Zurück   Trojaner-Board > Sicherheit > Diskussionsforum

Diskussionsforum: Technische Kompromittierung - Definition und entspr. Handlung

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches. Störer werden "sanft aus dem Raum begleitet".

Antwort
Alt 23.11.2008, 17:01   #1
Silent sharK
 

Technische Kompromittierung - Definition und entspr. Handlung - Standard Technische Kompromittierung - Definition und entspr. Handlung

Guten Abend allerseits,

ich habe mir mal die Zeit genommen und eine (oben genannte) Anleitung gebastelt:

Technische Kompromittierung
(Definition und entsprechendes Handeln)

Definition:

Wie kommt es dazu?

Wenn du durch Bots, Backdoorserver, Infostealer, etc. infiziert wurdest, besteht die Möglichkeit, dass ein nicht autorisierter Benutzer auf Dein System zugegriffen hat. Aus diesem Grund ist es nicht möglich, die Integrität eines Systems zu garantieren, auf dem eine solche Infektion stattgefunden hat.

Was ein Remote-Admin/Botmaster dadurch alles kann:
  • Entwenden oder Ändern von Kennwörtern oder Zugangs- bzw. Logindaten.
  • Installieren von weiterer Malware und Rootkits.
  • Konfigurieren von Firewall- und AVP-Einstellungen, sowie die DNS-Addressen.
  • Diebstahl von Kreditkartennummern, Bankdaten, persönlichen Daten usw.
  • Löschen und Bearbeiten von Dateien
  • Verwendung als Zombie:
    • Ausführen von DDoS-Attacken (Distributed Denial of Service)
    • Missbrauchen für Verbreitung von Spam und pornografischen Daten sowie als Warez-Datenablage.
  • Ändern von Zugriffsrechten auf Benutzerkonten oder Dateien.
  • Löschen von Protokolldateien, um solche Aktivitäten zu verbergen.

So solltest du dagegen vorgehen:
  1. Den infizierten Rechner physikalisch vom Netz trennen.
  2. Alle Passwörter und Zugangsdaten von einem sauberen System aus ändern.
  3. Bei Nutzung von Onlinebanking, PayPal, etc. unbedingt die Bank informieren!
  4. Wichtige Daten sichern via Live CD, bsp. Knoppix, Ubuntu, Knoppicillin, usw.
  5. Diese Anleitung genau abarbeiten: Anleitung -> Neuaufsetzen des Systems/Absicherung

Nach der Neuinstallation:
Diese Punkte abarbeiten:

1.)
Windows-Update:

=> Besuche die Windows-Update Seite und lasse über den Button benutzerdefinierte Suche nach fehlenden Updates suchen und installiere die wichtigen Updates.

2.)
Treiber und nötige Programme installieren:

Hilfreiche Anleitung zur Treiberinstallation => Klick

============
Für die Zukunft:
Mit Verstand surfen => Sicher ins Netz
Sicheren Browser nutzen, wie Firefox oder Opera.
Jede Art von Software sollte stets aktuell sein! Auf dieser Seite kannst du überprüfen, ob fehlende Softwareupdates und Patches fehlen: Secunia

~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~

Zum Punkt Live CD:
Den Punkt beschränke ich auf Knoppix und erstell auch noch eine extra Anleitung dafür, wie man damit dann Daten sichert und generell umgeht.

Kommentare dazu, bzw. Kritik und Verbesserungsvorschläge erwünscht.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.11.2008, 17:04   #2
cad
/// caddy ☀
 

Technische Kompromittierung - Definition und entspr. Handlung - Standard

AW: Technische Kompromittierung - Definition und entspr. Handlung




Service Pack 3
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist

Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 23.11.2008, 17:07   #3
Silent sharK
 

Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

Ohne SP1 wird aber das SP3 nicht installiert.
Deswegen gleich SP2 offline installieren um dann SP3 danach online installieren zu können, wenn ich mich nicht irre.

__________________
--> Technische Kompromittierung - Definition und entspr. Handlung

Alt 23.11.2008, 17:18   #4
Shadow
/// Mr. Schatten ☁
 
Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

SP3-ISO bei MS
Systemanforderungen

  • Unterstützte Betriebssysteme: Windows XP Home Edition ; Windows XP Professional Edition ; Windows XP Service Pack 1; Windows XP Service Pack 2
Alternativ: Slipstream-XP-CD
(Okay, ist zwar trivial aber trotzdem nicht simpel für ONU)
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 23.11.2008, 17:23   #5
john.doe
 
Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

Es geht auch ohne SP1: XP SP3 auf Systemen ohne SP installieren - WinSupportForum

ciao, andreas


Alt 23.11.2008, 17:35   #6
Silent sharK
 

Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

Okay, werde das dementsprechend ändern.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.11.2008, 18:06   #7
-SkY-
Gast
 
Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

Top

Ich würde nur bei den Updates das "offline" doppelt und dreifach unterstreichen, und dreifach und vierfach schreiben das es keine Möglichkeit einer kompletten und sicheren Bereinigung gibt. (per Fernsupport)

lg, Sky

Alt 23.11.2008, 18:18   #8
Silent sharK
 

Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

Zitat:
Zitat von -SkY- Beitrag anzeigen
Top
Danke.
Zitat:
Zitat von -SkY- Beitrag anzeigen
Ich würde nur bei den Updates das "offline" doppelt und dreifach unterstreichen,
Gibts die Funktion?
Zitat:
Zitat von -SkY- Beitrag anzeigen
und dreifach und vierfach schreiben das es keine Möglichkeit einer kompletten und sicheren Bereinigung gibt. (per Fernsupport)

lg, Sky
Ich glaube, wenn man die Definitionen/Erklärungen liest (wenn man es überhaupt macht..) erklärt sich das von selber.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.11.2008, 18:32   #9
Silent sharK
 

Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

Überarbeitete Version:

Technische Kompromittierung
(Definition und entsprechendes Handeln)

Definition:

Wie kommt es dazu?

Wenn du durch Bots, Backdoorserver, Infostealer, etc. infiziert wurdest, besteht die Möglichkeit, dass ein nicht autorisierter Benutzer auf Dein System zugegriffen hat. Aus diesem Grund ist es nicht möglich, die Integrität eines Systems zu garantieren, auf dem eine solche Infektion stattgefunden hat.

Was ein Remote-Admin/Botmaster dadurch alles kann:
  • Auslesen oder Ändern von Kennwörtern oder Zugangs- bzw. Logindaten.
  • Installieren von weiterer Malware und Rootkits.
  • Konfigurieren von Firewall- und AVP-Einstellungen, sowie die DNS-Addressen.
  • Diebstahl von Kreditkartennummern, Bankdaten, persönlichen Daten usw.
  • Löschen und Bearbeiten von Dateien
  • Verwendung als Zombie:
    • Ausführen von DDoS-Attacken (Distributed Denial of Service)
    • Missbrauchen als Server für die Verbreitung von Spam, pornographische Daten, Warez und Malware.
  • Ändern von Zugriffsrechten auf Benutzerkonten oder Dateien.
  • Löschen von Protokolldateien, um solche Aktivitäten zu verbergen.

So solltest du dagegen vorgehen:
  1. Den infizierten Rechner physikalisch vom Netz trennen.
  2. Alle Passwörter und Zugangsdaten von einem sauberen System aus ändern.
  3. Bei Nutzung von Onlinebanking, PayPal, etc. unbedingt die Bank informieren!
  4. Wichtige Daten sichern via Live CD, bsp. Knoppix, Ubuntu, Knoppicillin, usw.
  5. Diese Anleitung genau abarbeiten: Anleitung -> Neuaufsetzen des Systems/Absicherung

Nach der Neuinstallation:
  • Service Pack 2 (Windows XP)/Service Pack 1 (Windows Vista) offline aufspielen! (via externen Datenträger)
  • Falls dies zu umständlich für Dich ist, spiele direkt das SP3-ISO ein.
Diese Punkte abarbeiten:

1.)
Windows-Update:

=> Besuche die Windows-Update Seite und lasse über den Button benutzerdefinierte Suche nach fehlenden Updates suchen und installiere die wichtigen Updates. (Wichtig: Geht nur mit Windows XP)
Wie man bei Vista nach Updates suchen kann, steht auf der Seite erklärt oder kannst du hier nachlesen.

2.)
Treiber und nötige Programme installieren:

Hilfreiche Anleitung zur Treiberinstallation => Klick

============
Für die Zukunft:
Mit Verstand surfen => Sicher ins Netz
Sicheren Browser nutzen, wie Firefox oder Opera.
Jede Art von Software sollte stets aktuell sein! Auf dieser Seite kannst du überprüfen, ob fehlende Softwareupdates und Patches fehlen: Secunia
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.11.2008, 18:42   #10
Heike
 
Technische Kompromittierung - Definition und entspr. Handlung - Standard AW: Technische Kompromittierung - Definition und entspr. Handlung

Zitat:
Für die Zukunft:
Mit Verstand surfen => Sicher ins Netz

hmm, das ist doch noch nicht die alleinige Lösung, in den aller seltesten Fällen "fliegt" etwas auf den PC.

zukünftig meiden: Warez, Cracks and Sex <-- oder so.

Du weißt schon, was ich meine.

aber klasse geworden.
__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Antwort

Stichworte zu Technische Kompromittierung - Definition und entspr. Handlung
benutzerkonten, browser, button, dateien, daten sichern, ddos-attacken, denial of service, infektion, infiziert, infizierte, karte, löschen, malware, programme, rechner, seite, service pack 1, spam, surfen, system, tiere, treiber, unbedingt, updates, vista, was tun, was tun?, windows vista, windows xp, windows-update



Ähnliche Themen: Technische Kompromittierung - Definition und entspr. Handlung


  1. Kompromittierung! ...oder Paranoia?
    Log-Analyse und Auswertung - 23.10.2010 (1)
  2. Definition: Technische Kompromittierung
    Anleitungen, FAQs & Links - 22.07.2009 (0)
  3. Backdoor = Kompromittierung???
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (7)
  4. line-out - technische frage
    Forums-Taverne - 19.02.2006 (4)
  5. Kompromittierung=keine Datensicherung
    Antiviren-, Firewall- und andere Schutzprogramme - 19.12.2005 (1)
  6. Kompromittierung - Datenfluss
    Plagegeister aller Art und deren Bekämpfung - 03.05.2005 (6)
  7. Definition Troll
    Forums-Taverne - 11.06.2003 (3)
  8. Definition TCP/UDP:
    Netzwerk und Hardware - 05.03.2003 (8)

Zum Thema Technische Kompromittierung - Definition und entspr. Handlung - Guten Abend allerseits, ich habe mir mal die Zeit genommen und eine (oben genannte) Anleitung gebastelt: Technische Kompromittierung ( Definition und entsprechendes Handeln ) Definition: Wikipedia =&gt; Technische Kompromittierung Oschad Windows 7 Technische Kompromittierung - Definition und entspr. Handlung...
Archiv
Du betrachtest: Technische Kompromittierung - Definition und entspr. Handlung auf Trojaner-Board