Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 03.10.2019, 13:19   #1
Xynthetic
/// TB-Schüler
 
Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads - Standard

Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads



edit: Also laut Buch lässt sich ein UEFI-Bootkit mit Tools wie FRST nicht erkennen, es sei denn, man entdeckt zufällig den encrypted storage Bereich des Rootkits, aber das ist nicht sehr wahrscheinlich.
Auch Patchguard und ähnliche Sicherheitsfunktionen scheinen für diese Art Malware kein größeres Problem zu sein.
Super auch zu wissen, dass manipulierte Firmware über die UEFI-Update-Funktion eingespielt werden kann.
Wie gesagt, das Buch ist nichts für schwache Nerven, aber trotzdem echt lesenswert

Alt 06.10.2019, 09:42   #2
M-K-D-B
/// TB-Ausbilder
 
Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads - Standard

Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads



Zitat:
Zitat von Xynthetic Beitrag anzeigen
edit: Also laut Buch lässt sich ein UEFI-Bootkit mit Tools wie FRST nicht erkennen, es sei denn, man entdeckt zufällig den encrypted storage Bereich des Rootkits, aber das ist nicht sehr wahrscheinlich.
Auch Patchguard und ähnliche Sicherheitsfunktionen scheinen für diese Art Malware kein größeres Problem zu sein.
Super auch zu wissen, dass manipulierte Firmware über die UEFI-Update-Funktion eingespielt werden kann.
In der Theorie mag es solche Malware geben, in "freier Wildbahn" habe ich davon noch nicht viel gelesen. Wenn überhaupt sind das dann sporatische Einzelfälle.

Diesbezüglich finde ich folgendes auch ganz interessant:
https://www.eset.com/de/uefi-rootkit...ck-discovered/
https://www.eset.com/de/about/presse...-uefi-rootkit/


Sicher ist das ein interessantes Thema. Aber ohne das "Zutun" einen Benutzer kommt die Malware auch nicht auf den PC.
__________________


Geändert von M-K-D-B (06.10.2019 um 11:53 Uhr)

Alt 10.10.2019, 13:57   #3
Xynthetic
/// TB-Schüler
 
Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads - Standard

Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads



Danke für die beiden Links.
Schade dass das Buch so teuer ist, wäre bestimmt was für Euch. Da gehts nicht nur um die Hardcore-Rootkits, sondern auch um Malware im Allgemeinen (und auch um deren Entfernung).
Ich finde aber auch leider nicht mal irgendwo das Inhaltsverzeichnis als Leseprobe, und einscannen und hochladen kann ichs leider nicht

In dem Bericht behauptet ESET ja, mit seinem UEFI-Scanner solche Rootkits erkennen zu können. Wie glaubwürdig ist das denn?
__________________

Geändert von Xynthetic (10.10.2019 um 14:34 Uhr)

Alt 13.10.2019, 12:10   #4
M-K-D-B
/// TB-Ausbilder
 
Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads - Standard

Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads



Zitat:
Zitat von Xynthetic Beitrag anzeigen
In dem Bericht behauptet ESET ja, mit seinem UEFI-Scanner solche Rootkits erkennen zu können. Wie glaubwürdig ist das denn?
In der Vergangenheit hat ESET immer wieder "Spezialtools" zum Entfernen von diversen Rootkits entwickelt bzw. diese Technologien relativ schnell in seine Produkte integriert.
Es würde mich also nicht wundern, wie sie einen Weg gefunden hätten, derartige Rootkits aufzuspüren.

Nicht ohne Grund verwenden wir bei Bereinigungen hier auf dem TB auch immer den ESET Online Scanner als Zweitmeinung, wenn die Logdateien "scheinbar" sauber sind.

Antwort

Themen zu Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads
bedingt, englisch, leute, malware, natürlich, nicht, rootkits, thread, threads, unbedingt, verstehen, windows




Ähnliche Themen: Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads


  1. Hinweise zu Ad/Malware Threads (bitte offen lassen)
    Diskussionsforum - 27.04.2025 (430)
  2. Hinweise zu Ad/Malware Threads
    Lob, Kritik und Wünsche - 07.09.2019 (74)
  3. Black Hat: UEFI-Toolkit zur Suche nach Bootkits
    Nachrichten - 02.08.2013 (0)
  4. gmer: Wie löscht man die gefundenen Rootkits bzw. Malware?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2013 (26)
  5. Verschlüsselungs-Trojaner neuster generation
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (2)
  6. 100 e Trojaner der neusten Generation! biite um hilfe ,Dringend!!!!!
    Log-Analyse und Auswertung - 10.06.2012 (1)
  7. Virenbefall und große Unwissenheit eines Mitglieds der Generation 50+
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (26)
  8. CoD - Modern Warfare 2 - TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (23)
  9. (Schädliche) Rootkits/Malware: Welche Gefahren und wie erkennen?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2008 (0)
  10. Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 07.09.2008 (22)

Zum Thema Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads - edit: Also laut Buch lässt sich ein UEFI-Bootkit mit Tools wie FRST nicht erkennen, es sei denn, man entdeckt zufällig den encrypted storage Bereich des Rootkits, aber das ist nicht - Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads...
Archiv
Du betrachtest: Buchtipp: Rootkits and Bootkits - Reversing modern Malware and next Generation Threads auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.