Autor Thema: Malware manipuliert DNS-Einstellungen  (Gelesen 461 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Malware manipuliert DNS-Einstellungen
« am: 05 November, 2005, 08:55 »
Phishing-Mails enthalten einen Download-Link zu einem Schädling, der DNS-Einstellungen verändert.

Die Websense Security Labs berichten über eine weitere Masche bei Phishing-Mails. In vorgeblich von Paypal stammenden Mails ist ein Link zu einer Datei enthalten, die als "PayPal security tool" ausgegeben wird. Das angebliche Sicherheitsprogramm verändert die DNS-Einstellungen auf dem PC, sodass Anwender unbemerkt auf eine gefälschte Website geleitet werden.

Dazu ändert das gerade 1,5 KB kleine Programm in den Netzwerk-Einstellungen den Eintrag für den Name-Server und löscht sich danach selbst. Der PC fragt dann nicht mehr bei dem Name-Server des Internet-Providers nach der IP-Adresse, die zur URL "www.paypal.com" gehört. Vielmehr nimmt er Kontakt zu einen DNS-Server der Betrüger auf.

Anwender werden dann trotz korrekt erscheinender Web-Adresse, die aus den Favoriten / Lesezeichen des Browsers aufgerufen wird, zu einer gefälschten Login-Seite geleitet. Hier werden dann, anders als beim echten Paypal-Login, diverse persönliche Daten abgefragt.

Der Text der vorgeblichen Paypal-Mails beginnt mit einer Frage wie "Security Measures - Are You Traveling?" und behauptet, es habe ungewöhnliche Aktivitäten auf dem Paypal-Konto des Empfängers gegeben. Zwechs Sicherheitsüberprüfung solle er sich das "PayPal security tool" herunter laden. Der Link verweist auf eine IP-Adresse und dort auf eine Datei namens "PayPal-2.5.200-MSWin32-x86-2005.exe".

Es muss davon ausgegangen werden, dass diese Phishing-Masche in nächster Zeit nicht nur bei Paypal-Benutzern versucht werden wird. Haben die Täter einen PC erstmal in dieser Weise kompromittiert, können sie prinzipiell beliebige Web-Adressen, der ein Anwender eingibt, auf gefälschte Seiten umlenken. Dazu ist weder eine Änderung in der HOSTS-Datei nötig, noch ein ständig auf dem PC aktiver Schädling. Es genügt ein kleines Programm, das einmal die Netzwerk-Einstellungen ändert und sich dann selbst löscht.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re:Malware manipuliert DNS-Einstellungen
« Antwort #1 am: 05 November, 2005, 11:01 »
...und weil das die Netzwerk-Konfiguration ändert, ist das wohl nicht durch Einsatz eines Alternativ-Browsers zu verhindern.
« Letzte Änderung: 05 November, 2005, 11:02 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000