|
|
#1 |
|
Coincidentia oppositorum
Registriert seit: 24.04.2001
Ort: Zwischen den Welten
Beiträge: 889
|
Sind Tausende deutsche Web-Surfer ab März offline? Ein Schadprogramm hat zahlreiche Rechner infiziert. Das Bundesamt für Sicherheit in der Informationstechnik rät Internetnutzern zum PC-Schnelltest. Auf dieser Website kann man jetzt prüfen, ob der eigene Datenverkehr umgeleitet wird.
Weiterlesen bei Spiegel-online |
|
|
|
| Folgende 2 Benutzer sagen Danke zu Orpheus für den nützlichen Beitrag: |
|
|
#2 |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.434
|
2012, nur anders?
|
|
|
|
|
|
#3 |
|
Zombie
Registriert seit: 15.05.2003
Ort: in der Roboterhölle
Beiträge: 8.304
|
Ja, sowas kenn ich, ich gehe über den normalen T-online-Proxy, das ist schon
schlimm genug.... -Belzeboter- |
|
|
|
|
|
#4 |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.435
|
ROTFL
Den Schnelltest kann man sich sparen, weil der böse Server jetzt sowieso von den "Guten" kontrolliert wird. Wenn der dann abgeschaltet wird, hat man halt kein Netz mehr und wird dann sowieso auf die Suche gehen. Völlig sinnlose Aktion ... |
|
|
|
|
|
#5 |
|
Doppeldanker
Registriert seit: 02.06.2001
Beiträge: 4.626
|
Bundestrojaner, versteckte Volks-PC-Zählung oder was auch immer - auf staatlich empfohlene Seiten werde ich niemals gehen.
|
|
|
|
| Folgende 3 Benutzer sagen Danke zu holzapfel für den nützlichen Beitrag: |
|
|
#6 | |
|
Oldie
Registriert seit: 10.07.2005
Beiträge: 5.893
|
Zitat:
|
|
|
|
|
|
|
#7 |
|
ist das eigentlich egal
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.221
|
Ja, bis jetzt zumindest!
Eine Schande dass das FBI das ganze weiter betrieben hat! So konnten infizierte Rechner weiter online bleiben, die eigentlich längst gefixt hätten sollen. das wo ein Schädling ist, weitere ihr Unwesen treiben. Das war nämlich auch Ziel der Aktion und diese Modifikationen sind unabhängig von der DNS Manipulation. Aber Hauptsache das Internet läuft. Sicher, und das Dank des FBI als Spende an die Geschädigten. PS: So ganz nebenbei halte ich die genannte Anzahl für übertrieben. |
|
|
|
| Folgender Benutzer sagt Danke zu Steve-Urkel für den nützlichen Beitrag: |
|
|
#8 |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.435
|
Die hätten einfach jede DNS-Anfrage auf eine Seite umleiten sollen wo drauf steht: Ihr Computer ist infiziert, bitte Plattmachen.
|
|
|
|
|
|
#9 |
|
Doppeldanker
Registriert seit: 02.06.2001
Beiträge: 4.626
|
Um was gehts da eigentlich? Um den DNS-Eintrag bei den Netzwerkeinstellungen, um die hosts-Datei? Wonach muß man denn nun schauen wenn man das Problem manuell eruieren will? Was macht dieses dns-ok.de so Aussergewöhnliches?
Darüber lässt sich die Propagandaseite ja nicht aus. Darum klingt mir das eher nach Bauernfängerei. Die verarschen doch nur wieder die Hausfrauen. |
|
|
|
|
|
#10 |
|
Oldie
Registriert seit: 01.11.2002
Beiträge: 1.105
|
also ich behaupte mal, das Millionen Rechner mit irgendwas infiziert sind. Ich habe eine Webseite, was zZt. wieder für Angriffe laufen, ist nicht mehr normal. Ich versuche die meisten IPs zu sperren und leite sie auf einen anderen Server um, wo eine leere Seite mit einem Counter ist. Der hat im Jahr doppelt so viele Besucher, als die Homepage
|
|
|
|
|
|
#11 | ||||
|
ist das eigentlich egal
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.221
|
Zitat:
Aber wenn wir darüber weiter nachdenken kommen wir sicher wieder zu meiner Äußerung bezüglich der Spende des FBI. Denn praktisch hätte man gleich ein Desinfektionsprogramm anbieten können. (Sicher, das wäre nur für das eine Problem!) Zitat:
Zitat:
Davon gibt es soooo viel, das ist zum kotzen. Edit(Besonders bezüglich der "Removal-Tools" die so angeboten werden): Zitat:
PS: Man beachte dass das ^^ ganze von November 2011 ist! Sorry, da kann man nur "schreien" wenn man zwei Monate später die Reaktion des BSI und der Presse liest. Geändert von Steve-Urkel (11.01.2012 um 20:07 Uhr) |
||||
|
|
|
| Folgender Benutzer sagt Danke zu Steve-Urkel für den nützlichen Beitrag: |
|
|
#12 |
|
Oldie
Registriert seit: 01.07.2002
Ort: O-Town
Beiträge: 1.698
|
Hi
man wird ja regelrecht verfolgt von dieser News heute. Quasi auf allen Newsseite steht das jeder seinen Rechner über diese BKA/BSI Seite testen lassen soll. Wie "infiziert" man sich überhaupt mit diesem Trojaner, also wie kommt er auf den PC? Ging das nur über das dazugehörige Botnetz? Muß ich das/die dazu aufgerufen haben?? Hier gibts es Tools zum entfernen und online scans: https://www.botfrei.de/ Grüße zuppi |
|
|
|
|
|
#13 |
|
Doppeldanker
Registriert seit: 02.06.2001
Beiträge: 4.626
|
|
|
|
|
| Folgender Benutzer sagt Danke zu holzapfel für den nützlichen Beitrag: |
|
|
#14 | |
|
Oldie
Registriert seit: 10.06.2001
Beiträge: 4.467
|
Zitat:
Wenn dein DNS falsch ist, wird der falsche dns Server dir nen falschen IP zu dem Bild geben und die Seite wird rot. Adminrechte verwendet kein Browser. |
|
|
|
|
| Folgender Benutzer sagt Danke zu adhome für den nützlichen Beitrag: |
|
|
#15 |
|
Oldie
Registriert seit: 25.04.2001
Beiträge: 1.625
|
Den meisten ist das doch egal, ob da was auf den Rechnern ist oder nicht. Ich hab ne Menge jüngerer Kollegen, die haben die Kisten doch nur für Facebook, zum Pornos glotzen und zum Zocken. Und wenn die Büchse vor Viren brummt oder kein Game mehr drauf passt, dann wird sie platt gemacht, ein neues System drübergebügelt und der ganze Nerv beginnt von vorn.
|
|
|
|
|
|
#16 |
|
Allround-Nichtsnutz
Registriert seit: 22.04.2001
Beiträge: 3.426
|
Im Radio kam als Warnung "Wer seine Rechner bis dahin nicht bereinigt hat, hat dann gar kein Internet mehr, weil die Server im März abgeschaltet werden!" (sinngemäß)
Hätte man nicht gleich nach der Verhaftung statt weiterlaufen zu lassen, eine allgemeine Umleitung auf eine Infoseite machen können? Dann hätten wahrscheinlich viele erstmal keinen Dunst, was zu tun ist, die Serviceläden würden sich aber freuen, die Volkswirtschaft wird angekurbelt etc. ABER vielen anderen hätte man erspart sich das Zeug einzufangen. |
|
|
|
|
|
#17 | |
|
Oldie
Registriert seit: 10.06.2001
Beiträge: 4.467
|
Zitat:
|
|
|
|
|
|
|
#18 | |
|
Doppeldanker
Registriert seit: 02.06.2001
Beiträge: 4.626
|
Zitat:
=> Der Windows-User kann hinbrausen wo er will und da kann auch versucht werden den DNS-Eintrag zu ändern was aber mit Userrechten nicht gelingt. So versteh ich das bisher. Darum meine Frage nochmal: Was muß ich checken ohne auf diese ominöse Staatsseite surfen zu müssen? |
|
|
|
|
|
|
#19 |
|
Oldie
Registriert seit: 10.06.2001
Beiträge: 4.467
|
Dosfenster auf und ipconfig /all
Dort steht der DNS Server. Ob dies der echte ist kann dir dann nur google sagen. Änderungen am Router sollten mit der Methode auch erkennbar sein, weil der die DNS Daten verteilt an alle Rechner. Ändern tut wie du richtig sagt der Browser nichts. Das macht ein Trojaner. http://blog.botfrei.de/2011/11/troja...einstellungen/ |
|
|
|
|
|
#20 |
|
Oldie
Registriert seit: 02.10.2009
Beiträge: 675
|
Da diese Aktion heute medial auf allen Kanälen zu sehen und hören war,war mein erster Gedanke das nun jeder Internet-Nutzer sich gezielt bei dieser DNS-OK-Seite sich das entsprechende Pendant zum Bundestrojaner runterladen soll damit die AMI-NSA zugriff auf jeden Rechner hat.
|
|
|
|
|
|
#21 |
|
out of this gloomy light
Registriert seit: 31.05.2001
Ort: ...between heaven & hell...
Beiträge: 8.760
|
sinn-freie panikmache, das hatten wir heute morgen schon wo diskutiert..
welche vollpfosten surfen außerdem -heutzutage. noch mit admin rights? man beachte - es geht um einen "angeblichen" video-codec, den sich wohl gewisse randgruppen seit 2008 wohl ziehen, um gewisse pr0n filmchen abspielen zu können...d.h. der DNS-Changer/Rootkit kommt in dieser Form..ferner "stört" es den i.Tunes Store mit falschen Abbuchungen..damn, who cares... ja und besagte us meldung ist "alt"....nur heute machen die medien wieder einen auf tabula rasa mit solcherlei thematik...das sommerloch...aehm die winterflaute läßt grüßen...SCNR. |
|
|
|
| Folgender Benutzer sagt Danke zu Tank für den nützlichen Beitrag: |
|
|
#22 | |
|
Brezelsalzer
Registriert seit: 07.03.2003
Ort: Dort
Beiträge: 2.212
|
Zitat:
Ich hatte schon mindestens 10 Kunden die mit Adminrights, ohne Updates und OHNE Antivirenprogramm ihren Rechner betrieben. Als Highscore hing mal ein log von Antivir bei mir rum, welches beim ersten Scan eines Rechners weit über 5000 Viren fand. |
|
|
|
|
| Folgende 3 Benutzer sagen Danke zu Karl Napp für den nützlichen Beitrag: |
|
|
#23 |
|
Zombie
Registriert seit: 15.05.2003
Ort: in der Roboterhölle
Beiträge: 8.304
|
Tank, bedenke, es geht um Windows, nicht um Linux. Welches Programm kommt
heute da noch ohne Adminrechte aus, müßte es eigentlich heißen..... Ganz schlimme Malware, sowas wie Symantek AV z.B., gibt sich ja sogar ungefragt selbst Systemrechte.... Und wenn man das liest, fragt man sich, ob das FBI überhaupt Ahnung von solchen Dingen hat The DNSChanger malware is capable of changing the DNS server settings within SOHO routers that have the default username and password provided by the manufacturer. Wen interessiert das Router-Paßwort ? Ich kann meins gern dem FBI schicken Werkseinstellung von außen her offen sind (so wie die Telekom-Dinger früher auf Port 8080). Dann ist es natürlich kein Problem, irgendwas im System zu manipulieren. -Belzeboter- |
|
|
|
|
|
#24 |
|
out of this gloomy light
Registriert seit: 31.05.2001
Ort: ...between heaven & hell...
Beiträge: 8.760
|
Hi Belze,
also ich nutze sehr sporadisch Win7, und seit NT 3.5 Zeiten habe ich auch keine Admin Rechte genutzt, der ist einzig zur Systempflege da, ansonsten immer eingeschränkte Benutzerrechte...im Useraccount. |
|
|
|
|
|
#25 |
|
Zombie
Registriert seit: 15.05.2003
Ort: in der Roboterhölle
Beiträge: 8.304
|
Ja gut, fürs normale Arbeiten mag das gehen. Ich habe bei mir oft ext. Hardware
am Rechner über ser/par Ports, da wollen die Programme natürlich nicht mit eingeschränkten Rechten. Habe aber auch XP und kein WIn7. Mein User-Acc wird daher gleich unter Admins "eingegliedert" Allerdings sind unter Win meine Netzwerkeinstellungen auch fest und sowas wie DNS- und DHCP-Client fliegt raus.... Ärger mit DNS hatte ich noch nie, außer mit dem dämlichen Providerproxy (t-online) der bei Vertippern die eigene Suchmaschine bringt und kein 404 -Belzeboter- |
|
|
|
|
|
#26 |
|
out of this gloomy light
Registriert seit: 31.05.2001
Ort: ...between heaven & hell...
Beiträge: 8.760
|
..so ist das bei der T*L*K*M schon immer...stimmt, Belze.
|
|
|
|
|
|
#27 |
|
Der Reisende
Registriert seit: 02.06.2002
Beiträge: 4.193
|
Haben also die vom BSI wirklich 2 Monate gebraucht um den Staatstrojaner zu "reparieren"? Die Anleitung/Analyse vom CCC war wohl nicht genau genug um dem Staat zu zeigen, woran der Staatstrojaner krankt?
|
|
|
|
|
|
#28 |
|
Oldie
Registriert seit: 10.06.2001
Beiträge: 4.467
|
A) Trojaner ist das Internetpassword deines Router auch egal. Die sind im LAN und wollen das LAN Password wissen.
B) Das Adminrechte Problem wurde ja in Win7 hinreichend entschärft, indem man Administratoren die Administratorrechte entzog. Was ich so höre kommen viren auch nie über Browser Sicherheitslöcher ins System. Adminrechte entziehen nützt da nichts, wenn man ein Codec installiert und dafür alles Adminrechte gibt. Bisher hört man eher nur von Adobe Produkte wo auch ohne Eigenverschulden was rein kommt. |
|
|
|
|
|
#29 |
|
Ostfriesenpinguin
Registriert seit: 25.04.2001
Beiträge: 3.089
|
Mich lacht mein Kollege aus, wenn ich dem erzähle das ich mein Win7 ein Benutzerkonto hat. Unter XP hab ich das eigentlich nie gemacht. Unter Linux ist das Usos, vielleicht sollten endlich mal die User vor dem Monitoren nachdenken, was sie da runterladen und nicht jeden scheiss link gleich anlicken.
Mein Kollege meinte noch heute - er weiss das ich LinuxUser bin - morgen kommste bestimmt mit einem grimmigen Gesicht zu Arbeit und erzählst das dein Lappi - wo Linux drauf läuft - den Trojaner erwischt hat. Naja er meint, weil auf einer D-Box sein Linux bearbeiten kann, weiss er auch wie Linux tickt. |
|
|
|
|
|
#30 |
|
Oldie
Registriert seit: 14.06.2002
Ort: " aus der Mitte vom Pott "
Beiträge: 741
|
Laut Telekom, die den Server für den Test bereitstellt, erhielten bis Donnerstagabend 1,4 Millionen Nutzer ein grünes O.k. und knapp 8000 eine rote Warnung.
Um den Rechner gegebenenfalls von der Schadsoftware zu befreien, kann das Programm DE-Cleaner genutzt werden, das unter www.botfrei.de heruntergeladen werden kann. Betroffene, die nichts unternehmen, kommen ab März nicht mehr ins Internet. Denn dann werden vom FBI konfiszierte Server abgestellt, über die die befallenen Rechner bislang noch laufen. |
|
|
|
|
|
#31 |
|
Oldie
Registriert seit: 26.09.2001
Beiträge: 1.620
|
Ich brauche den Test nicht zu machen, weil ich bei den Adaptereinstellungen die DNS-Server manuell eingebe. In meinem Fall als Fritz!Box User:
1. 192.168.178.1 (das ist die Fritz!Box, die dann über den DNS-Server des Providers weiterleitet) 2. alternativ: 8.8.4.4. (das ist ein Google DNS Server) Mit dieser Einstellung komme ich zügig und troijaner-frei auf alle Seiten! Natürlich habe ich noch weitere Sicherheitsvorkehrungen. |
|
|
|
|
|
#32 | |
|
Der Reisende
Registriert seit: 02.06.2002
Beiträge: 4.193
|
Zitat:
Programmiertechnisch lässt sich so ziemlich alles bewerkstelligen außer vielleicht Kinder zeugen, man kann mittels einfacher Abfragen herausbekommen, um welchen Router es sich handelt und dann einfach darauf richtig reagieren um mittels Standardpasswort sich Zugang zu verschaffen. Oder probiert einfach alle PWs mittels Wörterbuch durch. Ich bin also anderer Meinung als Du. Lass mich lernen! Was ist ein LAN-Passwort? Geändert von eumel_1 (13.01.2012 um 07:57 Uhr) |
|
|
|
|
|
|
#33 |
|
Oldie
Registriert seit: 29.11.2001
Ort: Im Haus.
Beiträge: 1.523
|
Geändert von tomcattom (13.01.2012 um 09:08 Uhr) Grund: Schreibfehler |
|
|
|
|
|
#34 | |
|
Oldie
Registriert seit: 10.06.2001
Beiträge: 4.467
|
@eumel_1: Ich meinte damit Belzeboter:
Zitat:
Nur diese Funktion kenne ich nicht. Sollte es so gut wie nicht geben aus Sicherheitsgründen. |
|
|
|
|
|
|
#35 |
|
Der Reisende
Registriert seit: 02.06.2002
Beiträge: 4.193
|
Selten solch konstruktiven Unsinn gehört, in beiden Fällen wird das als Routerpasswort bezeichnet.
Warum? Weil es den Zugang zum Router regelt, nicht zum LAN. Und ein WAN-Passwort gibt Dir dann den Weg ins WAN frei? Dass sind in meinem beschränktem Horizont die Providerzugangsdaten fürs Internet (= Wide Area Network) SCNR PS: wenn Du dem Router ein Passwort gibst, kommst Du auch von draussen nur mit PW rein. Nur so als Tipp! |
|
|
|
|
|
#36 | |
|
Patriarch
Registriert seit: 02.05.2001
Beiträge: 6.162
|
Zitat:
Unter XP entspricht der Adminaccount dem wilden Rumfuchteln mit ungesicherter Schußwaffe. Das hat sogar MS erkannt und beim Windows Server 2003 den Internet Explorer des Admin-Accounts komplett stillgelegt. Dafür muß man sich beim User-Account ggf. benötigte erweiterte Rechte manuell besorgen (Run As...). |
|
|
|
|
|
|
#37 | |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.434
|
Zitat:
War auch das letzte FW-Update, um die Übernahme von aussen zu deaktivieren. Nützt aber alles nichts, wenn in (meiner) LAN-verbindung der DNS-Server hijacked wird. |
|
|
|
|
|
|
#38 | |
|
Zombie
Registriert seit: 15.05.2003
Ort: in der Roboterhölle
Beiträge: 8.304
|
Zitat:
"innen" durch den Router. Wenn man erst mal diese Hürde überwunden hat, ist der Router ja kein Hindernis mehr Dann ist so ziemlich alles offen und möglich.... -Belzeboter- |
|
|
|
|
|
|
#39 |
|
ist das eigentlich egal
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.221
|
|
|
|
|
|
|
#40 | |
|
Der Reisende
Registriert seit: 02.06.2002
Beiträge: 4.193
|
Zitat:
Aber das wird dann doch mehr T&F. |
|
|
|
|
|
|
#41 | |
|
Oldie
Registriert seit: 10.06.2001
Beiträge: 4.467
|
Zitat:
Der Eindringling kommt nicht von außen und versucht dein Router zu knacken. Der Eindringling kommt von innen weil er auf dein PC läuft und versucht von dort aus auf den Router zuzugreifen und das Passwort zu erraten. Deshalb blöd, wenn du dein Routerpasswort den Trojaner gibst(was du oben vorgeschlagen hast). |
|
|
|
|
|
|
#42 |
|
Zombie
Registriert seit: 15.05.2003
Ort: in der Roboterhölle
Beiträge: 8.304
|
Doch, wir reden von derselben Sache
Klar kommt der Trojaner von innen, aber so, wie das in den Medien dargestellt wird, wird das große Grauen über alle DSL-User hereinbrechen Ich muß natürlich aufpassen, daß ich mir selber nichts hole, also nichts Abartiges anklicken, kein Active Scripting, möglichst kein Adobe Zeuch..... das übliche also. -Belzeboter- |
|
|
|
|
|
#43 | |
|
Der Reisende
Registriert seit: 02.06.2002
Beiträge: 4.193
|
Hehe, meine Paranoia hat andere angesteckt:
Zitat:
|
|
|
|
|
| Folgender Benutzer sagt Danke zu eumel_1 für den nützlichen Beitrag: |
|
|
#44 |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.434
|
pöser purche
|
|
|
|
|
|
#46 | |||
|
Oldie
Registriert seit: 22.06.2001
Beiträge: 906
|
Zitat:
Zitat:
Zitat:
Alles in allem lange bekannte Geschichte. Warum gerade jetzt das BSI "wach" geworden ist, verstehe ich nicht. Vielleicht soll ein wenig vom Präsi abgelenkt werden. |
|||
|
|
|
|
|
#47 | |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.434
|
Zitat:
Wenn tatsächlich vorhanden, plätten/Image und Sicherheit nachbessern. Gerade bei drive-by ist fast immer Java die Ursache -also: Abschalten! |
|
|
|
|
|
|
#48 | |
|
Der Reisende
Registriert seit: 02.06.2002
Beiträge: 4.193
|
Zitat:
Der Grund wurde doch schon genannt: http://www.cc-community.net/showpost-1004167.html [/Paranoia] |
|
|
|
|
| Folgender Benutzer sagt Danke zu eumel_1 für den nützlichen Beitrag: |
|
|
#49 |
|
Zombie
Registriert seit: 15.05.2003
Ort: in der Roboterhölle
Beiträge: 8.304
|
Hast du da irgendwelche Beispiele dafür
bekannt, daß du immer über Java fluchst, aber in der Praxis ist Java als Ursache wohl eher selten. Die Haupprobleme solcher Mitnahme-Downloads sind doch wohl eher Active-X und Flash... (gerade Active-X gibts ja da "nette" Sachen -Belzeboter- |
|
|
|
|
|
#50 |
|
Oldie
Registriert seit: 10.06.2001
Beiträge: 4.467
|
FF hat kein Active-X
Bei Java kommt es aufs alter an. Das letzte große Loch ist vom August. Viele verwechseln aber JS mit Java. JS ist wesentlich sicherer. |
|
|
|
|
| Themen-Optionen | Thema durchsuchen |
| Ansicht | |
|
|