1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Spionage-Trojaner: Flame verbreitete…

"...hat sich ein mit Flame infizierter Rechner in das Netzwerk integriert"

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. "...hat sich ein mit Flame infizierter Rechner in das Netzwerk integriert"

    Autor fratze123 05.06.12 - 12:41

    Was ist damit gemeint? Welches Netzwerk?
    Hat sich das Teil praktisch bei Microsoft selbst eingeschleust?
    Wie und wieso geht sowas?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: "...hat sich ein mit Flame infizierter Rechner in das Netzwerk integriert"

    Autor RioDerReiser 05.06.12 - 12:48

    Größere Firmen betreiben i.d.R. ihre eigenen UpdateServer.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. ja. ok.

    Autor fratze123 05.06.12 - 12:51

    soweit so gut, aber damit hat doch die allgemeinheit nichts zu tun.
    was interessiert mich fremdes elend? :)

    ich habe den artikel so verstanden, dass jeder beliebige endnutzer das teil per windows-update bekommen haben könnte.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: ja. ok.

    Autor Der Spatz 05.06.12 - 13:01

    Es soll sich "auch" über den Update Server verbreitet haben.

    Also: Du holst Dir das Teil (oder einen "Installer") über einen anderen Weg.

    Dein "Vorbereiteter" Rechner biegt nun die Windows Update Anfragen auf den Falschen Server um und holt sich die falschen Updates (sofern noch notwendig) bzw. installiert sich in dienem Heimnetzwerk als Update Server und sagt allen deinen anderen angeschlossenen Windows PCs das es da ein neues Update "Flame.exe" gibt das bitte dringenst von dem Microsftserver mit dem Namen Virenschleuder.xxx installiert werden muss.

    (So in etwa versthee ich das, naiv ausgedrückt).

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: ja. ok.

    Autor ww 05.06.12 - 18:27

    Auf jeden Fall übel, dass man einfach nur einen Rechner ins Netzwerk stellen muss und alle Clients holen sich automatisch von dem die Updates.

    Hat ein Windowsadmin Ahnung? Kriegen die Clients nicht irgendwie über ihre Domäne mitgeteilt, wo sie Updates saugen sollen?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: ja. ok.

    Autor dnl 07.06.12 - 10:18

    "Kriegen die Clients nicht irgendwie über ihre Domäne mitgeteilt, wo sie Updates saugen sollen?"

    Ja, sollte so sein.
    Ebenso "sollte" die "Automatische Proxysuche" nicht aktiv sein und somit der Verbreitungsmechanismus über das Netzwerk (WPAD.DAT Attacke) mit dem "gefälschten" Update ausgehebelt sein.

    Soweit ich alles richtig verstanden habe was die Analysten bisher so gefunden haben..
    Lasse mich aber gerne belehren / aufklären.

    mfg

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Datennetz: Bundesweite Störung beim mobilen Internet der Telekom
Datennetz
Bundesweite Störung beim mobilen Internet der Telekom

Das mobile Internet der Deutschen Telekom ist bundesweit gestört. Nicht alle Anschlüsse sind betroffen. Laut Telekom ist das Softwareproblem inzwischen behoben, es dauere aber einige Zeit, bis alle Verbindungen wieder laufen.

  1. Complete Comfort Deutsche Telekom bringt neue Mobilfunktarife
  2. Xtra Data Deutsche Telekom startet neue Prepaid-Datenflatrates
  3. René Obermann Scheidender Telekom-Chef hat neuen Job

Web Components: HTML-Elemente selber bauen
Web Components
HTML-Elemente selber bauen

Mit Web Components, die derzeit vom W3C standardisiert werden, kann sich jeder seine eigenen HTML-Elemente bauen - samt Aussehen und Logik - und sie wie Standardelemente in HTML-Dokumenten nutzen. Mit Googles neuer Bibliothek Polymer funktioniert das auch in den heute verfügbaren Browsern.

  1. Chrome 26 Beta Verbesserte Rechtschreibkorrektur und Template-Unterstützung

In eigener Sache: Bitte schalte deinen Adblocker aus!
In eigener Sache
Bitte schalte deinen Adblocker aus!

Viele Nutzer betrachten Adblocker als legitime Notwehr gegen die aggressive Werbung im Netz. Für Websites wie Golem.de ist das ein großes Problem. Am Ende verlieren alle. Suche nach Auswegen aus dem Dilemma.

  1. In eigener Sache Golem.de und das Leistungsschutzrecht

  1. Filesharing: Schweiz will Internetsperren auf das Urheberrecht ausweiten
    Filesharing
    Schweiz will Internetsperren auf das Urheberrecht ausweiten

    Internetsperren, die in der Schweiz gegen Kindesmissbrauch eingerichtet wurden, sollen auf Urheberechtsverletzungen ausgeweitet werden.

  2. Oslic und Oscad: Ratgeber für freie Lizenzen
    Oslic und Oscad
    Ratgeber für freie Lizenzen

    Linuxtag 2013 Die Telekom hat Lizenzratgeber für den Einsatz von Open-Source-Software erstellt. Oslic sammelt die Bedingungen freier Lizenzen, Oscad fasst das ausführliche Regelwerk kompakt zusammen.

  3. Datenschutz-Grundverordnung: Chaos Computer Club fürchtet Datenschutzauflösung durch EU
    Datenschutz-Grundverordnung
    Chaos Computer Club fürchtet Datenschutzauflösung durch EU

    In einem offenen Brief an Innenminister Friedrich wird kritisiert, dass Deutschland sich in der EU dafür einsetzt, das heutige Datenschutzniveau weiter abzusenken.


  1. 18:37

  2. 18:08

  3. 17:07

  4. 16:29

  5. 16:19

  6. 14:54

  7. 14:30

  8. 13:46