• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Netzwelt] Schädling Wifatch will die Sicherheit der befallenen Geräte verbessern

Symantec hat eine Schädling analysiert, welcher Router und andere sogenannte Internet-of-things-Geräte kompromittiert. Ziel ist es aber scheinbar nicht, ein Botnet aufzubauen mit dem dann beispielsweise DDos-Attacken ausgeführt werden.

Wifatch, so der Name des Programms, macht im Grunde genau das Gegenteil in dem es die befallenen Geräte absichert. So wird beispielsweise der als unsicher anzusehende Telnet-Zugang des Geräts deaktiviert, welcher wohl auch das Einfallstor darstellt. Weiterhin verbindet sich Wifatch mit einem P2P-Netzwerk und bezieht von dort, wie bei einem Virenscanner, Updates um z. B. bereits durch andere Schädlinge kompromittierte Geräte zu säubern. Symantec hat diese P2P-Netzwerk über mehrere Monate beobachtet und keinerlei anderen, schädlichen Vorgänge gefunden.

Wifatch wurde in Perl geschrieben. Der Sourcecode, welcher sogar Debug-Nachrichten enthält, wurde lediglich komprimiert sowie minified (https://en.wikipedia.org/wiki/Minification_(programming)). Dem Entwickler hat somit keine Maßnahmen unternommen um den Code vor einer Analyse zu Schützen.

Da der für Wifatch Verantwortliche aber jederzeit schädlichen Code nachladen kann, ist ein entfernen des Schädlings bzw. ein Neuinstallation der Firmware sowie eine Absicherung des Gerätes anzuraten. Da der Schädling nur Befehle nach Überprüfung einer Signatur annimmt ist ein Übernahme der befallenen Geräte durch Dritte zumindest sehr schwierig.

Quelle: symantec.com
 
Zuletzt bearbeitet:

cokeZ

Aktiver NGBler

Registriert
14 Juli 2013
Beiträge
4.435
Ich liebe diese White-Hats :D

Lustige Vorstellung wie so ein Wurm durch die Router wuselt und alles absichert :D
 

electric.larry

\''; DROP TABLE user; --
Teammitglied

Registriert
13 Dez. 2014
Beiträge
4.549
Ort
Raum 43
Interessante Idee, wenn man überlegt welche indirekte Gefahr von langfristig ungepatchten Systemen ausgeht. Wenn soetwas Schule machen würde, wär das irgendwie Vergleichbar mit einem P2P Internet-Immunsystem: Ein Wurm der über einen Expoit eindringt und die betroffenen Pakete aktualisiert.

Kann halt auch heftig nach hinten losgehen, wenn einer der C&C Server oder die Source für die nachgeladenen Pakete kompromittiert werden würde. Aber z. B. bei Linux Paketverwaltungen funktioniert der Mischmasch aus zentralen und dezentralen Quellen ja auch ziemlich gut und man hört nicht ständig davon, dass irgendwelche Repositories Malware verschleudern.
 

JinRoh3181

ジン盧3181

Registriert
16 Juli 2013
Beiträge
194
Intersant an der Sache wäre: Wen dieser sich erstmal Melden würde. "Ich will mich da mal Installieren weil ich dies und das zu Ihrem Schutz beitragen kann." So ist es doch noch mehr einen bitterer Beigeschmack. Na mal sehen was da noch so alles kommt.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
mensch, selbst die viren sind unter linux freundlicher :D...
 

Larius

OutOfOrder

Registriert
12 Juli 2013
Beiträge
5.792
@JinRoh3181: Woraufhin 10000 andere Viren genau das Gleiche machen würden. Von daher ist es zu verstehen.

Wschl gibts dann eh ein Logfile ala "Killroy was here". Nur in dem Fall würde ich vermuten das dann sowas wie "Kugelfisch was here" zu lesen wäre :D
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
@Larius: wäre es Kugelfisch gewesen, würde man noch Snake auf der Kommandozeile spielen können ;)

@cokeZ: Grey-, nicht Whitehat.
 

Larius

OutOfOrder

Registriert
12 Juli 2013
Beiträge
5.792
@phre4k: Da würde das Blinken der LEDs bei Netzwerkaktivität in Wirklichkeit ein Morsecode sein der verrät, wie man Snake auf der CLI spielen kann :D
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
  • Thread Starter Thread Starter
  • #10
Intersant an der Sache wäre: Wen dieser sich erstmal Melden würde. "Ich will mich da mal Installieren weil ich dies und das zu Ihrem Schutz beitragen kann."

Dann würde ein Großteil der breiten Masse auf "Fortfahren" klicken. Fragt mann dann diese Leute dann 10 Minuten später, was dort genau stand bekommt man "Irgendetwas mit Sicherheit oder so" zu hören.
 
Oben