Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Metropolitan Police - wie kommt er auf den PC und woher? (https://www.trojaner-board.de/100556-metropolitan-police-kommt-pc.html)

Cimba 20.06.2011 12:48

Metropolitan Police - wie kommt er auf den PC und woher?
 
Hallo,

da ja im Plagegeister Forum die Opfer vom "Metropolitan Police" zahlreich sind, wollte ich mal wissen, ob ihr schon wisst, wie der auf den PC kommt (welche Sicherheitslücken werden ausgenutzt?) und wird er auf bekannten Seiten injiziert, oder durch Werbebanner verteilt?

Danke für die Befriedigung meiner Neugier im Voraus.

Gruss, Cimba

Poppi 24.06.2011 17:10

Die Frage müsste normalerweise lauten, wie kommt eigendlich ein Virus auf ein gut gepflegtes Windows 7 . Im Prinzip nicht möglich, oder ?

Poppi 24.06.2011 17:24

Ich benutze zum Beispiel `Secunia` und halte dadurch meine Programme immer auf den tagesaktuellen Stand. Natürlich spiele ich immer die Windowsupdates ein und die UAC steht fast auf Anschlag. Als Virenscanner nutze ich Kaspersky 2011 und surfen tue ich nur auf (glaube ich) sicheren Seiten. Natürlich liegt für alle Fälle immer ein Acronis Backup auf der Externen. Aber 1 Frage: Normalerweise dürfte doch schon an der UAC kein Bösewicht vorbei kommen,oder ?

markusg 24.06.2011 17:41

kaspersky 2012 ist aktuell.
naja, wäre er vllt nicht, wenn die uac auf maximum gewesen währe, aber auch das ist nicht 100 %ig.
nutze noch zusätzlich sandboxie zum surfen. da kann das teil auf jeden fall nicht ausbrechen

Poppi 24.06.2011 18:08

Hallo markusg, Sandboxie hatte ich mal. Ich bin vieleicht ein etwas misstrauischer Mensch weil ich halte kein Programm für 100 Proz. Dann kann ich mir vorstellen das mancher unter Sandboxie,was das surfen angeht leichtsinnig würd. Und was ist mit den runtergeladenen Datein wenn mann sie aus der Sandbox entlässt ? Aber ich denke mal Sb. ist schon eine gute Hilfe wenn mann nur surfen tut.

markusg 24.06.2011 18:27

hi,
nein 100 %ig sicher ist nichts...
aber diese malware ist ja meist kein selbst angestoßener download, sondern wird automatisch gestartet, wäre also je nach sandboxie einstellungen überhaupt nicht in der lage gewesen zu funktionieren, bzw wäre nach neustart funktionslos gewesen.

deswegen sicherer als auf die uac zu vertrauen

Poppi 24.06.2011 18:41

Arbeitest du auch mit Sandboxie ? Ich versetze mich jetzt mal in das Gehirn eines Virenschreibers, ich schreibe Erpresserviren um an Geld zu kommen,ist `ok` , aber warum gibt es Viren die einfach und schlicht nur das Betriebssystem ruinieren ohne finanzielen Hintergrund, was hat ein Virenschreiber davon . Das ergibt für mich keinen Sinn !

cosinus 25.06.2011 00:03

Zitat:

aber warum gibt es Viren die einfach und schlicht nur das Betriebssystem ruinieren ohne finanzielen Hintergrund, was hat ein Virenschreiber davon . Das ergibt für mich keinen Sinn !
Es gibt auch viele Scriptkiddies, die sich den zweifelhaften Ruhm nicht entgehen lassen wollen, dass mit ihrem Code möglichst viele Rechner lahmgelegt wurden.
Naja. Bisher hatten die Rogues eigentlich nur das Ziel aus Scheiße (Fakesoftware, Software ohne wirkliche Funktion außer fiesen Warnmeldungen für den User) Geld zu machen.

Poppi, wurdest du auch befallen? Wenn du Secunia nutzt und auch entsprechend schnell reagierst, solltest du so eine Seuche nicht haben.

Poppi 25.06.2011 04:40

Cosinus,nein ich wurde nicht befallen . Ich lese bei Euch bestimmt schon 4 Jahre hier Eure Beiträge mit und gestern dachte ich mir das ich mich mal anmelde und auch meine Meinung schreibe. Ihr habt wirklich ein SEHR interessantes Forum hier und das auch noch alles kostenlos, Super !!!
Meine Meinung ist, wenn man sein Windows pflegt und natürlich auch alle installierten Programme sowie mit Brain Exe surft kann doch normalerweise nichts passieren, oder ?
Meine Frage: Wie installiert sich eigendlich der `Metropolitan Police Virus ` , muss der Nutzer etwas ausführen oder umgeht Er wirklich alle Sicherheitsmaßnahmen , das heist `er ist einfach da` .Das schreiben ja bei Euch viele Hilfesuchenden.

cosinus 25.06.2011 16:31

Zitat:

Meine Meinung ist, wenn man sein Windows pflegt und natürlich auch alle installierten Programme sowie mit Brain Exe surft kann doch normalerweise nichts passieren, oder ?
Ja, so sollte es sein. Jedenfalls ist dann das Risiko verschwindend gering. So hatte ich mich bisher auch immer verhalten und mich hatte es noch nicht erwischt.
Den letzten Befall hatte ich 2003 als der Blaster rum ging. Da war ich aber noch ein Greenhorn und surfte noch mit Analogmodem, folglich war mein damals verwendetes Windows 2000 auch offen wie ein Scheunentor, sämtliche Dienste komplett aus dem Internet erreichbar. Naja man lernt nicht aus, hatte dann das System neu aufgesetzt und mit dem ntsvcfg-script damals abgesichert bsi dann ca. 1 Jahr später mein DSL-Anschluss aktiv war und ich dann auf Routerbetrieb stellte.


Zitat:

Meine Frage: Wie installiert sich eigendlich der `Metropolitan Police Virus ` , muss der Nutzer etwas ausführen oder umgeht Er wirklich alle Sicherheitsmaßnahmen , das heist `er ist einfach da` .Das schreiben ja bei Euch viele Hilfesuchenden.
Wie bei jedem Einzelfall die Installation vonstatten ging kann ich nicht sagen, aber mein Eindruck ist, dass schon der Besuch von "bösen" bzw. manipulierten Seiten genügt, wenn man alte verwundbare Software von Java, Flashplayer oder AdobeReader hat (der AdobeReader installiert im Browser Plugins für die eingebettete Anzeige von PDF im Browser). Ob unbedingt Adminrechte im Spiel sein müssen weß ich so jetzt nicht und auch nicht ob der Browser selbst auch verwunfbar (veraltet) sein muss. Jedenfalls wird immer empfohlen nie mit Adminrechten zu surfen und wirklich alle Programme aktuell zu halten um alle Einfallstore zu schließen. Kann man auch kombinieren mit Sandboxie, Browser in der Sandbox, empfiehlt markusg ja auch häufiger.

Poppi 25.06.2011 18:39

Danke für die Antwort Cosinus, das man nie auslernt das stimmt sonst wäre ja das Leben langweilig. Ich hatte bis jetzt auch noch keine Viren, vieleicht weil ich auch `zu vorsichtig` im www surfe (dadurch entgeht mir auch bestimmt einiges) . Ich habe mal irgendwo gelesen das zum Beispiel Internatcaffes Programme verwenden die alles wieder auf den Ursprungszustand zurück setzen (auf Knopfdruck) wenn der oder die Pc`s dort verseucht sind. Ist denn so ein Programm für den Hausgebrauch zu empfehlen ?

Shadow 25.06.2011 18:52

Zitat:

Zitat von Poppi (Beitrag 676891)
Ist denn so ein Programm für den Hausgebrauch zu empfehlen ?

Musst du doch wissen, ob es für dich was wäre, wenn jede Änderung, jeder Download jedesmal wieder weg ist.
cosinus wird es nicht beurteilen könnenm, was für dich in Frage kommt - schätze ich mal.
Eine Sandboxumgebung kommt dem übrigens recht nahe. :blabla:

@ cosinus: Rechtzeitig patchen hätte vor Blaster geschützt - und normalerweise lass ich immer erst mal andere die Patches "testen", hatte gerade früher (zu dieser Zeit auch noch) zu oft Ärger gegeben, aber diesen Patch habe ich bei mir und allen Kunden rechtzeitig eingespielt. Und trotzdem wärs hinterm Router ja sowieso eher zweitrangig gewesen. :party:

Der Verbreitungsweg vom Metropolitan-Police-Virus wäre aber durchaus nicht uninteressant. Irgendwie habe ich Zweifel ob es wirklich ein echter Drive-by-Download ohne jegliche Nutzebeteiligung ist. :kaffee: Aber dies ist Teil meiner misanthropischen Weltsicht.:heilig:

Poppi 25.06.2011 19:28

Da hast du recht, Eure Hilfesuchenden schreiben immer nur `ich habe mir etwas eingefangen` ,wenn sie ehrlicher wären und würden schreiben wie der Ablauf der Infektion war dann könnte man bestimmt schon im Voraus vor solchen Seiten bzw. Sicherheitslücken warnen.

Shadow 25.06.2011 20:21

Zitat:

Zitat von Poppi (Beitrag 676903)
`ich habe mir etwas eingefangen`

Ja, als wäre es einfach ein zufälliger, gottgegebener, schuld- und ursachenloser Schicksalschlag für den man (der Nutzer) nichts dafür könnte. :twak:
So ist der Mensch halt :kaffee:

cosinus 25.06.2011 21:10

Zitat:

@ cosinus: Rechtzeitig patchen hätte vor Blaster geschützt - und normalerweise lass ich immer erst mal andere die Patches "testen", hatte gerade früher (zu dieser Zeit auch noch) zu oft Ärger gegeben, aber diesen Patch habe ich bei mir und allen Kunden rechtzeitig eingespielt. Und trotzdem wärs hinterm Router ja sowieso eher zweitrangig gewesen.
Ach sach bloß Schatti :D damals - ist ja schon 8 Jahre her - wusste ich das aber noch nicht. Da kannte ich weder den Sicherheitsbereich im damaligen Forum wo ich immer war (spotlight.de) noch das TB ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131