Vollständige Version anzeigen : Keine Angst vor dem aktuellen Trojaner + Lösungen & Aufklärung


Homicider
15.01.2012, 04:45

Zurzeit geht ja überall die Panik rum ein "neuer"
Superduperhypermegahammerkrasserultraphuckingzerstörerischer "Virus" rum
und killt alles und jeden :D So wird das zumindest rübergebracht.

Dabei ist es doch nichts anderes als dass dieser "Trojaner" ledigilch
die Host Datei verändert und da die IP Adressen einträgt
auf welche Seiten man weitergeleitet wird. Da könnten auch
die IP von Google oder Facebook stehen. Mehr ist das nicht !

Und dass es neu ist ist ebenfalls völliger Blödsinn das gibt es schon
seit jeher_.. Hier mal für alle die etwas weniger PC versiert sind
der Ablauf wie so ein Host Datei Eintrag verändert werden kann:

__-youtube-com/watch?v=7syW3-zyRO8

Das lustige ist ja die meisten User trauen der Seite "dns-ok" nicht :D

_blog-fefe-de/?ts=b1f19b0c

Wer ebenfalls dazu gehört sollte sich mal die Analyse von CHIP
anschauen. Diese geben alternative Möglichkeiten dazu
sich testen zu lassen:

__-chip-de/news/DNS-Changer-entfernen-Sicher-ohne-Staat_53766668-html

Und das beste zum Schluss. Frank Rieger, Felix von Leitner
und Constanze Kurz vom Chaos Computer Club hatten bereits
vor einer Zeit in ihrem Alternativlos Podcast über den
Bundestrojaner ausführlich gesprochen und diesen auseinander gebaut
und analysiert. Ihr könnt es direkt im Browser anhören
oder es runterladen und z. B. auf den MP3 Player packen
und unterwegs hören. Damit sollten 90% aller Fragen dazu
beantwortet sein

_alternativlos-org/19/

N0S
15.01.2012, 19:36

Der Alternativlos Podcast ist wirklich gut und unterhaltsam, obwohl nicht alles stimmt was die da so erzählen bspw. das kommerzielle Trojaner keine Live-Funktionen haben ?( bspw. hxxp://_-darkcomet-rat-com ?

Homicider
16.01.2012, 00:27

Na gut du kennst vielleicht nicht die anderen Podcasts
hier mal ne Übersicht

_alternativlos-org

Weil Fefe sagt öfter dass es auch ein Boulevard Podcast ist
und man nicht alles für bare Münze nehmen soll deswegen
haut er auch mal paar sone Sprüche raus oder feiert sich ein ab usw.
Allerdings darf man nicht vergessen dass er der größten Hackervereinigung
Europas (oder gar der Welt?) angehört = Chaos Computer Club
und auch sein Geld damit verdient Lücken in Sicherheitssystemen
zu finden insofern weiß er schon wovon er spricht.

Deine Trojan Seite kann ich i-wie nicht aufrufen.
Könnte vielleicht an meinem serbischen Proxy liegen
Muss ich nachher mal ohne probieren ^^
Aber was solln das hxxp:// - Zensur hier oder wat :D

N0S
16.01.2012, 19:38

Ich hab mal in ihren Terrorismus Podcast reingehört und das war nicht wirklich angenehm anzuhören. Sieht so aus als ob sich die zwei mit den vielen verschiedenen Themen einfach übernehmen. Man kann nicht alles wissen, deswegen sollten sie sich auf ihr Spezialgebiet konzentrieren (was auch immer das ist). Achja und als Komiker können die zwei auch nicht durchgehen_..

Den Fnord-Jahresrückblick bei den CCC Kongressen finde ich auch eher lahm als lustig. Besonders der beim 28c3 war richtig langweilig.

darkcomet-rat ist der neue Stern am Himmel. Quasi der Nachfolger von Poison Ivy, Bifrost, Optix Pro, Sub7, usw. und der hat immer noch eine Live-Funktion.


PS: Seit wann verdient der CCC Geld mit Sicherheitslücken?

Homicider
16.01.2012, 23:31

Keine Angst vor dem aktuellen Trojaner + Lösungen & Aufklärung

Tja wenn du Beschwerden hast so beschwer dich dann bei den Quellen auf die die beiden sich beziehen ;)
Diese werden nämlich unter dem Podcast angegeben und auch während des Podcasts erwähnt
sodass man nicht sagen kann ist ja nur an den Haaren herbei gezogen. Und wenn es der Fall ist
dann bringen die das auch zur Schau indem die sagen "Verschwörungstheorie" oder es als Frage aufwerfen.
Alles also im grünen Bereich :cool:

Naja Poisvon Ivy oder auch BiFrost z. B. sind ja schon bissel älter.
Ich dachte ja immer Back Orifice ( _-bo2k-com ) wäre der aktuellste Trojaner
weil er immer noch weiter entwickelt wird und es dafür zahlreiche Plugins gibt.
Aber das Intro Video von DarkCoderSC oder wie er sich nennt
also dem Bastler davon hat mich schon echt überzeugt. Und Live Funktion heißt
ne Live Überwachung quasi ? Das wäre ja dezent krass ^^

Er ist beim CCC - dies ist eine Stiftung oder Verein wenn mans so nennen will
und kein Arbeitsplatz per se an sich. Insofern darfst du das nicht verwechseln.
Fefe hat ne eigene Firma nennt sich _-codeblau-de
hat er auch in seinem Interview erwähnt:

_-youtube-com/watch?v=-ly-z6Yxnu8

Sticky_Haze
17.01.2012, 09:41

Nicht der CCC selber sondern nur fefe. Laut eigener aussage.

N0S
17.01.2012, 20:05

Nur weil sie ein paar Informationen zu einem Thema gelesen haben, sind sie noch lange keine Experten auf dem Gebiet. Warum sollte ich mir also einen Vortrag von Laien über z_B. das schwierige Thema Terrorismus anhören?


Ah gut, ich hatte deinen Satz falsch verstanden bezüglich CCC und Sicherheitslücken.


Back Orifice kenne ich gar nicht, sieht aber eher nicht so brauchbar aus. Letzte Änderung 2008? Von Darkcomet erschien am 15/01/2012 Version 5.

Homicider
17.01.2012, 20:34

Von Experten war nie die Rede ^^ Weder von mir noch von ihnen. Bei einem Podcast sagt ja Frank Rieger
"Willkommen beim Polit Podcast mit Fefe & Frank" und Fefe dann "Äh Polit? Immer noch Boulevard :cool:"
Dennoch sollte folgendes berücksichtigt werden:

_wissen-dradio-de/netzprojekte-2011-die-politischen-podcasts-des-jahres_85-de-html?dram:article_id=14217

Back Orifice ist eigentlich bekannt. Wurde einst von der Hacker Gruppe Cult of the dead Cow (CdC)
entwickelt. Wenn ich mich nicht täusche ist der Quellcode offen sodass jeder es selbst anpassen kann.
Diese Dark Comet Trojan ist übrigens echt dreist :D Was der so alles kann
und dass der auch noch n Rootkit mitbringt und man ne LIVE Überwachung hat_.. Mies >_<
Hier kurzer Einblick

__-youtube-com/watch?v=usPgUUhro-c

Es gibt wohl auch einen deutschen Trojaner der - meines Erachtens - eher unbekannt ist.
Der Type bietet es auch zum Download an aber ich glaube paar wichtige Dateien fehlen -_-
Check it out:

__-youtube-com/watch?v=wqWZZQNXzMs&feature=player_embedded

raid-rush.ws pr