/news,64030.html

Wie könnte man den TDL-4 erkennen? Kennt ihr die Malware?

Gruß


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Schattenfang
Beitrag 12.07.2011, 21:32
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



Ja, es scheint so, als bräuchten einige wieder ein wenig mehr rummel in der branche. Damit meine ich nicht nur die it-unternehmen selbst. Trotzdem: prevx ist neben eset auch immer so ein kandidat dafür. Die schreiben sich quasi schon das wort tdl allein in die fahnen.
Neu ist das ganze nicht wirklich und ich sehe es ebenfalls so, dass genau dieser umstand zu denken geben sollte, wenn man sich die ergebnisse der verbreiteten sicherheitslösungen nach versionswechseln anschaut.
Andererseits war tdl über lange zeit ein „nicht kommerzielles“ projekt. Vielleicht ist es auch deswegen weniger beachtet worden. Doch das soll sich ja im quartal 4/2010 geändert haben, wobei mich die niedrigen preise pro 1000 erfolgreichen infektionen schon wundern.
Macht auf mich den anschein, dass da mehr tüftler am werk sind, als leute, die es wirklich wie storm oder rustock darauf anlegen, in kurzer zeit so viele botuser wie möglich zu schaffen.

Und noch eine andere sichtweise: tdl hat nie die große beachtung auf der dunklen seite gefunden. Oder – und das könnte die angst wieder drastisch schüren – wir wissen davon einfach nichts. Ganz und frei nach dem motto: stille wasser sind tief!
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Hexo   TDL-4   30.06.2011, 11:26
- - SebastianLE   ZITAT(Hexo @ 30.06.2011, 12:25) Wie könnt...   30.06.2011, 11:47
- - florian5248   Ich meine HitmanPro 3.5 hat damit kein Problem.   30.06.2011, 12:15
|- - SebastianLE   ZITAT(florian5248 @ 30.06.2011, 13:14) Ic...   30.06.2011, 16:31
|- - Julian   ZITAT(SebastianLE @ 30.06.2011, 17:30) KI...   01.07.2011, 06:45
|- - SebastianLE   ZITAT(Julian @ 01.07.2011, 07:44) Könntes...   01.07.2011, 07:46
- - Clap   Hallo, überprüfen Programme wie NIS und KIS usw. ...   30.06.2011, 16:17
- - florian5248   ZITATBei NIS kann ich es nicht genau sagen, beim l...   30.06.2011, 18:10
- - markusg   ich verstehe sowieso nicht, warum man jetzt sagt, ...   30.06.2011, 19:31
|- - SebastianLE   ZITAT(markusg @ 30.06.2011, 20:30) der be...   30.06.2011, 19:53
|- - florian5248   ZITAT(SebastianLE @ 30.06.2011, 20:52) @f...   01.07.2011, 06:39
- - markusg   so ein quark jede woche den tdss killer laufen zu ...   01.07.2011, 10:31
|- - florian5248   ZITAT(markusg @ 01.07.2011, 11:30) so ein...   01.07.2011, 10:54
||- - SebastianLE   Komisch das jetzt auf die doch inhaltlichen Punkte...   01.07.2011, 11:07
|- - Firefox 1947   ZITAT(markusg @ 01.07.2011, 11:30) so ein...   06.07.2011, 15:21
- - Voyager   Image zurück spielen hilft aber nicht zwangsweise ...   01.07.2011, 12:13
|- - florian5248   ZITAT(Voyager @ 01.07.2011, 13:12) Image ...   01.07.2011, 12:19
- - Clap   hab das mit dem eingeschränkten Konto bei xp auch ...   06.07.2011, 20:31
|- - Damnatus   ZITAT(Clap @ 06.07.2011, 21:30) r. Wenn i...   07.07.2011, 02:43
- - Clap   Hallo danke für die Antwort. (Off Topic sorry) Ab...   07.07.2011, 08:43
- - Schattenfang   ich kenne eine seite auf der tdl4-samples sind, di...   11.07.2011, 21:51
|- - SebastianLE   Sind keine Samples in dem Sinne, sondern alles nur...   11.07.2011, 22:11
- - Schattenfang   danke für den test sebastian. ich hatte mit den di...   12.07.2011, 18:52
|- - SebastianLE   ZITAT(Schattenfang @ 12.07.2011, 19:51) i...   12.07.2011, 20:31
- - Schattenfang   danke, habs geahnt. die meisten kommerziellen prog...   12.07.2011, 20:55
|- - SebastianLE   Es ist viel Panikmache dabei, wobei man bei TDSS/T...   12.07.2011, 21:18
- - Schattenfang   Ja, es scheint so, als bräuchten einige wieder ein...   12.07.2011, 21:32
|- - Julian   ZITAT(Schattenfang @ 12.07.2011, 22:31) J...   12.07.2011, 23:02
|- - markusg   ZITAT(Schattenfang @ 12.07.2011, 23:31) J...   13.07.2011, 16:40
- - Voyager   Die sollen doch froh sein das es Botnets gibt , so...   13.07.2011, 14:10
- - Schattenfang   ZITAT(markusg @ 13.07.2011, 17:39) wie ko...   13.07.2011, 17:24
|- - SebastianLE   Bitte jetzt nicht noch Verschwörungstheorien...   13.07.2011, 17:35
|- - markusg   ZITAT(Schattenfang @ 13.07.2011, 19:23) j...   13.07.2011, 18:35
- - Schattenfang   ZITAT(SebastianLE @ 13.07.2011, 18:34) Bi...   13.07.2011, 17:41
- - markusg   das wollte ich doch damit sagen, tdl wird schon la...   13.07.2011, 18:33
- - Schattenfang   ZITAT(markusg @ 13.07.2011, 19:34) aber i...   13.07.2011, 18:50
- - markusg   ich verstehe aber leider immernoch nicht, was dich...   13.07.2011, 18:57
- - Schattenfang   ZITAT(markusg @ 13.07.2011, 19:56) über d...   13.07.2011, 19:03
- - markusg   na allein kann ms die server nicht offline bringen...   13.07.2011, 19:18
|- - SebastianLE   Na aber hallo: Sehen wir mal von der Verbreitung ...   13.07.2011, 20:30
- - markusg   ich hab nicht gesagt, dass man darüber nicht beric...   13.07.2011, 20:42
|- - SebastianLE   @markus: Ich bezog mich auch eher auf die Aussage ...   13.07.2011, 20:47
- - markusg   aso, dann war das wohl ein missverständniss :p   13.07.2011, 20:52
- - Schattenfang   ZITAT(SebastianLE @ 13.07.2011, 21:29) Vo...   13.07.2011, 21:10
|- - SebastianLE   ZITAT(Schattenfang @ 13.07.2011, 22:09) i...   13.07.2011, 21:21
|- - markusg   ZITAT(Schattenfang @ 13.07.2011, 23:09) m...   13.07.2011, 21:26
- - Schattenfang   ZITAT(SebastianLE @ 13.07.2011, 22:20) We...   14.07.2011, 11:50
- - markusg   naja, ich weis nicht wie vertrauenswürdig diese me...   14.07.2011, 13:22
- - Schattenfang   ZITAT(markusg @ 14.07.2011, 14:21) wegen ...   14.07.2011, 14:51
- - markusg   sorry aber das ist einfach nicht war. ich hab jede...   14.07.2011, 16:10
- - Schattenfang   ZITAT(markusg @ 14.07.2011, 17:09) ich ha...   14.07.2011, 16:20
- - markusg   aber die wirklichkeit sieht ja nun mal so aus, das...   14.07.2011, 16:30
- - Ricard   Hi! Könnte jemand von Euch mir ein paar neue T...   14.07.2011, 19:49
- - markusg   wenn bis morgen noch nichts bekommen hast send ich...   14.07.2011, 20:46
- - Ricard   Vielen Dank Markus. Ich habe bereits von einem net...   14.07.2011, 20:49


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 29.05.2024, 21:28
Impressum