Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Böse Sache

xafford / 15 Antworten / Baumansicht Nickles

Ein Gerücht hat isch bewahrheitet, jetzt meldet es auch Heise. Eine Gruppe Programmierer hat den Wurm Agobot weiter entwickelt und einen ziemlich mächtigen Wurm zusammengebaut, der sich Phatbot nennt. Zusätzlich ist der Quellcode nach außen gesickert und mittlerweile im Netz verfügbar, inklusive eines Konfigurationswerkzeuges. Der Wrum verfügt von Haus aus über zig verschiedene Verbreitungsmechanismen, Funktionen eines Rootkit, er kann seinen Prozess im System ausblenden, kann über das Netz um neue Funktionen erweitert werden, ist POSIX-kompatibel, hat eine umfangreiche Bibliothek an Exploits an Bord und wird wohl dank seiner Verfügbarkeit im Quelltext recht schnell mutieren, was insofern bedenklich ist, daß sein Urvater selbst schon auf über 600 Mutationen kommt. Da wird anscheinend viel Arbeit auf die Antivirenhersteller in Pinkto Signaturen zukommen.
Ergo: Virenscanner up to date halten, jetzt noch mehr als zuvor.

PS: Das Ding heißt phatbot

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
GarfTermy xafford „Böse Sache“
Optionen

alarmstufe rot für alle admins...? ja.

das bedeutet noch mehr vorsicht, noch mehr vorsorge, noch mehr aufmerksamkeit.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Klaus_T GarfTermy „alarmstufe rot für alle admins...? ja. das bedeutet noch mehr vorsicht, noch...“
Optionen

Vor allen Dingen ist auch Linux gefaehrdet. Und da viele Daus als root unterwegs sind, wird er sich auch dort wohl stark verbreiten.

Klaus

bei Antwort benachrichtigen
xafford Klaus_T „Vor allen Dingen ist auch Linux gefaehrdet. Und da viele Daus als root unterwegs...“
Optionen

Naja, ich denke eher nicht. Er ist zwar grundsätzlich lauffähig unter Linux, aber die Verbreitungswege sind derzeit noch auf MS-Probleme beschränkt. Auch ist er zwar POSIX-konform, aber er müsste ja auch entsprechend binarykonform kompiliert sein, um wirklich Win und Linux gleichermaßen zu gefährden. Vorsicht ist aber auf jeden Fall auch dort angesagt, das denke ich auch.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
the_mic xafford „Böse Sache“
Optionen

http://www.heise.de/newsticker/meldung/46634

mich macht bei den viren-programmierern vor allem wütend:
die zeit hätte man auch in ein gnu-projekt investieren können. das hätte ms je nachdem den grösseren schaden verursacht - dafür dem rest der welt genützt!

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
InvisibleBot xafford „Böse Sache“
Optionen

Für einige hier in diesem Forum ist das sicher kein Problem, denn die haben ihren Rechner "sicher konfiguriert" - ganz ohne Hilfsmittel al la Virenscanner und Firewall *brüll*

Sorry Xafford, aber das konnte ich mir jetzt nicht verkneifen.

Zum Thema:
Ich denke nicht, dass das so ein Über-Trojaner wird. Es gab schon viele Viren / Trojaner, die angeblich unsichtbar für Virenscanner sind, sich auf geheimnisvollen Wegen verbreiten, alle Betriebssysteme angreifen etc. Wirklich funktioniert hat das aber bei keinem - zum Glück. Offenbar haben die Virenschreiber teilweise Angst davor, ihre eigenen Produkte ordentlich zu testen. Anders ist wohl nicht zu erklären, dass bei einigen Viren z.B. die Schadensroutine aufgrund von Programmierfehlern nicht funktioniert.

Oder aber, was auch nicht sehr abwegig ist: Die Antiviren-Hersteller bezahlen irgendwelche Typen dafür, Viren zu schreiben. Und die kriegen dann gesagt, dass sie Fehler machen sollen - damit es nicht ganz so schlimm wird, aber die Leute gewarnt sind, und sich n Virenscanner kaufen.

- Beat the machine that works in your head! -
bei Antwort benachrichtigen
xafford InvisibleBot „Für einige hier in diesem Forum ist das sicher kein Problem, denn die haben...“
Optionen

Naja, dein Wort in Gottes Ohr. Der Wurm verbreitet sich nicht auf geheimnisvolle Wege, er verbreitet sich über eine Menge bekannter Lücken und auch über Backdoors einiger verbreiteter anderer Würmer, die es derzeit in Massen im Netz gibt, wie jeder Admin recht unschwer anhand seiner Logs feststellen darf.
Der Quellcode ist in dieser Version auch alles andere als mit heißer Nadel zusammengeflickter Code mit Macken. Die Leute, die den Code bisher gesehen haben waren alle recht beeindruckt, sowohl von Funktionsumfang als auch von Codequalität.
Für Antivirenhersteller wär das übrigens ein Schuß ins eigene Knie, da das Ding dank seiner modularen Archtiektur, seines Onlineupdates und seiner Baukastenkonfiguration schneller mutieren kann, als jeder Hersteller Signaturen liefern kann. Sie können also nur verlieren was den Ruf angeht.
PS: Ich gehöre auch zu der Gattung, die ein sicher konfiguriertes System mit einem vorsichtigen und informierten User für sicherer halten, als ein löchriges System mit Virenscanner, Firewall und Ich-Klick-Auf-Alles-User. :o)

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
InvisibleBot xafford „Naja, dein Wort in Gottes Ohr. Der Wurm verbreitet sich nicht auf geheimnisvolle...“
Optionen

>> PS: Ich gehöre auch zu der Gattung, die ein sicher konfiguriertes
>> System mit einem vorsichtigen und informierten User für sicherer
>> halten, als ein löchriges System mit Virenscanner, Firewall und
>> Ich-Klick-Auf-Alles-User. :o)

Genau da liegt das Problem - beim User. Warum sind wohl solche Viren wie Beagle und Netsky so erfolgreich, obwohl sie keine besonderen Verbreitungsroutinen haben? (vom neuesten Netsky mal abgesehen) Weil da ne E-Mail kommt, die irgendwie interessant klingt, und dann wird sie halt gelesen. Und erst dieser interessante Anhang hier...
Und ich finde einfach es ist besser für alle, wenn man diese "Ich-Klick-Auf-Alles-User" hinter nem Virenscanner und ner Firewall versteckt - die sind zwar auch dann nicht sicher, können aber nicht mehr soviel Schaden anrichten.

- Beat the machine that works in your head! -
bei Antwort benachrichtigen
Max Payne InvisibleBot „ PS: Ich gehöre auch zu der Gattung, die ein sicher konfiguriertes System mit...“
Optionen
Und ich finde einfach es ist besser für alle, wenn man diese "Ich-Klick-Auf-Alles-User" hinter nem Virenscanner und ner Firewall versteckt - die sind zwar auch dann nicht sicher, können aber nicht mehr soviel Schaden anrichten.

Dumm nur, dass es sich bei dieser Spezies nicht selten um die Unterart des "Ich-klick-auf-alles-außer-den-Aktualisierungsknopf-der-Schutzsoftware-User" handelt, der im Extremfall noch die uralten, bei der Installation der AV-Software mitgelieferten Signaturen benutzt.

Der spielt nämlich fröhliche Virenschleuder und ist sich gar keiner Schuld bewusst ("das kann nicht von mir sein, ich hab' *****-Antivirus laufen!")
The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
Tyrfing InvisibleBot „Für einige hier in diesem Forum ist das sicher kein Problem, denn die haben...“
Optionen

>>uf geheimnisvollen Wegen verbreiten Die Verbreitungswege sind eigentlich nichts neues, eher eine Ansammlung von älteren Verbreitungswegen (der alte DCOM-Fehler, ungeschütze Dateifreigaben...), er benutzt sogar das Hintertürchen, das Mydoom auf dem Rechner öffnet.
Und all diese Verbreitungswege kann man auch ohne Personal Firewall unter Kontrolle bekommen ;)

bei Antwort benachrichtigen
Gurus xafford „Böse Sache“
Optionen

Endlich,
hoffendlich werden die Programmierer konsequenter in ihr Virenerstellung!
Ob jetzt oder bald das dumme Gerede von Sicherheit hier oder da verstimmt bezweifle ich zwar aber so sind die Vieren auf dem richtigen Weg..


MfG
Gurus

bei Antwort benachrichtigen
xafford Gurus „Endlich, hoffendlich werden die Programmierer konsequenter in ihr...“
Optionen

Was nützt´s? Wenn Linux genau so unter Beschuß steht wie Windows, dann schwenken die Flames in Richtung Windux<->BSD/BEOS/beliebig anderes System

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Gurus xafford „Was nützt s? Wenn Linux genau so unter Beschuß steht wie Windows, dann...“
Optionen

und genau die Flamerei ist es, die nur unnütze Energie vom Eigendlichen programmieren abhält, aber das wird erst der Ansatz sein und ander Techniken wie TCAP usw. focieren wird.. ob gut oder böse, für Unternehmen im gewissen Rahmen eine willkommende Technik


;~))

bei Antwort benachrichtigen
triker xafford „Böse Sache“
Optionen

Dann hoffen wir mal das es nicht der "Aids-Virus" fürs Netz wird.
Gruß an Trolline
Steven

Gesundheit konnte ich mir nicht kaufen... Deshalb habe ich fast keine mehr...
bei Antwort benachrichtigen
xafford triker „Dann hoffen wir mal das es nicht der Aids-Virus fürs Netz wird. Gruß an...“
Optionen

Na zur Sicherheit steck ich die Netzwerkkabel jetzt nur noch mit Gummi in den RJ45 ;O)

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Blind xafford „Böse Sache“
Optionen

nennt mich paranoid, aber glaub langsam, dass ein teil dieser viren sogar von den anti-viren herstellern selbst kommt -> erst nen bösen virus erschaffen-dann nachdem alle panik haben das gegenmittel liefern

bei Antwort benachrichtigen