Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? (https://www.trojaner-board.de/177412-gefahrenpotential-emailanhaenge-verdaechtige-hinweise-nahezu-vermieden.html)

cosinus 05.04.2016 16:13

Ähm ja...:wtf:...um diesen niederen Trieb auszuleben müssen die malware creator also unbedingt deiner Meinung nach an der Firmware rumbasteln? Oder doch nur "Nullen schreiben"? :D

bombinho 05.04.2016 16:32

Naja, ein paar Nullen an der falschen Stelle + Backup ist ja offensichtlich Zeitverlust. Aber an der richtigen falschen Stelle ist dann mehr oder minder auch wirtschaftlicher Verlust garantiert.

Und ohne professionelle Hilfe sind alle Daten in Sekundenbruchteilen statt vielen vielen Stunden wech.

Theoretisch koennte man gar ein paar Bytes der Firmware verschluesseln und die Enschluesselung etwas unter dem Preis einer professionellen Datenrettungsfirma anbieten.

Microwave 05.04.2016 16:37

Der Thread ist irgendwie entgleist in Richtung Bootviren/Bootkit-Tutorial? :rofl:

Na dann: http://www.malwaretech.com/2015/06/hard-disk-firmware-rootkit-surviving.html
Es stimmt wohl so, man kann der Platte irgendwelchen Untergrund-ATA-Schrott senden und die Firmware überschreiben.
Nach derzeitigem Stand soll das ausschliesslich im Kernelmodus möglich sein. Wenn der Angreifer bei hiesigen Windows-Systemen im Kernel landet, ist sowieso etwas grundsätzlich schief gelaufen.

Grüsse und frohes Bootkit-Coden!
Microwave

bombinho 05.04.2016 16:59

Naja, wenn wir schon beim Anleitungen schreiben sind, dann wuerde ich noch auf den Bootzeitpunkt verweisen ;)

[SARCASM]
Die paar Millisekunden sollte der Nutzer ja nun auch noch warten koennen.
[/SARCASM]

Zitat:

Zitat von Microwave
"www.malwaretech.com-Link"

Ja, wenn man bedenkt, dass sich das ganze auf ein XP - Projekt bezog ...

Da sieht man es mal wieder, wir brauchen unbedingt mehr "Trusted Hardware".

Da haben wenigstens nur wenige Zugriff auf die Zertifikate und garantiert nicht der Nutzer.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131