Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

12 Seiten V  « < 8 9 10 11 12 >  
Closed TopicStart new topic
> CCC knackt Bundestrojaner, Chaos Computer Club analysiert Staatstrojaner
Solution-Design
Beitrag 23.10.2011, 17:21
Beitrag #181



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Zumindest ist google chrome unbekannt


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 23.10.2011, 18:33
Beitrag #182






Gäste






ZITAT(SLE @ 23.10.2011, 18:08) *
Und Fakt ist, dass unsichere, schlampige Varianten - die mehr konnten als sie durften - eingesetzt wurden. Und das ist das Problem.
Wenn sich bereits jetzt nicht mehr darüber aufgeregt wird, dass überhaupt derartige Software eingesetzt wird, sondern darüber, dass das Ding die geklauten Daten nicht verschlüsselt, dann fällt mir eigentlich nichts mehr ein... ph34r.gif

J4U
Go to the top of the page
 
+Quote Post
SLE
Beitrag 23.10.2011, 19:11
Beitrag #183



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(J4U @ 23.10.2011, 19:32) *
Wenn sich bereits jetzt nicht mehr darüber aufgeregt wird, dass überhaupt derartige Software eingesetzt wird, sondern darüber, dass das Ding die geklauten Daten nicht verschlüsselt, dann fällt mir eigentlich nichts mehr ein... ph34r.gif


Na bitte doch nichts aus dem Zusammenhang reißen. Es ging ja in erster Linie mal um das Ding was der CCC in der Zerre hat und um welches sich die mediale Aufmerksamkeit dreht. Und da sehe ich die Schwachstellen eben kritisch - da das Ding eingesetzt wurde. Da hilft der Verweis auf neuere Varianten nicht.

Zur von dir gemeinten generellen Existenzberechtigung von Staatstrojanern: Anderes Thema.
Klar kann/sollte man generell dagegen sein, aber der Punkt ist nunmal das entsprechende rechtliche Rahmenlinien leider beschlossen wurden. Find ichs toll - nö, aber ist so. Sicher gibt es immer Argumente pro und kontra.
Nur wenn sich der Gesetzgeber dann nichtmal an diese Richtlinien hält setzt das eben dem Ganzen doch klar die Krone auf.

Der Beitrag wurde von SLE bearbeitet: 23.10.2011, 19:19


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 23.10.2011, 19:18
Beitrag #184



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(J4U @ 23.10.2011, 19:32) *
Wenn sich bereits jetzt nicht mehr darüber aufgeregt wird, dass ....


In ein zwei Wochen erinnert sich keine Sau mehr daran. OK, wir noch... Minderheit.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
achtsam 01
Beitrag 27.10.2011, 14:07
Beitrag #185



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 582
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.288

Betriebssystem:
WIN 10 HP/PRO/64Bit
Virenscanner:
EMSI/Sandboxie
Firewall:
WIN-FW



http://www.zdnet.de/magazin/41557418/koenn...aner-finden.htm


Sehr aufschlussreich, finde ich.
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 27.10.2011, 14:28
Beitrag #186



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(achtsam 01 @ 27.10.2011, 15:06) *
Sehr aufschlussreich, finde ich.

Ich finde eher einseitig. Hier wird nur über Reputation und Signatur gesprochen. Von professionellen VBs nicht, von HIPS auch nicht.
Go to the top of the page
 
+Quote Post
achtsam 01
Beitrag 27.10.2011, 14:45
Beitrag #187



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 582
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.288

Betriebssystem:
WIN 10 HP/PRO/64Bit
Virenscanner:
EMSI/Sandboxie
Firewall:
WIN-FW



ZITAT(Schattenfang @ 27.10.2011, 15:27) *
Ich finde eher einseitig. Hier wird nur über Reputation und Signatur gesprochen. Von professionellen VBs nicht, von HIPS auch nicht.


Du bist also der Auffassung, dass HIPS oder (und) ein Verhaltensblocker in der Lage sind, einen Bundes(Länder- oder wie auch immer) Trojaner aufzuspüren? Das glaube ich nicht.
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 27.10.2011, 15:02
Beitrag #188



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(achtsam 01 @ 27.10.2011, 15:44) *
Du bist also der Auffassung, dass HIPS oder (und) ein Verhaltensblocker in der Lage sind, einen Bundes(Länder- oder wie auch immer) Trojaner aufzuspüren?

Klar, Mamutu war in der Lage, das Verhalten des aktuellen Trojaners mehrfach zu dokumentieren und hat somit mehrfach die Möglichkeit zur Intervention gegeben. HIPSe können das sowieso, wie soll denn so ein Teil an diesen Dingern vorbeigehen?

Der Beitrag wurde von Schattenfang bearbeitet: 27.10.2011, 15:02
Go to the top of the page
 
+Quote Post
achtsam 01
Beitrag 27.10.2011, 15:12
Beitrag #189



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 582
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.288

Betriebssystem:
WIN 10 HP/PRO/64Bit
Virenscanner:
EMSI/Sandboxie
Firewall:
WIN-FW



ZITAT(Schattenfang @ 27.10.2011, 16:01) *
Klar, Mamutu war in der Lage, das Verhalten des aktuellen Trojaners mehrfach zu dokumentieren und hat somit mehrfach die Möglichkeit zur Intervention gegeben. HIPSe können das sowieso, wie soll denn so ein Teil an diesen Dingern vorbeigehen?


Ich kann mich nicht erinnern, dass ein AntiVir-Hersteller expliziert zum Ausrduck gebracht hat, dass sein System diesen Trojaner erkannt hätte. Es wurden, so weit ich gelesen habe, Erklärungen in der Öffentlichkeit verbreitet, dass eingepflegt worden ist - und dass man ab jetzt... erkennt.
Sonst hätte man doch keine langatmigen Erklärungen über Pressemitteilungen, teils schwammig ausgedrückt, abgeben müssen.
Es hätte genügt zu sagen: O.K., Freunde unserer Software, bei uns seid Ihr alle absolut sicher. Das hat keiner gemacht, oder die Pressesprecher wissen nicht, wie ihr Job läuft.

Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 27.10.2011, 15:19
Beitrag #190



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(achtsam 01 @ 27.10.2011, 16:11) *
Ich kann mich nicht erinnern, dass ein AntiVir-Hersteller expliziert zum Ausrduck gebracht hat, dass sein System diesen Trojaner erkannt hätte.

Naja, die Massenprogramme wie Avast, AVG, Avira, Eset, McAfee und Co erkennen solche Dinger auch nicht. Die haben weder einen professionellen VB noch ein HIPS an Board.
Dass Mamutu in der Lage war, sein Verhalten aufzuspüren, kann man hier im Thread nachlesen. Für professionelle Angriffe braucht man halt auch professionelle Tools und nicht 0815-Programme, wie oben aufgeführt. Noch sicherer ist man mit HIPS. Vorausgesetzt man kennt sich damit gut aus. Für Normaluser gibt es kaum eine Möglichkeit, sich vor Staatstrojanern zu schützen.

Go to the top of the page
 
+Quote Post
KasperskyFreaky
Beitrag 27.10.2011, 15:30
Beitrag #191



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 171
Mitglied seit: 02.08.2011
Mitglieds-Nr.: 9.129

Betriebssystem:
Windows 10 x64
Virenscanner:
None



ZITAT(Schattenfang @ 27.10.2011, 16:18) *
Naja, die Massenprogramme wie Avast, AVG, Avira, Eset, McAfee und Co erkennen solche Dinger auch nicht. Die haben weder einen professionellen VB noch ein HIPS an Board.

ESET hat HIPS whistling.gif

ZITAT
Für Normaluser gibt es kaum eine Möglichkeit, sich vor Staatstrojanern zu schützen.

Doch, mit Linux.

Gruß

Der Beitrag wurde von KasperskyFreaky bearbeitet: 27.10.2011, 15:31
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 27.10.2011, 15:34
Beitrag #192



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(KasperskyFreaky @ 27.10.2011, 16:29) *
ESET hat HIPS whistling.gif

Der war gut lmfao.gif

ZITAT(KasperskyFreaky @ 27.10.2011, 16:29) *
Doch, mit Linux.

Stimmt, das hatte ich vergessen. Außer, es kommen lange keine Updates mehr ph34r.gif
Go to the top of the page
 
+Quote Post
achtsam 01
Beitrag 27.10.2011, 15:46
Beitrag #193



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 582
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.288

Betriebssystem:
WIN 10 HP/PRO/64Bit
Virenscanner:
EMSI/Sandboxie
Firewall:
WIN-FW



ZITAT(Schattenfang @ 27.10.2011, 16:18) *
Naja, die Massenprogramme wie Avast, AVG, Avira, Eset, McAfee und Co erkennen solche Dinger auch nicht. Die haben weder einen professionellen VB noch ein HIPS an Board.
Dass Mamutu in der Lage war, sein Verhalten aufzuspüren, kann man hier im Thread nachlesen. Für professionelle Angriffe braucht man halt auch professionelle Tools und nicht 0815-Programme, wie oben aufgeführt. Noch sicherer ist man mit HIPS. Vorausgesetzt man kennt sich damit gut aus. Für Normaluser gibt es kaum eine Möglichkeit, sich vor Staatstrojanern zu schützen.


Also, ich habe mir die Threads nochmals angeschaut: Von Antibot ist die Rede, seltsamerweise - war ein klasse Tool. Ich habe mir auch die Presserklärung von Emsisoft nochmals zu Gemüte geführt: Wie gesagt, eine aussagekräftige Presserklärung sieht für mich anders aus.
Mit dem Rest 08/15 gebe ich recht. Aber auch Presseerklärungen können 08/15 sein. Ok. leben wir damit.
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 27.10.2011, 15:52
Beitrag #194



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(achtsam 01 @ 27.10.2011, 16:45) *
Also, ich habe mir die Threads nochmals angeschaut: Von Antibot ist die Rede, seltsamerweise - war ein klasse Tool.

Hier die Erkennung von Mamutu: http://www.rokop-security.de/index.php?s=&...st&p=343891
Habs grad nochmal rausgesucht.

Ja, Programme wie z.B. AntiBot können solche Aktivitäten auch feststellen. Ich bezweifle aber, dass die kleinen VB von anderen Programmen sowas können. AntiBot kommt genauso wie Mamutu von Spezialisten auf dem Gebiet.
Go to the top of the page
 
+Quote Post
KasperskyFreaky
Beitrag 27.10.2011, 15:57
Beitrag #195



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 171
Mitglied seit: 02.08.2011
Mitglieds-Nr.: 9.129

Betriebssystem:
Windows 10 x64
Virenscanner:
None



ZITAT
Der war gut lmfao.gif

Es ist mir schon bewusst dass das "HIPS" von ESET nicht zu den besten gehört, jedoch ging es in meinen Beitrag auch nicht drum wie gut / schlecht das Teil ist .

Gruß
Go to the top of the page
 
+Quote Post
achtsam 01
Beitrag 27.10.2011, 16:12
Beitrag #196



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 582
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.288

Betriebssystem:
WIN 10 HP/PRO/64Bit
Virenscanner:
EMSI/Sandboxie
Firewall:
WIN-FW



ZITAT(Schattenfang @ 27.10.2011, 16:51) *
Hier die Erkennung von Mamutu: http://www.rokop-security.de/index.php?s=&...st&p=343891
Habs grad nochmal rausgesucht.

Ja, Programme wie z.B. AntiBot können solche Aktivitäten auch feststellen. Ich bezweifle aber, dass die kleinen VB von anderen Programmen sowas können. AntiBot kommt genauso wie Mamutu von Spezialisten auf dem Gebiet.


Ganz herzlichen Dank @schattenfang. Habe ich übersehen. Danke. Ich zitiere in diesem Thread Fabian Moser: Zitat-Anfang: ...Danke - ... das Resultat wird bei anderen Produkten nicht anders ein... Zitat-Ende. Äh, interessant. In der Presseerklärung, sinngemäss, nachlesbar: Wir haben analysiert... und eine gute Nachricht, Mamutu etc. blockieren.. Ab wann: Nach der Analyse oder vor der Analyse? Wie gesagt, eine Presseerklärung, standfest, sollte anders formuliert sein. Das ist meine persönliche Meinung weiterhin. Nix ist klar.
Go to the top of the page
 
+Quote Post
ChP
Beitrag 27.10.2011, 16:24
Beitrag #197



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 119
Mitglied seit: 11.01.2010
Mitglieds-Nr.: 7.904



Halllo,

natürlich vor der Analyse, da sich die Analyse auf die Erstellung einer Signatur bzw. generell auf den Aufbau dieses Schädling bezieht.

Das potentiell schädliche Verhalten ansich wird bei einer versuchten Infektion erkannt und von Mamutu oder EAM gemeldet.

Der Beitrag wurde von ChP bearbeitet: 27.10.2011, 16:25


--------------------
Christian Peters
Emsisoft Team - www.emsisoft.com
Go to the top of the page
 
+Quote Post
achtsam 01
Beitrag 27.10.2011, 16:39
Beitrag #198



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 582
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.288

Betriebssystem:
WIN 10 HP/PRO/64Bit
Virenscanner:
EMSI/Sandboxie
Firewall:
WIN-FW



ZITAT(ChP @ 27.10.2011, 17:23) *
Halllo,

natürlich vor der Analyse, da sich die Analyse auf die Erstellung einer Signatur bzw. generell auf den Aufbau dieses Schädling bezieht.

Das potentiell schädliche Verhalten ansich wird bei einer versuchten Infektion erkannt und von Mamutu oder EAM gemeldet.


OK. Das nehme ich mal zur Kenntnis. Ich finde nur sehr bedauerlich, dass bei einem so sensiblen Thema, Presseerklärungen sich definitiv nicht aus sich selbst erklären. Sagt doch einfach, unsere Erklärung, Freunde, ist die, vor einer programmtechnischen Analyse unseres Softwarehauses (Notar eingebunden), haben wir den Trojaner durch unsere hauseigene Software gejagt. Und Freunde, die gute Nachricht: Wir erkennen. Danach haben wir eine Analyse intern getätigt.

Der Glaube muss jetzt Berge versetzen.
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 28.10.2011, 06:55
Beitrag #199






Gäste






Auch auf die Gefahr hin, ne Verwarnung zu kriegen oder gesperrt zu werden:

Was für eine Tüpfle***rei von manchen Leuten - korrigiere mich: von einer Person - hier abgelassen wird, tut schon fast physisch weh.


Scrapie
Go to the top of the page
 
+Quote Post
Gast_florian5248_*
Beitrag 28.10.2011, 08:26
Beitrag #200






Gäste






ZITAT(Scrapie @ 28.10.2011, 07:54) *
Auch auf die Gefahr hin, ne Verwarnung zu kriegen oder gesperrt zu werden:

Was für eine Tüpfle***rei von manchen Leuten - korrigiere mich: von einer Person - hier abgelassen wird, tut schon fast physisch weh.


Scrapie


Jopp, ist leider schon sowas wie Verfolgungsw** Egal momentan scheint das hier ein Zeitgeist zu sein. smile.gif
Go to the top of the page
 
+Quote Post

12 Seiten V  « < 8 9 10 11 12 >
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.05.2024, 06:52
Impressum