Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > XProfan-Stammtisch

XProfan-Stammtisch Für alle Themen die nichts mit der XProfan-Programmierung zu tun haben.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3361, Antworten: 129
Gehe zum ersten neuen Beitrag Hamachi deinstallieren
Aufrufe: 58, Antworten: 5
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7670, Antworten: 187
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26970, Antworten: 4223
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50963, Antworten: 1397
Gehe zum ersten neuen Beitrag Pc lahmt plötzlich
Aufrufe: 186, Antworten: 6
Gehe zum ersten neuen Beitrag PC fährt nicht mehr hoch.
Aufrufe: 0, Antworten: 0
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 329, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Zeige:





Umfrageergebnis anzeigen: Sollte man darlegen, was Viren tun und tun könnten?
Mit ungefährlichen Programmbeispielen wäre OK. 7 46,67%
Nur oberflächlich, ohne genau auf die Technik einzugehen. 4 26,67%
Ohne Beispielprogramm. 2 13,33%
Nein, generell nicht. 0 0%
Ja, aber nur aktuelle Bedrohungen, die Viren zur Zeit verwenden. 3 20,00%
Ja, alles was möglich ist öffentlich machen. 7 46,67%
Ja, aber was noch nicht verwendet wird, oberflächlich behandeln. 0 0%
Mit Quelltext. 4 26,67%
Ohne Quelltext. 3 20,00%
Multiple-Choice-Umfrage. Teilnehmer: 15. Sie dürfen bei dieser Umfrage nicht abstimmen

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 07.07.2009, 15:38   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Frage Viren, Malware und Ansichten dazu...

Mmmmh...
Der eine denkt, er könne durch einen Blick auf den ProcessMonitor laufende Malware erkennen, der andere denkt, RootKit-Scanner wie GMER, der RootKit-Scanner von AntiVir oder RootkitRevealer scannen wirklich nach aktuellen Bedrohungen und der nächste glaubt, wenn Professor XY mal wieder die ultimative Methode gefunden hat, ein RootKit zu programmieren, wäre das etwas, was nicht um 100.000 km an der Wirklichkeit vorbeigeht und Bezug zur Realität hätte.

Aber - sollte man wirklkich die Techniken, die Malware nutzt diskutieren und öffentlich darlegen? Sollte man Gefährdungen öffentlich darlegen und dann aufzeigen, wie einfach Malware unsichtbar im Hintergrund laufen kann und Daten vielleicht unbemerkt an der Firewall vorbeischleust?
Würde man damit nicht viel eher die falschen Leute auf destruktive Ideen bringen, als das man damit hilft, Gefährdungen zu erkennen und zu beseitigen??? Was meint ihr (Mehrfachauswahl ist möglich)?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 07.07.2009, 15:50   #2 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

Meinst du denn nicht, dass diese leute die techniken bereits kennen?
markusg ist offline   Mit Zitat antworten
Alt 07.07.2009, 15:54   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von markusg Beitrag anzeigen
Meinst du denn nicht, dass diese leute die techniken bereits kennen?
Manche werden noch nicht verwendet und sind sehr einfach anzuwenden - werden also in Zukunft kommen.
Erst mal auf manche Ideen zu kommen ist schwieriger, als diese anzuwenden, denn dazu muss Wissen vorhanden sein, das nicht jeder unbedingt hat.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 07.07.2009, 16:12   #4 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

Ja, ich denke auch, das liegt daran, das einige Malware einfach nur auf Massenanfertigung programiert wird. Je spezieller eine Malware sein soll, oder schwerer zu entdecken, desto ausgeklügelter werden die Mechanissmen gewählt umd die Erkennung zu erschweren.
markusg ist offline   Mit Zitat antworten
Alt 07.07.2009, 16:42   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von markusg Beitrag anzeigen
Ja, ich denke auch, das liegt daran, das einige Malware einfach nur auf Massenanfertigung programiert wird.
Wer Malware schreiben will, muss kein Experte sein - und ist das in der Regel auch nicht.
Zitat:
Zitat von markusg Beitrag anzeigen
Je spezieller eine Malware sein soll, oder schwerer zu entdecken, desto ausgeklügelter werden die Mechanissmen gewählt umd die Erkennung zu erschweren.
Im Augenblick ist es gar nicht nötig, besonders einfallsreich zu werden. Um das, was heute an Malware-Techniken verwendet wird, kümmern sich (die teilweise schon unter Windows2000 entwickelten) RootKit-Scanner gar nicht.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 07.07.2009, 18:07   #6 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

Hallo,
auf welche Techniken beziehst du dich und auf welche scanner, die direct code injektion wahrscheinlich. und welche noch?
markusg ist offline   Mit Zitat antworten
Alt 07.07.2009, 18:15   #7 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Information und Aufklärung ist sicherlich nicht verkehrt. Panikmache und übertriebene Schwarzmalerei (ohne das hier unterstellen zu wollen) sollte vermieden werden. Auch sollte es kein Lehrgang zum bauen von Malware werden.

Fallbeispiele sollten daher aufklären, aber nicht zum nachmachen anleiten.

Letztlich sollte das ganze auch dem Normaluser auf eine verständliche Art und Weise die Gefahr aufzeigen die das Internet mit sich bringt, wenn man schon einfachste Absicherungen vernachlässigt.

Die Unzuverlässigkeit von Virenscannern, ist sicherlich auch ein Thema was angesprochen werden sollte. Wie leicht sich diese austricksen lassen, kann man sicherlich gut darstellen.

Eines ist wohl jedem klar, den perfekten Schutz gibt es sowieso nicht.
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline   Mit Zitat antworten
Alt 07.07.2009, 19:21   #8 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Das ist sicher.

Andreas ist sicher auch niemand, der bedenkenlos Anleitungen zu Bau von Malware & Co gibt. Im Gegenteil.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 07.07.2009, 19:47   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von WhiteKnight Beitrag anzeigen
Information und Aufklärung ist sicherlich nicht verkehrt. Panikmache und übertriebene Schwarzmalerei (ohne das hier unterstellen zu wollen) sollte vermieden werden. Auch sollte es kein Lehrgang zum bauen von Malware werden.

Fallbeispiele sollten daher aufklären, aber nicht zum nachmachen anleiten.

Letztlich sollte das ganze auch dem Normaluser auf eine verständliche Art und Weise die Gefahr aufzeigen die das Internet mit sich bringt, wenn man schon einfachste Absicherungen vernachlässigt.

Die Unzuverlässigkeit von Virenscannern, ist sicherlich auch ein Thema was angesprochen werden sollte. Wie leicht sich diese austricksen lassen, kann man sicherlich gut darstellen.

Eines ist wohl jedem klar, den perfekten Schutz gibt es sowieso nicht.
"Schwarzmalen" möchte ich auf keinen Fall - es ist aber so, dass die vorhandenen Scantechniken an der aktuellen Situation vorbeigehen - so "schwarz" ist das zur Zeit aber noch gar nicht.
Ich würde sogar sagen, vieles ist mit sehr einfachen Techniken recht wirkungsvoll aufzudecken - denn die, die Viren schreiben, sind in der Regel keine Experten.

Auch wenn ich den ein oder anderen ganz gerne mal etwas heftig schütteln würde, halte ich es für sehr gefährlich, zu viel von Techniken preiszugeben, die Malware nutzt, denn:

a) Mir persönlich reicht ein einfaches Demoprogramm ohne Quelltext in der Regel aus, um daraus auf die verwendete Technik zu schließen - wie also das Verstecken dort funktioniert...

b) Quelltexte können auch von Personen genutzt werden, die im Prinzip keine Ahnung von dem haben, was sie da tun...

c) Das Auseinandernehmen einer speziellen Technik reicht für Leute, die etwas programmieren können, in der Regel aus, um eigenen Code zu schreiben...

Wegen a) veröffentliche ich generell keine Malware-Simmulationsprogramme, die Techniken nutzen, für die ich selbst kein Gegenmittel weiß (also keins programmiert habe).
Wegen b) veröffentliche ich generell keine Quelltexte, die die Wirkungsweise von Malware demonstriert.
Wegen c) passe ich auf, das mir nicht zu viel über das herausrutscht, was vielleicht noch möglich wäre.

Über manches sollte man vielleicht den Mund verschließen - oder jedenfalls nicht öffentlich reden. Das ist meine Meinung.

Zitat:
Hallo,
auf welche Techniken beziehst du dich und auf welche scanner, die direct code injektion wahrscheinlich. und welche noch?
Die Scanner stehen etwas weiter oben - das kann man aber, denke ich, noch endlos weiter ausdehnen. Wenn es nur um das gehen würde, was zur Zeit unter "direct code injektion" läuft, hätte ich den Thread hier gar nicht angefangen. Mir sind vor einigen Jahren einige Sachen durch den Kopf gegange - Hirngespinnste eben. Das, was ich damals nur vermutet habe, ist jetzt zum Teil schon real. Ich möchte ganz gerne für "den Rest" passende Gegenmittel haben, bevor auch der real wird - diese "Gegenmittel" also ganz gerne selbst oder mit anderen zusammen schreiben. Im Augenblick fehlt es mir da aber noch an "Ideenreichtum".
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 07.07.2009, 20:49   #10 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Nun dann sind ja einer Meinung. Dann freue ich mich in Zukunft hier noch mehr hochinteressantes lesen zu dürfen.
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 11.07.2009, 20:15   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von WhiteKnight Beitrag anzeigen
Dann freue ich mich in Zukunft hier noch mehr hochinteressantes lesen zu dürfen.
Dieser Thread hier hat schon was bewirkt - die wirklich interessanten Sachen laufen aber zur Zeit im Hintergrund ab (und das ist auch gut so).
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 14.07.2009, 09:35   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von WhiteKnight Beitrag anzeigen
Dann freue ich mich in Zukunft hier noch mehr hochinteressantes lesen zu dürfen.
Ich hätte noch etwas sehr interessantes für dich persönlich. Leere bitte deinen PM-Kasten, damit ich es dir zuschicken kann.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 14.07.2009, 09:49   #13 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

dann mach mal
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline   Mit Zitat antworten
Alt 14.07.2009, 17:53   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von WhiteKnight Beitrag anzeigen
dann mach mal
Erledigt. Das "Szenario" könnte man noch etwas erweitern - da mir für diese "Erweiterung" aber noch ein "Gegenmittel" fehlt, werde ich, auch dir gegenüber, nicht weiter darauf eingehen - diese "Erweiterung" wird zur Zeit meines Erachtens nach auch noch nicht verwendet, da schon der Rest von Standardsoftware nicht erkannt wird.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 14.07.2009, 17:57   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

PS: Ein Demoprogramm, das dieses "Szenario" zum Teil simmulieren kann, ist in dieser Software enthalten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > XProfan-Stammtisch

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Viren + Malware Marc-O Viren-Forum 30 05.10.2008 13:32
Viren oder Malware? Herr Boetel Viren-Forum 2 17.02.2007 10:43
Ordner-Ansichten kaputt Photogregor Windows XP 2 17.04.2005 10:50
Dialer, Malware,Spyware, Viren? Chef Windows XP 2 29.11.2004 23:36
Explorer Ansichten? u0001 Windows XP 4 19.04.2003 08:10



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:39 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2