Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Malware mit Sysinternals-Tools aufspüren

mi~we / 19 Antworten / Flachansicht Nickles

Wenn der Virenscanner mal wieder versagt....
Interessanter Vortrag von Mark Russinovich, der zeigt, wie man "zu Fuss" mit Programmen aus der Sysinternals-Suite auf Malware-Jagd gehen kann:
http://download.sysinternals.com/Files/SysinternalsMalwareCleaning.pdf
( leider alles in Englisch, sorry wenn ihr damit auf Kriegsfuß steht )

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
shrek3 Ma_neva „Hi, wo und was das mit zu tun haben soll wenn es tausende unbeteiligte und...“
Optionen
wo und was das mit "big Business" zu tun haben soll

Gehst du etwa davon aus, dass die von dir erwähnten "tausende unbeteiligte und einfachen Nutzer" nicht Zielscheibe dieser Geldmaschine sind und nur (quasi als Kolleteralschäden) da mit hineingezogen worden seien?

Gerade die "einfachen" Nutzer sind interessant...

Wer denn sonst soll über die Abermillionen von Spam-Mails, die die Empfänger zum Kauf von Viagra animieren sich besonders angesprochen fühlen?
Bestimmt nicht die Gruppe der jungen, im Saft stehenden Menschen...

Wer soll aufgrund einer Mail zur angebl. Abholung von Gewinnen angestiftet werden, wo er/sie dann in einer teuren Telefonschleife mehrere hundert Euro berappen muss, weil er/sie zu naiv war, das Spiel zu durchschauen?
Doch nicht Firmen - das einfache Volk ist die Zielgruppe, und je unbedarfter, umso besser fürs Geschäft...

Diese Spammails werden zum großen Teil von gekaperten Privatrechnern aus verschickt, die erst infiziert und dann zu Versand dieser Mails missbraucht wurden.

Die organisierte Kriminalität geht im Prinzip so vor:

Die einen setzen es nur darauf an, möglichst viele Rechner unter ihre Kontrolle zu kriegen.
Noch machen sie nichts mit den Rechnern - sie sollen nur ihnen zur Verfügung stehen.

Dann werden diese Rechner an andere Kriminelle "vermietet", die gerne ihre Online-Banking-Trojaner, ihre Scareware, ihre Spammails usw. dort unterbringen wollen, um den Leuten das Geld aus der Tasche zu ziehen.

Mit gestohlenen Daten (Bank, Mail, Accounts usw.) lässt sich ebenfalls verdienen.
Nur ein Beispiel:
Man könnte z.B. mit einem gestohlenen Ebayaccount Waren zum Verkauf anbieten, sich diese Ware bezahlen lassen und dann nicht ausliefern.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen