Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

12 Seiten V  « < 6 7 8 9 10 > »   
Closed TopicStart new topic
> CCC knackt Bundestrojaner, Chaos Computer Club analysiert Staatstrojaner
Voyager
Beitrag 16.10.2011, 16:07
Beitrag #141



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich war nur neugierig ob das Antibot jetzt auf W7/64 noch lauffähig ist wink.gif

Das mit der Systemwiederherstellung hatte ich grade gemacht , danach funktioniert der Firefox und Norton zwar nichtmehr aber im System32 taucht auch kein Bundestrojaner auf und als "Nicht PNP Gerät" taucht Winsys32 auch nicht auf, wäre ja auch zu schön wink.gif Mittlerweile hab ich aber rausgefunden das es diesselben Samples vom CCC sind laut Virustotal. Ich muss am 9.10. am dem Weekend wohl was installiert haben in der VM und muss zum selben Zeitpunkt beide CCC Dateien mit Norton unter XP gegengescannt haben und anschliessend die Dateien gelöscht und die VM-Updates übernommen, dadurch sind die Dateien irgendwie in das SystemRestore gelandet. Normalerweise verwerfe ich die VM wenn ich dort ein einzigen Virus teste.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 16.10.2011, 18:35
Beitrag #142



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Voyager @ 16.10.2011, 17:43) *
Du hast wohl recht, ich hab das Bild selbst gemalt ...oder noch besser , das Bild existiert garnicht in meinem Post , jeder der dort ein eingebetteten Screenshot sieht der ist ein unverschämter Lügner , Nur Catwazle hat recht... wink.gif



Entschuldigung, das ich dich an dein Schienbein getreten habe, das wollte ich nicht. Das lag mir fern.

erklähre dich doch selbst, wie es dazu gekommen ist ..?!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 16.10.2011, 18:43
Beitrag #143



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



die erklärung steht da schon lange, 2 stunden befor du deinen post verfasst hast :p
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 16.10.2011, 18:48
Beitrag #144



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(markusg @ 16.10.2011, 20:42) *
die erklärung steht da schon lange, 2 stunden befor du deinen post verfasst hast :p


Ja mag sein, also hatte er diesen Bundes Trojaner, Bayern Trojaner oder den "Schleswig Trojaner" doch schon drauf, dieses Board, bzw. die User werden immer komischer, ich schätzte dieses Board, und auch gewisse User wie auch Voyager, usw..

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
RS1
Beitrag 17.10.2011, 20:09
Beitrag #145



Ist neu hier


Gruppe: Mitglieder
Beiträge: 1
Mitglied seit: 17.10.2011
Mitglieds-Nr.: 9.243

Betriebssystem:
W7
Virenscanner:
KIS



Auch in der Schweiz kamm er zum Einsatz:

http://www.tagesschau.sf.tv/Nachrichten/Ar...g-von-Trojanern

http://www.20min.ch/news/schweiz/story/25233283

Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.10.2011, 20:17
Beitrag #146



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ja wir sind vom Bundestrojaner fast schon umzingelt! Österreich??
http://derstandard.at/1317020016194/Bundes...rreich-verkauft
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 18.10.2011, 00:52
Beitrag #147



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Erst die Terroristen dann die Drogenhändler dann die Wirtschaftskriminellen und dann die Oppositionellen und dann ? Genau das ist die Frage wie weit derjenige bereit ist zu gehen um seine Macht zu halten solche Dinge einzusetzen wo Beweismittelfälschung ein leichtes Spiel wäre und man nie nachweisen könnte.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 18.10.2011, 17:51
Beitrag #148



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Kaspersky hat den nächsten BT entdeckt.

http://www.heise.de/security/meldung/Kaspe...on-1363051.html
Go to the top of the page
 
+Quote Post
drei-finger-joe
Beitrag 18.10.2011, 17:52
Beitrag #149



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 583
Mitglied seit: 16.06.2008
Wohnort: Deutschland
Mitglieds-Nr.: 6.917

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
F-Secure Anti-Virus
Firewall:
weich & hart



Damit die 64 Bit User sich nicht mehr vernachlässigt fühlen müssen:

http://www.heise.de/security/meldung/Kaspe...on-1363051.html

EDIT: Nat gut, warst schneller. biggrin.gif

Der Beitrag wurde von drei-finger-joe bearbeitet: 18.10.2011, 17:53
Go to the top of the page
 
+Quote Post
markusg
Beitrag 18.10.2011, 19:49
Beitrag #150



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



glaub nicht das kaspersky den entdeckt hatt, dass müsste das sample sein was voyager schon hatt.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 18.10.2011, 21:24
Beitrag #151



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Nein , das ist ein neues Sample was Kaspersky analysiert hat , sieht man schon an der Latte der zu belauschenden Prozesse und das Teil ist 64bittig mit gefälschtem Zertifikat.

Ich freu mich schon auf morgen wenn die Meldung die Runde macht und unsere Politiker nurnoch am Stottern sind weil die Ausreden nichtmehr ziehen.

edit: von mir aus kann der neue Bursche kommen, ich hab jetzt Antibot drauf biggrin.gif

Der Beitrag wurde von Voyager bearbeitet: 18.10.2011, 21:39


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 18.10.2011, 22:12
Beitrag #152



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



MIch würde es halt mal interessieren, wie sich die Verhaltenblocker gegen diese Bots schlagen. So wie es aussieht, haben die "großen" ja versagt aber was ist mit den kleinen Anbietern? Besonders EMSI interessiert mich. Ich weiß, es gab für das "alte" Sample von letzter Woche schon einen Emsi test, aber was ist jetzt z.b. hier mit dem neuen? Wäre der Bot von EAM erkannt worden?


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 19.10.2011, 00:18
Beitrag #153



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ein Klasse Statement der FAZ

http://www.faz.net/aktuell/staatstrojaner-...n-11496473.html

Aus den TV Medien scheint man das Thema verbannt zu haben aber die Printmedien scheinen nach der Causa Guttenberg doch ihre Aufgaben der vierten Gewalt im Staat etwas ernster zu nehmen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
SLE
Beitrag 19.10.2011, 08:39
Beitrag #154



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Hexo @ 18.10.2011, 23:11) *
So wie es aussieht, haben die "großen" ja versagt...


Wo denn? Verhaltensbasiert?


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 19.10.2011, 09:45
Beitrag #155



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



ZITAT(SLE @ 19.10.2011, 09:38) *
Wo denn? Verhaltensbasiert?

So wie ich es verstanden habe, ja. Er wurde ja schon einige mal Eingesetzt und anscheinend ist er ja nicht erkannt worden. Egal ob Signatur, Heuritik oder Verhaltensbasierend.


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
markusg
Beitrag 19.10.2011, 11:41
Beitrag #156



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



@Hexo
überleg doch mal wie er eingesetzt wurde, die leute hatten physischen zugriff auf das system, dann kann man natürlich jede meldung umgehen.
und die tests die heise gemacht hat, kannst auch vergessen, 4 programme, wo einige nicht besonders gut in verhaltensanalyse sind, dann rückschlüsse gezogen
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 19.10.2011, 11:57
Beitrag #157



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Also ich kenn nur den einen Fall mit dem Zoll wo physischen zugriff auf das System genommen worden ist...


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 19.10.2011, 12:10
Beitrag #158



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die werden sich bei 100 Einsätzen bestimmt auch an anderer Stelle physischen Zugang beschafft haben.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 19.10.2011, 12:58
Beitrag #159



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://blog.wawzyniak.de/?p=3697
die käufer des bundestrojaner hatten laut innenausschuss keine informationen zum quellcode... das heisst sie hatten alle die Katze im Sack gekauft und haben uns seit 1 Woche alle belogen wenn irgend ein Minister behauptet hatte die Trojaner waren gesetzeskonform.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 19.10.2011, 18:31
Beitrag #160



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



ArchiCrypt AntiBundestrojaner jetzt auch vorsichtshalber ph34r.gif für 64bit Systeme


--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post

12 Seiten V  « < 6 7 8 9 10 > » 
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.06.2024, 03:42
Impressum