German Gothic Board
 
Boardansicht: Klick HIER und betrachte das Thema mit allen Funktionen direkt im Board.

 
  Forum: Bits & Bytes
    Thema: Trojaner DNS Changer
Demon17Das FBI betreibt zurzeit mehr als hundert Server eines kriminellen Netzwerkes, das allein in Deutschland 33 000 Rechner infiziert hat. Sobald diese Server abgeschaltet werden, ist der Betrieb dieser Rechner nicht mehr möglich. Der Trojaner ist tief im Rootkit verborgen und lässt sich nur schwer entfernen. Es gibt eine Website, auf der man feststellen kann, ob der eigene Rechner befallen ist. [url]www.dns-ok.de[/url]

Die Server werden am 8. 3. 2012 abgeschaltet.

Hier geht es zum Artikel:

[URL=http://www.spiegel.de/netzwelt/web/0,1518,808449,00.html]Virenbefall: Bundesbehörde ...[/URL]
DasIchIch hab davon vorhin in der Abendschau gehört...und getestet...sicher...puh :)
Demon17Avira hat auch gerade darauf hingewiesen, das es vor dem Teil schützt. Nur wenn man es hat muss man die ganze Kiste neu aufsetzen. :rolleyes:
Ronin76Halb so tragisch wenn nur das OS betroffen ist. Ist zwar sehr ärgerlich und zeitintensiv aber durch Neuinstallation reparabel. Besser wäre allerdings ein passendes Rootkit-Entferner, allerdings sollte man da vorsichtig sein, denn erst dadurch kann ein System verseucht werden.

Falls sich jemand wundert, wieso DNS-OK auf einem Strato-Server gehostet wird.. Strato ist ein Tochterunternehmen der Telekom.
l'ange obscurist es nicht eigentlich standard, dass man regelmäßig ( je nach grad der persönlichen paranoia) suchprogramme (rkhunter,etc..) durch den rechner jagt ? und wichtige dinge hat man doch eigentlich irgendwo extern - oder nicht ?

l'ange - nicht getestet, aber laut log-files sauber -
l'ange obscurwindows-rechner haben wir - zum glück - nur in der arbeit. und dort ist die sicherheit - gott sei dank - nicht mein problem.

vermutlich bleibt so sicher wie möglich machen und keine wichtigen sachen auf der kiste haben immernoch die beste lösung. und sollte dann doch irgendwas auf dem rechner sein, was da nicht hingehört, wird das ding einfach platt gemacht.

aber vermutlich ist bei vielen einfach fehlendes wissen oder interesse das problem.

l'ange
Scheol[URL=http://www.focus.de/digital/internet/angst-vor-dem-staatstrojaner-internetnutzer-trauen-dns-ok-de-nicht_aid_701936.html]Klick[/URL]
Demon17Darauf habe ich ja gewartet, hat mich schon gewundert das es so lange dauert bis das Thema Bunndestrojaner angesproochen wird.
ScheolDafür bin ich ja da. ^^
Demon17[Quote]Verschwörungstheorien blühen tatsächlich deshalb, weil sich viele Menschen die komplexen Vorgänge in unserer Gesellschaft nicht erklären können und nach einem Schuldigen für Miseren suchen.“ Es seien „ideologische Deutungsmuster in unübersichtlichen Zeiten“, die im Internet ihr ideales Medium gefunden hätten. „Zur Aufklärung oder gar zu einer Verbesserung der Verhältnisse tragen diese Theorien nichts bei. Sie schüren Ressentiments und bedienen Feindbilder - das macht sie so gefährlich[/Quote]

Nun weißt Du auch warum. :p

[URL=http://www.welt.de/politik/article13813677/Telekom-zuechtet-angeblich-Millionen-von-Zombie-PCs.html]Quelle: Welt[/URL]
Scheol[QUOTE]Nun weißt Du auch warum.[/QUOTE]

Im Falle einer "Alien-Elvis vergiftet die Welt mit Weltraum-Toxin 'Wasser'" wäre dieser Vorwurf durchaus gerechtfertigt.

Aber ich habe hier ja nicht mal behauptet dass die Seite tatsächlich PCs infiziert. Nur einen Artikel gepostet.

Und überhaupt. Über das BSI hat eigentlich bis vor 2 Monaten nie jemand gehört und jetzt hauen die einen kostenlosen Virenschutz nach dem anderen raus und sogar Avira unterstützt die...ich finde das schon seltsam warum die sich auf einmal so tüchtig um das Volk kümmern.

Aber ja, der Spiegel wird das schon wissen. :p
Demon17Ja das ist alles sehr verdächtig ... :rolleyes:
ScheolIn Verbindung mit ein paar anderen Informationen könnte man sich anfangen darüber Gedanken zu machen.

Aber wie gesagt, ich habe nicht behauptet dass diese Seite PCs infiziert. Ich war selbst drauf und habe nicht das Gefühl mir was "eingefangen" zu haben. Dennoch ist Skepsis nicht gleichwertig einer Verschwörungstheorie. Wenn wir schon so anfangen, dann können wir auch gleich aufhören zu denken und in Reih' und Glied marschieren.:rolleyes:

Edit:

Und solange [URL=http://gruen-digital.de/2012/01/bundesregierung-testet-spionagesoftware-finspy-als-ersatz-fuer-bundestrojaner/]solche[/URL] Meldungen kommen, braucht man sich nicht wundern, wenn alle Onlinedienste die mit der Bundesregierung zu tun haben kritisch betrachtet werden. Immerhin handelt es sich hier um Spionagesoftware die in Ägypten während der Revolution gegen die Demonstranten benutzt wurde.

Edit 2: Und falls jemanden das Blog zu doof ist, ist hier noch mal ein Artikel aus der [URL=http://www.zeit.de/digital/datenschutz/2012-01/bka-testet-finspy]Zeit[/URL].
hagzissa13wie kann diese Seite schon beim anklicken und Aufbau eben jener innerhalb weniger als einer Sekunde feststellen, daß mein Rechner sicher ist??????
Demon17Über die IP nehme ich an. Sie haben doch die IPs von Millionen von Rechnern auf den Servern. Ein Provider weiß doch auch sofort ob Du bei ihm gelistet bist oder nicht. In Deutschland ist die Liste ja auch nur 33 000 Ips lang.
hagzissa13Du, ich bin doch ein DAU de LUXE, weißte doch... Darum muß ich nochmal blöd fragen: woher wissen die aufgrund meiner IP-Nummer, ob mein Rechner sicher ist?
l'ange obscurich versuch mal, es zu erklären ?
eigentlich ist das ganz einfach. Wenn du eine web-adresse in deinen browser eintippst, wird diese url-adresse vom sever des dns ( domain-name-system ) in eine reihe von zahlen umgewandelt. Der dns-changer verhindert, dass diese übersetzung richtig funktioniert und du auf der richtigen seite landest, indem er dein „pc-internes adressbuch“ verändert, d.h. Statt korrekter dns-server landest du auf gefälschten/maipulierten. Werden diese abgeschaltet, sucht dein browser im prinzip seiten im internet, die es so gar nicht gibt.
Und das kann auf der seite überprüft werden.

l'ange
Demon17Genial l'ange. Ist ja auch ganz einfach, Wenn Du den DNS-Changer hättest, wärest Du, bzw. dein Rechner erst über die Domain der Hacker gegangen. Insofern brauchen sie ja nur die Herkunfts-url zu checken.
hagzissa13ich----- äh-------- denke, ich habe es verstanden! :-D



Dankeschööööööööööööön!


*Ein-Mann-Laolawelle* : OOOOOOOOOAAAAAAAAAAAAAAAAOOOOOOOOOO!
Demon17Also da kriege ich jetzt sexuelle Assoziationen, Haggi. ;)
ScheolAlso für mich hat noch keine eine Laolawelle gemacht...Gott, bin ich schlecht. :D
Demon17Du bist ja auch nicht l'ange die Frau mit dem Durchblick.
Scheol[URL=http://www.youtube.com/watch?v=GE8M5QM1sf8]Tja[/URL]
hagzissa13sexuelle Assoziationen bei meiner Laolawelle? Eine Stunde lang quietschend singende Katzen? Jungs, ich sorge mich um euch! :-D
Demon17Ich auch. :o
l'ange obscur[QUOTE][i]Original geschrieben von Demon17 [/i]
[B]Du bist ja auch nicht l'ange die Frau mit dem Durchblick. [/B][/QUOTE]

danke für die blumen.

aber ... mal abgesehen davon, dass die ganze aktion nicht so ganz legal war, ist die grundidee eigentlich genial. hut ab !!

l'ange
Demon17Was bitteschön ist daran genial? Technisch gesehen ist das kein großer Akt. Da finde ich Bot-Netze die mit tausenden oder gar millionen von infizierten Rechnern arbeiten schon genialer, falls man die Rechenpower vernünftig nutzen würde.
l'ange obscurmit möglichst geringem aufwand ( denn sooo groß war der aufwand ja auch wieder nicht ) einen - im vergleich zur investition - relativ großen erfolg zu haben finde ich immer genial. in der schule hieß das maximalprinzip - wenn ich mich recht erinnere; fand ich damals schon gut.

l'ange
Demon17Du meinst Minimax, aber vergiss bitte nicht, das die kriminellen hunderte von Servern brauchten, um die Millionen von PC's umleiten zu können, während so ein Botnetz mit viel weniger Aufwand eine enorme Rechenpower generiert.

German Gothic Board
 
Boardansicht: Klick HIER und betrachte das Thema mit allen Funktionen direkt im Board.

 

German Gothic Board

Startseite Chat Grüße SchwarzKultur