dominic1134

Zuletzt Online vor 18 Jahren

dominic1134

Mitglied seit 2009 (17 Jahre)

Kommentare

  • 3

    Kommentare
    geschrieben
  • 0

    Antworten
    erhalten
  • 0

    Likes
    erhalten
  • 20.03.09
  • 19:57
  • Artikel

Ermittler des LKA nehmen Hackerforum vom Netz

@moremax: 90% aller Viren die jeden Tag detected werden sind Kidi-Wormz damit diese Kiddies mit ihrem tollen Botnet andere Siten ddosen können. Das große Geschäft machen die wenigsten damit, aber die dies machen, die machen auch richtig Kohle damit. Die Conficker-Coder regestrieren am tag 500 domains.. 500 mal 10$ = 5000$ am tag allein für die Domains.. überleg mal wie viel die damit einnehmen müssen, das die das überhaupt finanzieren können?.. MS bietet 250$k für hinweise related zu denen, ich wette das die Jungs dir 5 mal so viel bieten würden, wenn du vorgibst sie verpeifen zu würden. die haben genug geld, in millionen++ höhe.. Das ganze von denen ist gut überdacht und es wird nix dem Zufall überlassen. Security scheint bei denen oberste Priorität zu haben was sich auch die Ermittlungen der führenden Security Specialisten erschwert. Mir stellt sich einfach die Frage, warum sollte ich ein Antivirenprogramm, Betriebssystem, usw. der führenden Hersteller verwenden, wenn diese nicht mal in der lage sind nach Monaten den Conficker auszubremsen oder gar den Autor ausfindig zu machen. Das ist einfach nur schwach! Darum bin ich schon lange Linux User und lache mich immer tot wenn ich sehe wie viele User auf den Windows Schrott hineinfallen den man ihnen Predigt..

  • 20.03.09
  • 19:49
  • Artikel

Ermittler des LKA nehmen Hackerforum vom Netz

ich kenne die Szene sehr gut. Ich war auf Codesoft regestriert, kenne auch den trip0d. Bevor ich beginne muss ich sagen, dass ich mich von dieser Illegalzen Szene DISTANZIERE und dort nur Informationen sammle und mich gerade im Bereich Prevention weiterbilde. Ich betreibe KEINE Illegalen Aktivitäten und bin treuer Bürger im nahmen des Gesetztes. Im Internet kann man mit wenig Wissen extrem viel Geld verdienen. Es gibt unmengen von Foren bei denen Kreditkarten Daten Angeboten werden, in denen mann sich priv8 Stealer, Keylogger, natürlich FUD (Fully Undectable) kaufen kann. Es ist nicht schwer, und gerade Bürger die weniger Erfahrungen im IT Bereich und im Umgan mit dem Medium Internet haben MÜSSEN DRINGENST im Sicheren Umgang mit dem Internet geschult werden. Ich erlebe dieses selber in meinem Freundeskreis, kenne viele Informatiker und Techniker und auch diese sind einfach nicht richtig informiert.

Ich finde jeder Möchtegern Security Specialist und Informatiker sollte sich ein wenig in dieser Szene einleben um zu verstehen was wirklich abgeht und was möglich ist. Ich möchte NIEMANDEN zu Kriminellen Handlungen anregen, aber gerade im IT Buisness als Security Specialist und selbst als EDV Techniker sollte man wissen vor WAS man sich schützen sollte und wie die Attacken/Methoden funktioieren.. Zitat - "YOU CAN NOT DEFEND WHAT YOU DON'T KNOW"-Zitat Ende.

  • 10.02.09
  • 16:20
  • Artikel

Zahl der gekaperten PCs in Bot-Netzen explodiert

jeder gute trojaner der professionell programmiert wurde besitzt eine polymorphische bzw metamorphische encryption.

netstat kann ganz leicht über das hooken von system kernel treibern manipuliert werden.

Fakt ist, ich verlasse mich bei Bot-Netzen nicht auf ein Antivirus app oder eine firewall. Grundregel für mich ist alle Ports nach Außen sowohl Privat als auch im Geschäflichen Bereich zu sperren, und nur nach aussen (nach innen sowieso) freizugeben was man auch effektiv braucht.

Bei einem Verdacht, Traffic mit Netstat zu überprüfen ist sinlos, am besten mit TCPView von SysInternals oder eben Wireshark.

Da viele botnetze (90%) bzw die trojaner dazu schlecht geschrieben sind, fahren diese ohne ssl und über einen high port.. meist sogar noch mit standard irc port 6667-9...

Als Vorsorge empfehle ich Kaspersky+Threatfire+Hardware Firewall (Cisco, Ipcop, Smoothwall, etc.).. Exe dateien aus nicht vertrauenswürdigen Quellen immer mit Anubis (http://anubis.iseclab.org/) und VirusTotal, Phagescan, oa. analysieren.

Mehr anzeigen

Entdecke deine Nachbarn