Die "Operation Aurora", Stuxnet und der Angriff auf RSA - Advanced Persistent Threats, die man am eingeschleusten Schadcode nicht erkennen konnte. Aber vielleicht verrät sich der Angreifer ja, während er sich im lokalen Netz zu schaffen macht?
Donnerstag, 17. Mai 2012
Advanced Persistent Threats - Wo verrät sich der Angreifer?
Montag, 14. Mai 2012
Kommentare zu SQL-Injection-Massenhacks, Drive-by-Infektionen und Exploit-Kits
Man nehme einige SQL-Injection-Massenhacks, eine Prise Drive-by-Infektionen und zwei Exploit-Kits, würze mit einigen Kommentaren, rühre gut um - und schon ist dieser Standpunkt fertig.
Lizamoon weiterhin aktiv
"Kommentare zu SQL-Injection-Massenhacks,..." vollständig lesen »Donnerstag, 10. Mai 2012
Kann man Advanced Persistent Threats erkennen?
Die "Operation Aurora", Stuxnet und der Angriff auf RSA - drei bekannte Advanced Persistent Threats und zwei entscheidende Fragen: Kann man solche Angriffe erkennen, und wenn ja: Wie?
Der eigentliche Angriff
"Kann man Advanced Persistent Threats erkennen?" vollständig lesen »Montag, 7. Mai 2012
Reaktionen
Heute geht es um verschiedene Reaktionen, die aber alle in der einen oder anderen Form etwas mit IT-Sicherheit zu tun haben.
Hase und Igel bei Drive-by-Infektion
"Reaktionen" vollständig lesen »Murphy schlägt zu: DSL tot, UMTS tot, ISDN geht - aber kein Modem mehr da
Normalerweise veröffentliche ich jeden Montag einen Text in der "Standpunkt"-Kategorie. Das wollte ich auch diesen Montag, dem 7. Mai. Kurz bevor ich den Text gegen 9 Uhr irgendwas hochladen konnte, brach die Internetverbindung ab. Laut Kontroll-LED am DSL-Modem bestand die Verbindung zum DSL-Port noch, Verbindungen ins Internet waren aber nicht möglich. Nach der üblichen Reset-Prozedur (Router und Switch, DSL-Modem) rief ich bei der Telekom-Hotline an.
"Murphy schlägt zu: DSL tot, UMTS tot, ISDN..." vollständig lesen »Donnerstag, 3. Mai 2012
Noch ein bekannter Advanced Persistent Threat: Der Angriff auf RSA
Der Angriff auf RSA zum Ausspähen der Seeds der SecurID-Token ist ein weiterer bekannter Advanced Persistent Threat (APT), der noch dazu relativ gut dokumentiert ist. Zumindest wissen wir, wie der Angreifer "den Fuss in die Tür bekommen hat".
Ein Angriff, der fast im Spam-Ordner endete
"Noch ein bekannter Advanced Persistent Threat:..." vollständig lesen »Dienstag, 1. Mai 2012
Hier gibt es keine Malware...
... auch wenn Bitdefender meint, etwas gefunden zu haben.
Update 7.5.:
Inzwischen hat Bitdefender den False Positive korrigiert, der folgende
Originalartikel samt Updates dient nur noch der Dokumentation:
Ich habe schon eine Vermutung, was die stört, warte aber erst mal die Erklärung von Bitdefender ab. Und wenn ich mit meiner Vermutung recht habe, besteht meinerseits auch keinerlei Grund, irgend was zu ändern.
"Hier gibt es keine Malware..." vollständig lesen »Montag, 30. April 2012
Macs und Schadsoftware, in allen möglichen Varianten
Heute gibt es mal wieder ein Sammelsurium an Kommentaren zu verschiedenen Themen, die aber alle eins miteinander verbindet: Sie haben etwas mit Schadsoftware auf dem Mac zu tun, zumindest indirekt.
Windows-Schädlinge auf Macs
"Macs und Schadsoftware, in allen möglichen..." vollständig lesen »Donnerstag, 26. April 2012
Ein weiterer bekannter Advanced Persistent Threat: Stuxnet
Sie haben bereits erfahren, was ein Advanced Persistent Threat (APT) ist, und mit der Operation Aurora haben Sie bereits den Angriff kennen gelernt, der den Begriff bekannt gemacht hat. In dieser Folge geht es um einen weiteren bekannten APT-Angriff, der aber oft nicht als solcher angesehen wird:
Stuxnet
"Ein weiterer bekannter Advanced Persistent..." vollständig lesen »Montag, 23. April 2012
Neues zu Flashback & Co. und WordPress
Es gibt noch ein paar Neuigkeiten zu Flashback und anderen, die gleiche Schwachstelle ausnutzenden Schädlingen. Und wussten Sie schon, dass Flashback über WordPress-Installationen verbreitet wurde und noch wird?
Abweichungen bei der Anzahl der Infektionen
"Neues zu Flashback & Co. und WordPress" vollständig lesen »Donnerstag, 19. April 2012
Ein bekannter Advanced Persistent Threat: Operation Aurora
Nachdem geklärt ist, was ein APT ist, wollen wir jetzt einen Blick auf den Ablauf so eines Angriffs richten. Als erstes Beispiel dient der Angriff, der den Begriff "Advanced Persistent Threat" im Januar 2010 bekannt gemacht hat:
Operation Aurora
"Ein bekannter Advanced Persistent Threat:..." vollständig lesen »Montag, 16. April 2012
"Für den Mac gibt es keine Viren"? - Weg mit den Mythen!
Hinweis:
Ein Virenscanner meint, hier Malware gefunden zu haben. Ich kann Sie
beruhigen:
Hier gibt es keine Malware.
Und nun zum eigentlichen Text:
Es ist an der Zeit, mal mit einige Mythen rund um den Mac, Schadsoftware und das Flashback-Botnet aufzuräumen. Wenn man sich die verschiedenen Mac-Foren ansieht, liest man immer wieder die gleichen, falschen Aussagen. Da ich weder Lust noch Zeit habe, mich bei zig Foren anzumelden (wenn ich auch einige Mac-Foren mehr oder weniger regelmäßig lese), werde ich die Mythen hier einmal gesammelt kommentieren. Den Rest erledigt dann hoffentlich der Google-Bot.
Mythos 1: "Für den Mac gibt es keine Viren"
""Für den Mac gibt es keine Viren"? -..." vollständig lesen »Donnerstag, 12. April 2012
Was ist ein Advanced Persistent Threat (APT)?
Advanced Persistent Threats werden oft mit gezielten Angriffen gleich gesetzt oder zumindest in einen Topf geworfen. Das ist i.A. aber falsch. Zwar sind APTs immer gezielte Angriffe, aber nicht jeder gezielte Angriff endet in einem APT. Die erste Frage, die zu klären ist, lautet also
Was ist ein Advanced Persistent Threat (APT)?
"Was ist ein Advanced Persistent Threat (APT)?" vollständig lesen »Dienstag, 10. April 2012
Das Flashback-Botnet und Apples Langsamkeit
Der Mac wird bei den Cyberkriminellen immer beliebter, und inzwischen haben sie ca. 1% aller Macs in einem Botnet versammelt. Wirklich? Und was macht Apple dagegen?
Das Flashback-Botnet - 550.000, 600.000, wer bietet mehr?
"Das Flashback-Botnet und Apples Langsamkeit" vollständig lesen »Donnerstag, 5. April 2012
RSA und die schwachen Schlüssel, Teil 3: Die Gefahren
Im ersten Teil haben Sie erfahren, wie RSA funktioniert, im zweiten Teil wurden die Forschungsergebnisse von Arjen K. Lenstra und seinen Kollegen vorgestellt. Im Folgenden werden weitere Forschungsergebnisse vorgestellt, außerdem geht es um die Frage, wie gefährlich das denn nun alles ist.






