Autor Thema: Trojanische Pferde werden zunehmend mit Rootkits kombiniert  (Gelesen 459 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die Tarnung Trojanischer Pferde, in diesem Fall so genannte "Bots", erfolgt in zunehmendem Maße unter Einsatz von Rootkits. Die Bots werden in immer neuen Variationen aus bereits existierenden erstellt, damit sie von Antivirus-Software nicht gleich erkannt werden. Einen Schritt weiter gehen diejenigen, die ihre Bots mit frei verfügbaren Rootkits kombinieren.

Viele von denen, die mit abgewandelten Bots versuchen, sich Netzwerke aus fremdgesteuerten Computern aufzubauen, verfügen nicht über die Programmierfähigkeiten, um eigene Rootkits zu entwickeln. Sie verwenden, was es auf dem freien Schwarzmarkt gibt und kopieren sich auch den Code zur Steuerung des Rootkit-Treibers.

Ein Rootkit-Treiber ist ein Programm, das auf Systemebene arbeitet, etwa vergleichbar einem Gerätetreiber für ein virtuelles Laufwerk. Mit Systemrechten ausgestattet, vom Benutzer mit Admin-Rechten unwissentlich installiert, kann es den laufenden Prozess des Bots aus der Task-Liste entfernen. Er läuft jedoch versteckt weiter, taucht nur in der Prozessliste des Taskmanagers nicht mehr auf. Benutzer und herkömmliche Schutz-Software sehen den Prozess folglich nicht mehr, können ihn also auch nicht beenden.

Hier können spezielle Programme einspringen, die für die Entdeckung von Rootkits entwickelt wurden. Sie können feststellen, welche Prozesse tatsächlich laufen. Sie vergleichen die Liste der gefundenen Prozesse mit der offiziellen, für den Benutzer sichtbaren Liste. Entdecken sie dabei Unterschiede, liegt der Verdacht nahe, dass ein bestimmter Typ von Rootkit im Spiel ist. Entdeckt wird also nicht unbedingt der Rootkit-Treiber, wenn dieser nicht selbst auch versteckt ist, sondern der vom Rootkit verschleierte Prozess des Bots (oder einer anderen Malware). Diese Vorgehensweise ist eine der Methoden, mit denen der " Rootkit Revealer " von Sysinternals oder F-Secure " Blacklight " auf die Jagd gehen.

Quelle und Links : http://www.pcwelt.de/news/sicherheit/112027/index.html

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )