Wer ist online?

Insgesamt ist 1 Besucher online :: 0 registrierte, 1 Gast
Der Besucherrekord liegt bei 237 Besuchern, die am Montag 5. März 2012, 17:15 zeitgleich online waren.

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast

basierend auf den in den letzten 5 Minuten aktiven Besuchern

Statistik

3 Beiträge


Geburtstage

Heute hat kein Mitglied Geburtstag

Neuestes öffentliches Bild


Das neuste Usergaleriebild
Bewertung: Nicht bewertet
Kommentare: 0

Kalender

<< Mai 2012 >>
Mo Di Mi Do Fr Sa So
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

Fest u. Feiertage Kalender-Ereignisse
01.05. - 1. Mai
13.05. - Muttertag
17.05. - Christi Himmelfahrt
27.05. - Pfingstsonntag
28.05. - Pfingstmontag

Phishing-Trojaner versendet Daten via ICMP

Phishing-Trojaner versendet Daten via ICMP

Neuer Beitragvon NaAlso.WerSaxzDenn... am Donnerstag 10. August 2006, 15:59

Ein bislang namenloser Phishing-Trojaner ergaunert Daten und verschickt diese über ICMP-Pakete. Der Trojaner installiert sich zur Infektion des Systems als BHO (BHO-Daemon aktualisieren...;) im Internet Explorer. Dort wartet der Schädling auf die Eingabe vertraulicher Daten und fängt diese ab. Er hängt die Daten mittels XOR-Verschlüsselung verschleiert dann als Nutzlast an ein ICMP-Paket und sendet dieses an den Angreifer.

Hiebei handelt es sich um ein Novum, da ICMP-Verkehr üblicherweise zur Signalisierung von Verbindungsstörungen oder zur Diagnose dient und daher im Netzwerk für gewöhnlich unverdächtig ist. Ich kenne jedenfalls niemanden, der ICMP-Pakete generell als Anomalie klassifiziert.

Abhilfe sollte man durch die Erstellung von Firewall-Regeln schaffen, die wenigstens ausgehenden ICMP-Verkehr sperren.


Veröffentlicht (mit BeispielCode): Websense
blunznfezzndebbad
Benutzeravatar
NaAlso.WerSaxzDenn...
Professor honoris UnART
 
Beiträge: 1085
Registriert: Dienstag 25. April 2006, 13:53

Neuer Beitragvon kamelin am Donnerstag 10. August 2006, 17:45

Zwei von denen haben bei mir in dieser Woche angeklopft .o(

Safari, Firewall und einer Info in der Süddeutschen sei Dank, hat es bei mir keinen Schaden angerichtet .o)
Ich stelle derzeit mein Onlinebanking auf HBCI um. Habe mir gestern MacGiro gekauft und muss mich jetzt da reinlesen.
Diese Dinger sind wirklich das Allerletzte.
kamelin
 

Neuer Beitragvon NaAlso.WerSaxzDenn... am Freitag 11. August 2006, 01:53

kamelin hat geschrieben:Zwei von denen haben bei mir in dieser Woche angeklopft .o(

Safari, Firewall und einer Info in der Süddeutschen sei Dank, hat es bei mir keinen Schaden angerichtet .o)
Ich stelle derzeit mein Onlinebanking auf HBCI um. Habe mir gestern MacGiro gekauft und muss mich jetzt da reinlesen.
Diese Dinger sind wirklich das Allerletzte.



Hmmm ... Deinem Mac sollte der neue Namenlose eh´ egal sein, selbst wenn Du ihm den IE antun solltest; der kommt da nämlich ganz ohne BHO´s und ActiveX - Komponenten aus, die jenen in Win so sehr zum Netzleiberl machen ... als Mac ist er ordentlich gestrickt.

HBCI ist eine gute Sache, weil plattformunabhängig und multibankfähig. Andererseits ist die Mac-Plattform auch nicht mehr das, was sie in puncto Sicherheit einmal war. Die virenfreie Zeit ist vorbei und da wird noch einiges nachkommen ...
MacGiro ist fast ein Muß, wenn man Onlinebanking betreiben will, weil es HBCI und BTX unterstützt, daher bei nahezu allen Banken - auch den 'kleineren' - funktioniert.
Ich mach´ das trotzdem lieber alles manuell ... ;-)
blunznfezzndebbad
Benutzeravatar
NaAlso.WerSaxzDenn...
Professor honoris UnART
 
Beiträge: 1085
Registriert: Dienstag 25. April 2006, 13:53


Zurück zu TECHNOLOGIE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast