Zurück   Trojaner-Board > Sicherheit > Diskussionsforum

Diskussionsforum: Kann ein Rootkit auch Netwerkverbindungen verstecken?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches. Störer werden "sanft aus dem Raum begleitet".

Antwort
Alt 05.07.2011, 20:17   #1
Cimba
 
Kann ein Rootkit auch Netwerkverbindungen verstecken? - Standard Kann ein Rootkit auch Netwerkverbindungen verstecken?

Hallo,

das ein Rootkit Dateien und Tasks vor Windows verstecken kann, ist mir bekannt, aber wie sieht es mit den Netzwerkverbindungen aus? Ist ein Rootkit auch hier in der Lage, die Netzwerkverbindungen z.B. vor TCPView oder netstat zu verstecken?

Danke, Cimba

Alt 05.07.2011, 23:14   #2
Softwehr
 
Kann ein Rootkit auch Netwerkverbindungen verstecken? - Standard

AW: Kann ein Rootkit auch Netwerkverbindungen verstecken?




Zitat:
Zitat von Cosinus Beitrag anzeigen
Intelligentere Malware sieht man nicht über netstat
Von hier
hatetepe://www.trojaner-board.de/78982-komischer-eintrag-netstat.html



Intelligente Malware schließt Rootkits wohl mit ein.
__________________
Softwehr

Alt 06.07.2011, 21:53   #3
Cimba
 
Kann ein Rootkit auch Netwerkverbindungen verstecken? - Standard AW: Kann ein Rootkit auch Netwerkverbindungen verstecken?

Danke, aber ich hätt's doch noch gerne genauer vom Prinzip her: Rootkits verstecken sich vor dem System, weil sie die Dateiabfrageroutinen verändern, daher kann also grundsätzlich kein Programm, was diese Routinen benutzt, die Rootkit Dateien erkennen.

Funktioniert nun das Verstecken der Netzwerkverbindungen nach einem ähnlichem Prinzip (das also ALLE Programme diese Verbindungen nicht sehen), oder muss hier die Malware explizit gewisse Programme wie netstat austricksen, so das also z.B. TCPView oder auch Wireshark wieder funktionieren würden?


Alt 06.07.2011, 23:23   #4
Softwehr
 
Kann ein Rootkit auch Netwerkverbindungen verstecken? - Standard AW: Kann ein Rootkit auch Netwerkverbindungen verstecken?

Zitat:
Zitat von Cimba Beitrag anzeigen
Danke, aber ich hätt's doch noch gerne genauer vom Prinzip her: Rootkits verstecken sich vor dem System, weil sie die Dateiabfrageroutinen verändern, daher kann also grundsätzlich kein Programm, was diese Routinen benutzt, die Rootkit Dateien erkennen.

Funktioniert nun das Verstecken der Netzwerkverbindungen nach einem ähnlichem Prinzip (das also ALLE Programme diese Verbindungen nicht sehen), oder muss hier die Malware explizit gewisse Programme wie netstat austricksen, so das also z.B. TCPView oder auch Wireshark wieder funktionieren würden?


Da bin ich eindeutig überfragt.
Ich kann dir lediglich sagen dass jeder Malwarescanner anders arbeitet und man gerade deshalb nicht davon reden kann das "alle Programme" ein bestimmtes Rootkit nicht erkennen. Ich denke mal ein Kompetenzler wird dich bald versorgen

mfg gnom
__________________
Softwehr

Alt 07.07.2011, 14:24   #5
Softwehr
 
Kann ein Rootkit auch Netwerkverbindungen verstecken? - Standard AW: Kann ein Rootkit auch Netwerkverbindungen verstecken?

Sagen wirs mal so: wenn CMD und TCPview auch mit besagten Dateiabfrageroutinen arbeiten, kannst Du davon ausgehen dass ein Rootkit diese ebenfalls täuschen kann.

__________________
Softwehr

Alt 07.07.2011, 14:47   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann ein Rootkit auch Netwerkverbindungen verstecken? - Standard AW: Kann ein Rootkit auch Netwerkverbindungen verstecken?

Ein kompromittiertes System kann "Unterprogramme" wie netstat "anlügen" - es werden dann gezielt die bösen Einträge nicht angezeigt. Theoretisch ist alles denkbar.

Zitat:
so das also z.B. TCPView oder auch Wireshark wieder funktionieren würden?
Da den Ergebnissen auf dem kompromittierten System im Grunde nicht zu trauen ist, müsste man andere Wege finden es zu analysieren. Inwiefern man Wireshark austricksen kann ist mir nicht bekannt.

Antwort

Stichworte zu Kann ein Rootkit auch Netwerkverbindungen verstecken?
dateien, gen, netstat, netzwerkverbindungen, rootkit, tasks, tcpview, verstecken, windows



Ähnliche Themen: Kann ein Rootkit auch Netwerkverbindungen verstecken?


  1. trojan.hijacker - win7 auch nach neuinstallation infiziert? rootkit?
    Log-Analyse und Auswertung - 04.02.2013 (40)
  2. Wie kann ein 0 Byte object ein Trojaner sein (rundll32.dll)?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (5)
  3. Kann sich ein GVU Trojaner auf meiner externen Festplatte verstecken, auf der ich Daten sicherte?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (3)
  4. Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  5. TR/ATRAPS.GEN, TR/ATRAPS.Gen2 6 seit ein paar Minuten auch noch ein Sirefef.P.528
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  6. Kann jemand anders über ein Backdoor Programm von meinem PC aus chatten? (auch mit meiner IP)
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (11)
  7. ip verstecken
    Antiviren-, Firewall- und andere Schutzprogramme - 02.07.2010 (14)
  8. HILFE! Rootkit.win32.tdss.d kann nicht gelöscht werden und friert alles ein!
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (1)
  9. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  10. PC friert ein / Virenbefall? /Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (6)
  11. Trojan/Virus/RootKit ... was auch immer, blokiert z.T. Update funktionen
    Plagegeister aller Art und deren Bekämpfung - 27.07.2008 (25)
  12. Ip verstecken
    Alles rund um Windows - 09.10.2007 (2)
  13. verstecken
    Überwachung, Datenschutz und Spam - 01.09.2005 (1)
  14. tach auch könnt ihr auch hier ein auge drauf werfen
    Log-Analyse und Auswertung - 25.02.2005 (8)

Zum Thema Kann ein Rootkit auch Netwerkverbindungen verstecken? - Hallo, das ein Rootkit Dateien und Tasks vor Windows verstecken kann, ist mir bekannt, aber wie sieht es mit den Netzwerkverbindungen aus? Ist ein Rootkit auch hier in der Lage, Windows 7 Kann ein Rootkit auch Netwerkverbindungen verstecken?...
Archiv
Du betrachtest: Kann ein Rootkit auch Netwerkverbindungen verstecken? auf Trojaner-Board