Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Dies sind Kommentare zum PC-WELT Artikel:
BitDefender Removal Tool Trojan.Flamer.A/B
Flame soll laut Experten alle bisherigen Cyber-Bedrohungen in punkto Komplexität und Funktionalität in den Schatten stellen, darunter auch Stuxnet und Duqu. Bei Flame soll es sich um ein hochentwickeltes Toolkit für Cyber-Attacken handeln, das laut Angaben der Sicherheitsexperten von Kaspersky aus mehreren Modulen aufgebaut ist. Die Malware dient der Cyberspionage und kann wertvolle Informationen stehlen.......
» Weiter zum Artikel
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte
Ergebnis 10 bis 18 von 20
  1. #10
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    Betriebssystemeinmal mit SP4; einmal mit SP3; einmal mit SP2; einmal mit SP1; keinmal mit SP0
    AV-SoftwareSiehe bei Thor Branke
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesHTPC: http://www.sysprofile.de/id153639 mein Penzium (Resteverwertung) http://www.sysprofile.de/id169291
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.269
    Da Flame auf 64 Bit Windows nicht läuft, schränkt das ziemlich ein, da damit auch die leistungsfähigeren Systeme nicht genutzt werden können, die es bei uns häufiger gibt. Flame ist also schon für Regionen gedacht, in denen die PCs leistungsschwach sind.
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  2. #11
    Avatar von Thor Branke
    Thor Branke ist offline CD-R 80
    Mein System
    MainboardMSI MS-7048 (Medion OEM) - Intel Springdale i865PE
    ProzessorIntel Pentium4 - 3000MHz - Socket 478
    GrafikkarteMEDION RADEON 9800XXL (128 MB) =>> ATI Radeon 9800XT (R360)
    RAMSamsung M3 68L2923DUN - CCC - DDR400 - 2 x 1 GB
    Festplatte(n)Seagate Barracuda 7200.7 Plus 200822 --- 186GB --- Ultra-ATA/100
    Andere LaufwerkePioneer IDE DVD-ROM 16X | Pioneer DVD RW DVR-107D
    Netzteil (inkl. Spannungswerte)Medion PC-MT6 MED MT 258A AC 230-240 ~5A 50Hz
    SoundkarteC-Media Wave Device Onboard
    BetriebssystemWIN XP Home SP3 + Updates | Firefox-IE-Chrome | OE6 | WMP11
    AV-SoftwareESET NOD32 Antivirus 6
    FirewallXP-Brandmauer + Router
    System-/OptimierungstoolsMS-TweakUI 2.10dt. | XP-Antispy
    Art des InternetzugangsDSL-16000
    Router/ModemSpeedport W900V
    MonitorMedion 19 Zoll
    SonstigesMEDION Titanium 8083 (Jhg. 2004)
    Registriert seit
    02.2005
    Ort
    Ikaernevorde
    Beiträge
    7.621
    Zitat Zitat von deoroller Beitrag anzeigen
    Da Flame auf 64 Bit Windows nicht läuft, schränkt das ziemlich ein, da damit auch die leistungsfähigeren Systeme nicht genutzt werden können, die es bei uns häufiger gibt.
    Das gilt für die bislang gefundenen Staatsvarianten, nicht wahr?
    Wenn aber jemand herausfindet, wie man Flame entsprechend ummodelt, sind Tür und Tor offen, oder? Soweit ich gelesen habe, ist die Malware modular aufgebaut. Kann man sich nur die einem genehmen Abschnitte raus suchen, um sie mit anderen Schädlingen, die Windows-64-Bit mögen, zu kombinieren? Intention, Motivation und Fachwissen einmal vorausgesetzt. Anders gefragt: würde Flame bzw. würden Bestandteile davon sich eignen, demnächst Module eines bislang "handelsüblichen" Virenbaukastens zu werden?

  3. #12
    Registriert seit
    07.2009
    Beiträge
    2.492
    Wenn aber jemand herausfindet, wie man Flame entsprechend ummodelt, sind Tür und Tor offen, oder?
    So wohl kaum. Nach dem, was ich bisher so gelesen habe, eignet sich Flame nur für konkrete, gezielte Angriffe. Das ist ein hochspezialisiertes Spionage-Tool. Um irgendwelche Pins und Tans oder Passwörter bei Susi Müller abzugreifen, ist Flame viel zu groß und zu komplex. Das wäre wie mit nem Flugzeugträger auf Heringsfang zu gehen. Außerdem hat ja MS die entscheidende Lücke im Updater inzwischen geflickt.
    Geändert von tempranillo (09.06.2012 um 18:00 Uhr)

  4. #13
    Avatar von Thor Branke
    Thor Branke ist offline CD-R 80
    Mein System
    MainboardMSI MS-7048 (Medion OEM) - Intel Springdale i865PE
    ProzessorIntel Pentium4 - 3000MHz - Socket 478
    GrafikkarteMEDION RADEON 9800XXL (128 MB) =>> ATI Radeon 9800XT (R360)
    RAMSamsung M3 68L2923DUN - CCC - DDR400 - 2 x 1 GB
    Festplatte(n)Seagate Barracuda 7200.7 Plus 200822 --- 186GB --- Ultra-ATA/100
    Andere LaufwerkePioneer IDE DVD-ROM 16X | Pioneer DVD RW DVR-107D
    Netzteil (inkl. Spannungswerte)Medion PC-MT6 MED MT 258A AC 230-240 ~5A 50Hz
    SoundkarteC-Media Wave Device Onboard
    BetriebssystemWIN XP Home SP3 + Updates | Firefox-IE-Chrome | OE6 | WMP11
    AV-SoftwareESET NOD32 Antivirus 6
    FirewallXP-Brandmauer + Router
    System-/OptimierungstoolsMS-TweakUI 2.10dt. | XP-Antispy
    Art des InternetzugangsDSL-16000
    Router/ModemSpeedport W900V
    MonitorMedion 19 Zoll
    SonstigesMEDION Titanium 8083 (Jhg. 2004)
    Registriert seit
    02.2005
    Ort
    Ikaernevorde
    Beiträge
    7.621
    Zitat Zitat von tempranillo Beitrag anzeigen
    Außerdem hat ja MS die entscheidende Lücke im Updater inzwischen geflickt.
    Danke für die Einschätzung, das beruhigt.

  5. #14
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    Betriebssystemeinmal mit SP4; einmal mit SP3; einmal mit SP2; einmal mit SP1; keinmal mit SP0
    AV-SoftwareSiehe bei Thor Branke
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesHTPC: http://www.sysprofile.de/id153639 mein Penzium (Resteverwertung) http://www.sysprofile.de/id169291
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.269
    Ich habe schon seit Ewigkeiten Windows Update grundsätzlich deaktiviert, aktiviere es nur um festzustellen, ob ich alles manuell gepatched habe am jeweiligen Patchday, und schon mancher hat mich deswegen als paranoid bezeichnet. Jetzt haben wir den Beweis, dass auch das Undenkbare möglich ist.
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  6. #15
    Avatar von kazhar
    kazhar ist offline Viertel Gigabyte
    Mein System
    Mainboardirgendwas mit GM45 Chipsatz
    ProzessorIntel Core 2 Duo Mobile P9500
    GrafikkarteMobile Intel GMA 4500MHD
    RAM2x PSD24G8002S
    Festplatte(n)Seagate Momentus XT 750GB
    Andere LaufwerkeLG HL-DT-ST BD-RE BT10N, Romex SCSI 4GB
    Netzteil (inkl. Spannungswerte)NSW 24199 100-240V~ 1.3A 15V= 5A
    SoundkarteRealtek
    BetriebssystemWinXP Professional SP3
    AV-Softwareavast!
    Monitor14.1" WXGA 1280 x 800
    Registriert seit
    06.2001
    Beiträge
    3.789
    Außerdem hat ja MS die entscheidende Lücke im Updater inzwischen geflickt.
    darauf würde ich nicht allzu viel geben. wenn die 3-buchstaben-fraktion bei ms anklopft, kommt, dem patriot act gedankt, sehr schnell ein passendes zertifikat angewackelt (mit md5 hash, damits nicht so arg auffällt )

    Wenn aber jemand herausfindet, wie man Flame entsprechend ummodelt, sind Tür und Tor offen, oder? Soweit ich gelesen habe, ist die Malware modular aufgebaut.
    ohne quellcode ist das eine sowohl sehr langwierige als auch sehr langweilige aufgabe, wie zusätzlich einiges an erfahrung voraussetzt.

    die modularität hilft nicht sehr, solange die funktionen/interaktion/interfaces der einzelnen komponenten nicht bekannt sind.

    in ein paar monaten eventuell...
    ...Spezialist mit Spezialkenntnissen...

  7. #16
    Avatar von Thor Branke
    Thor Branke ist offline CD-R 80
    Mein System
    MainboardMSI MS-7048 (Medion OEM) - Intel Springdale i865PE
    ProzessorIntel Pentium4 - 3000MHz - Socket 478
    GrafikkarteMEDION RADEON 9800XXL (128 MB) =>> ATI Radeon 9800XT (R360)
    RAMSamsung M3 68L2923DUN - CCC - DDR400 - 2 x 1 GB
    Festplatte(n)Seagate Barracuda 7200.7 Plus 200822 --- 186GB --- Ultra-ATA/100
    Andere LaufwerkePioneer IDE DVD-ROM 16X | Pioneer DVD RW DVR-107D
    Netzteil (inkl. Spannungswerte)Medion PC-MT6 MED MT 258A AC 230-240 ~5A 50Hz
    SoundkarteC-Media Wave Device Onboard
    BetriebssystemWIN XP Home SP3 + Updates | Firefox-IE-Chrome | OE6 | WMP11
    AV-SoftwareESET NOD32 Antivirus 6
    FirewallXP-Brandmauer + Router
    System-/OptimierungstoolsMS-TweakUI 2.10dt. | XP-Antispy
    Art des InternetzugangsDSL-16000
    Router/ModemSpeedport W900V
    MonitorMedion 19 Zoll
    SonstigesMEDION Titanium 8083 (Jhg. 2004)
    Registriert seit
    02.2005
    Ort
    Ikaernevorde
    Beiträge
    7.621
    Sieh an, sieh an, eine Zyankali-Kapsel für Flame ...

    n der vergangenen Woche haben einige der noch aktiven Command-and-Control-Server (C&C-Server) eine spezielle Kommando-Datei mit dem Namen browse32.ocx an die von ihnen kontrollierten, mit dem Super-Spion Flame infizierten Rechner geschickt. Diese Datei funktioniert wie ein Uninstaller und entfernt alle Komponenten des Trojaners von der Festplatte, einschließlich sich selbst. Um eine Wiederherstellung und Analyse der Dateien zu verhindern, überschreibt das Modul sie anschließend mit Zufallszeichen, wozu es einen eigenen Zufallsgenerator mitbringt.
    ...
    Interessant ist das Erstellungsdatum des Selbstmord-Moduls: Es ist auf den 9. Mai 2012 datiert, nur wenige Wochen vor der Bekanntwerdung. Auch dass überhaupt eine separate Kommando-Datei verwendet wurde, macht die Spezialisten stutzig, da der Flame-Code selbst eine Komponente namens SUICIDE enthält, die die gleichen Funktionen wie browse32.ocx ausführt. Eine Erklärung für das neue Modul suchen die Viren-Forscher noch.

  8. #17
    Avatar von kazhar
    kazhar ist offline Viertel Gigabyte
    Mein System
    Mainboardirgendwas mit GM45 Chipsatz
    ProzessorIntel Core 2 Duo Mobile P9500
    GrafikkarteMobile Intel GMA 4500MHD
    RAM2x PSD24G8002S
    Festplatte(n)Seagate Momentus XT 750GB
    Andere LaufwerkeLG HL-DT-ST BD-RE BT10N, Romex SCSI 4GB
    Netzteil (inkl. Spannungswerte)NSW 24199 100-240V~ 1.3A 15V= 5A
    SoundkarteRealtek
    BetriebssystemWinXP Professional SP3
    AV-Softwareavast!
    Monitor14.1" WXGA 1280 x 800
    Registriert seit
    06.2001
    Beiträge
    3.789
    Zitat Zitat von Thor Branke Beitrag anzeigen
    Eine Erklärung für das neue Modul suchen die Viren-Forscher noch.
    das würde ich jetzt einfach mal unter "normale vorgehensweise in arbeitsgruppen mit hoher personalrotation" ablegen.

    A: war der shredder-befehl in der release version jetzt drinnen oder nicht?
    B: ja, laut der agenda vom 1.4. sollte das modul integriert sein.
    A: gut.
    B: *blätter* *raschel* ... äääähh, im meetingprotokoll vom 3.4. steht drinnen, dass der integration manager probleme beim build des moduls hatte
    A: also geht der shredder nicht?
    B: das geht aus der notiz nicht hervor
    A: *seufz* na gut dann pack den shredder und alles was er so braucht in ein paket und lass es nachladen
    B: die ganzen 254mb?
    A: jop.
    ...Spezialist mit Spezialkenntnissen...

  9. #18
    Avatar von Thor Branke
    Thor Branke ist offline CD-R 80
    Mein System
    MainboardMSI MS-7048 (Medion OEM) - Intel Springdale i865PE
    ProzessorIntel Pentium4 - 3000MHz - Socket 478
    GrafikkarteMEDION RADEON 9800XXL (128 MB) =>> ATI Radeon 9800XT (R360)
    RAMSamsung M3 68L2923DUN - CCC - DDR400 - 2 x 1 GB
    Festplatte(n)Seagate Barracuda 7200.7 Plus 200822 --- 186GB --- Ultra-ATA/100
    Andere LaufwerkePioneer IDE DVD-ROM 16X | Pioneer DVD RW DVR-107D
    Netzteil (inkl. Spannungswerte)Medion PC-MT6 MED MT 258A AC 230-240 ~5A 50Hz
    SoundkarteC-Media Wave Device Onboard
    BetriebssystemWIN XP Home SP3 + Updates | Firefox-IE-Chrome | OE6 | WMP11
    AV-SoftwareESET NOD32 Antivirus 6
    FirewallXP-Brandmauer + Router
    System-/OptimierungstoolsMS-TweakUI 2.10dt. | XP-Antispy
    Art des InternetzugangsDSL-16000
    Router/ModemSpeedport W900V
    MonitorMedion 19 Zoll
    SonstigesMEDION Titanium 8083 (Jhg. 2004)
    Registriert seit
    02.2005
    Ort
    Ikaernevorde
    Beiträge
    7.621
    Zitat Zitat von kazhar Beitrag anzeigen
    A: *seufz* na gut dann pack den shredder und alles was er so braucht in ein paket und lass es nachladen
    B: die ganzen 254mb?
    A: jop.
    Tja, eigentlich bräuchten die Antivirenhersteller jetzt nur noch diese ominöse Antimaterie-Datei* in ihre Produkte einbauen. Dann haben andere die Arbeit für sie gemacht.

    * die Metapher passt IMHO besser, denn Flame wird ja nicht vergiftet, sondern es findet die völlige Annihilation statt.
    Geändert von Thor Branke (10.06.2012 um 18:00 Uhr)

Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte

Ähnliche Themen

  1. bekämpft Spionage-Malware Flame
    Von ohmotzky im Forum Online: Ihre Meinung zu redaktionellen Artikeln auf unserer Website
    Antworten: 9
    Letzter Beitrag: 04.06.2012, 19:21
  2. Win7 64Bit - kein 64Bit VM mit Win Server2008 möglich!?
    Von schlaubi88 im Forum Software allgemein
    Antworten: 1
    Letzter Beitrag: 15.01.2010, 11:24
  3. Sims 3 Create a World tool auf W7 Home Pro. 64bit???
    Von Arwen_1986 im Forum Games für PC und Konsole
    Antworten: 0
    Letzter Beitrag: 28.12.2009, 14:00

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed