![]() |
Anzeige:
|
|
|||||||
| XProfan-Stammtisch Für alle Themen die nichts mit der XProfan-Programmierung zu tun haben. |
|
| Umfrageergebnis anzeigen: Sollte man darlegen, was Viren tun und tun könnten? | |||
| Mit ungefährlichen Programmbeispielen wäre OK. |
|
7 | 46,67% |
| Nur oberflächlich, ohne genau auf die Technik einzugehen. |
|
4 | 26,67% |
| Ohne Beispielprogramm. |
|
2 | 13,33% |
| Nein, generell nicht. |
|
0 | 0% |
| Ja, aber nur aktuelle Bedrohungen, die Viren zur Zeit verwenden. |
|
3 | 20,00% |
| Ja, alles was möglich ist öffentlich machen. |
|
7 | 46,67% |
| Ja, aber was noch nicht verwendet wird, oberflächlich behandeln. |
|
0 | 0% |
| Mit Quelltext. |
|
4 | 26,67% |
| Ohne Quelltext. |
|
3 | 20,00% |
| Multiple-Choice-Umfrage. Teilnehmer: 15. Sie dürfen bei dieser Umfrage nicht abstimmen | |||
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Mmmmh...
Der eine denkt, er könne durch einen Blick auf den ProcessMonitor laufende Malware erkennen, der andere denkt, RootKit-Scanner wie GMER, der RootKit-Scanner von AntiVir oder RootkitRevealer scannen wirklich nach aktuellen Bedrohungen und der nächste glaubt, wenn Professor XY mal wieder die ultimative Methode gefunden hat, ein RootKit zu programmieren, wäre das etwas, was nicht um 100.000 km an der Wirklichkeit vorbeigeht und Bezug zur Realität hätte. Aber - sollte man wirklkich die Techniken, die Malware nutzt diskutieren und öffentlich darlegen? Sollte man Gefährdungen öffentlich darlegen und dann aufzeigen, wie einfach Malware unsichtbar im Hintergrund laufen kann und Daten vielleicht unbemerkt an der Firewall vorbeischleust? Würde man damit nicht viel eher die falschen Leute auf destruktive Ideen bringen, als das man damit hilft, Gefährdungen zu erkennen und zu beseitigen??? Was meint ihr (Mehrfachauswahl ist möglich)?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#2 (Direktlink) |
|
Malware-Team
![]() Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
|
Meinst du denn nicht, dass diese leute die techniken bereits kennen?
|
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Manche werden noch nicht verwendet und sind sehr einfach anzuwenden - werden also in Zukunft kommen.
Erst mal auf manche Ideen zu kommen ist schwieriger, als diese anzuwenden, denn dazu muss Wissen vorhanden sein, das nicht jeder unbedingt hat.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#4 (Direktlink) |
|
Malware-Team
![]() Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
|
Ja, ich denke auch, das liegt daran, das einige Malware einfach nur auf Massenanfertigung programiert wird. Je spezieller eine Malware sein soll, oder schwerer zu entdecken, desto ausgeklügelter werden die Mechanissmen gewählt umd die Erkennung zu erschweren.
|
|
|
|
|
|
#5 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
Im Augenblick ist es gar nicht nötig, besonders einfallsreich zu werden. Um das, was heute an Malware-Techniken verwendet wird, kümmern sich (die teilweise schon unter Windows2000 entwickelten) RootKit-Scanner gar nicht.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
|
#6 (Direktlink) |
|
Malware-Team
![]() Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
|
Hallo,
auf welche Techniken beziehst du dich und auf welche scanner, die direct code injektion wahrscheinlich. und welche noch? |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
|
Information und Aufklärung ist sicherlich nicht verkehrt. Panikmache und übertriebene Schwarzmalerei (ohne das hier unterstellen zu wollen) sollte vermieden werden. Auch sollte es kein Lehrgang zum bauen von Malware werden.
Fallbeispiele sollten daher aufklären, aber nicht zum nachmachen anleiten. Letztlich sollte das ganze auch dem Normaluser auf eine verständliche Art und Weise die Gefahr aufzeigen die das Internet mit sich bringt, wenn man schon einfachste Absicherungen vernachlässigt. Die Unzuverlässigkeit von Virenscannern, ist sicherlich auch ein Thema was angesprochen werden sollte. Wie leicht sich diese austricksen lassen, kann man sicherlich gut darstellen. Eines ist wohl jedem klar, den perfekten Schutz gibt es sowieso nicht. |
|
|
|
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
|
Das ist sicher.
Andreas ist sicher auch niemand, der bedenkenlos Anleitungen zu Bau von Malware & Co gibt. Im Gegenteil.
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
#9 (Direktlink) | ||
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
Ich würde sogar sagen, vieles ist mit sehr einfachen Techniken recht wirkungsvoll aufzudecken - denn die, die Viren schreiben, sind in der Regel keine Experten. Auch wenn ich den ein oder anderen ganz gerne mal etwas heftig schütteln würde, halte ich es für sehr gefährlich, zu viel von Techniken preiszugeben, die Malware nutzt, denn: a) Mir persönlich reicht ein einfaches Demoprogramm ohne Quelltext in der Regel aus, um daraus auf die verwendete Technik zu schließen - wie also das Verstecken dort funktioniert... b) Quelltexte können auch von Personen genutzt werden, die im Prinzip keine Ahnung von dem haben, was sie da tun... c) Das Auseinandernehmen einer speziellen Technik reicht für Leute, die etwas programmieren können, in der Regel aus, um eigenen Code zu schreiben... Wegen a) veröffentliche ich generell keine Malware-Simmulationsprogramme, die Techniken nutzen, für die ich selbst kein Gegenmittel weiß (also keins programmiert habe). Wegen b) veröffentliche ich generell keine Quelltexte, die die Wirkungsweise von Malware demonstriert. Wegen c) passe ich auf, das mir nicht zu viel über das herausrutscht, was vielleicht noch möglich wäre. Über manches sollte man vielleicht den Mund verschließen - oder jedenfalls nicht öffentlich reden. Das ist meine Meinung. Zitat:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
||
|
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
|
Nun dann sind ja einer Meinung. Dann freue ich mich in Zukunft hier noch mehr hochinteressantes lesen zu dürfen.
|
|
|
|
|
|
|
#11 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#12 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
|
dann mach mal
|
|
|
|
|
|
#14 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Erledigt. Das "Szenario" könnte man noch etwas erweitern - da mir für diese "Erweiterung" aber noch ein "Gegenmittel" fehlt, werde ich, auch dir gegenüber, nicht weiter darauf eingehen - diese "Erweiterung" wird zur Zeit meines Erachtens nach auch noch nicht verwendet, da schon der Rest von Standardsoftware nicht erkannt wird.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
PS: Ein Demoprogramm, das dieses "Szenario" zum Teil simmulieren kann, ist in dieser Software enthalten.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Viren + Malware | Marc-O | Viren-Forum | 30 | 05.10.2008 13:32 |
| Viren oder Malware? | Herr Boetel | Viren-Forum | 2 | 17.02.2007 10:43 |
| Ordner-Ansichten kaputt | Photogregor | Windows XP | 2 | 17.04.2005 10:50 |
| Dialer, Malware,Spyware, Viren? | Chef | Windows XP | 2 | 29.11.2004 23:36 |
| Explorer Ansichten? | u0001 | Windows XP | 4 | 19.04.2003 08:10 |