Katholing: Bericht vom 5.3.2014 Galileo Pro7

Hallo,
erst mal für alle die den Bericht nicht gesehen haben und fürs Archiv.

Galileo hat gezeigt, das es scheinbar ohne große Probleme mit einem Trojaner möglich wäre in kürzester Zeit sowohl den Inhalt der lokalen Festplatte eines Rechners zu übertragen, wie auch die Handy Kamera zu aktivieren und sogar sämtliche Passwörter auszulesen.

Ist das wirklich so einfach möglich? Ich kann mir es nicht recht vorstellen. Insbesondere ist mir nicht ganz klar, wie es so einfach gehen soll, wenn ich auf meinem Rechner, z.B. auf meinem Notebook einen Trojaner habe, das dieser dann auch mein Handy befällt und sogar ein ganzes Netzwerk kontrolliert.

Ich erlebe es immer wieder, das trotz Virenscanner Trojaner auf dem Rechner sind. Heute sind es ja häufig Toolbars und solche Dinge. Und ich hab es auch schon erlebt das nur durch Klick auf einen Banner die Startseite geändert wurde (wurde eine Software aufgespielt, wissentlich habe ich nirgends geklickt). Es gab hier im Forum ja (laut Archiv-Suche) schon Diskussion ob ein Virenschutz etwas bringt. Irgendwie bin ich mittlerweile der Meinung, das ein Virenscanner eigentlich überhaupt nichts bringt. Das einzige, das was bringt, ist wohl das Gehirn einzuschalten!

  1. Galileo hat gezeigt, das es scheinbar ohne große Probleme mit einem Trojaner möglich wäre in kürzester Zeit sowohl den Inhalt der lokalen Festplatte eines Rechners zu übertragen, wie auch die Handy Kamera zu aktivieren und sogar sämtliche Passwörter auszulesen.

    Natürlich ist es das. Wenn ein Programm auf dem Rechner ist, kann es tun was es will.

    Insbesondere ist mir nicht ganz klar, wie es so einfach gehen soll, wenn ich auf meinem Rechner, z.B. auf meinem Notebook einen Trojaner habe, das dieser dann auch mein Handy befällt und sogar ein ganzes Netzwerk kontrolliert.

    Die haben dem eine App vorgeschlagen die er sich dann installiert hat. Wahrscheinlich hat er wie so viele andere auch die Hinweise übersehen, was diese App alles für Rechte haben will.

    Heute sind es ja häufig Toolbars und solche Dinge.

    Diesen Scheiß installiert man sich auch nicht :-)

    1. Galileo hat gezeigt, das es scheinbar ohne große Probleme mit einem Trojaner möglich wäre in kürzester Zeit sowohl den Inhalt der lokalen Festplatte eines Rechners zu übertragen, wie auch die Handy Kamera zu aktivieren und sogar sämtliche Passwörter auszulesen.
      Natürlich ist es das. Wenn ein Programm auf dem Rechner ist, kann es tun was es will.

      Auf diesem Rechner, aber wie kommt es von dort auf das Handy?

      Insbesondere ist mir nicht ganz klar, wie es so einfach gehen soll, wenn ich auf meinem Rechner, z.B. auf meinem Notebook einen Trojaner habe, das dieser dann auch mein Handy befällt und sogar ein ganzes Netzwerk kontrolliert.
      Die haben dem eine App vorgeschlagen die er sich dann installiert hat. Wahrscheinlich hat er wie so viele andere auch die Hinweise übersehen, was diese App alles für Rechte haben will.

      Mir wurde noch nie eine App vorgeschlagen, oder meinst du irgendwelche Leute haben jemandem eine App vorgeschlagen? Gut, das sind dann aber 2 verschiedene Trojaner, einer auf dem PC und einer auf dem Handy.
      Dann ist natürlich die Frage, ob Trojaner-Apps von jedem auf dem Appstore liegen dürfen oder nur die der NSA.

      1. Gut, das sind dann aber 2 verschiedene Trojaner

        Richtig :-)

        Ich weiß nicht genau wie, aber es wurde gesagt dass der Mensch eine App empfohlen bekam und sie sich dann installiert hat.
        Wahrscheinlich hat er alles was die will einfach bestätigt, Zugriff auf Kontakte und Kamera und was es eben alles gibt.
        Damit hat er so gehandelt wie der Durchschnittsuser. Irgendjemand den man nicht kennt liked etwas auf dem Gesichtsbuch, das installiert man sich natürlich sofort ohne zu wissen was es ist und was es tut und man empfiehlt es natürlich auch allen seinen "Freunden" usw... also ein realistisches Szenario.

  2. Und ich hab es auch schon erlebt das nur durch Klick auf einen Banner die Startseite geändert wurde (wurde eine Software aufgespielt, wissentlich habe ich nirgends geklickt).
    Das einzige, das was bringt, ist wohl das Gehirn einzuschalten!

    Ist das nicht ein Widerspruch? Wenn sich Programme ohne dein Wissen einfach so installieren kann selbst der klügste Mensch der Welt (also ich) nichts dagegen unternehmen.
    Mein Antivirenprogramm fischt ab und an mal Viren vom Computer. Ob es effektiv arbeitet weiß ich nicht. Ich glaube ich habe es vor allem wegen meinem guten Gewissen auf dem Rechner.

    Bezüglich der Festplatten Übertragung bin ich skeptisch. Rein Technisch kein Problem. Wie Encoder schon sagte, ist ein Programm erstmal auf dem Rechner kann es tun was es will. Aber so einfach 500 GB (das wäre mein Festplatten Inhalt) übertragen ist dann doch nicht so ratz fatz erledigt. Selbst wenn der Angriffsrechner mit Lankabel im gleichen Netzwerk hängt würde es doch ein wenig dauern.

    Gruß
    Zapfender
    T-Rex

  3. Hi there,

    Galileo hat gezeigt, das es scheinbar ohne große Probleme mit einem Trojaner möglich wäre in kürzester Zeit sowohl den Inhalt der lokalen Festplatte eines Rechners zu übertragen, wie auch die Handy Kamera zu aktivieren und sogar sämtliche Passwörter auszulesen.

    also, ich hab den Bericht nicht gesehen, aber der erste erwähnte Punkt ist schon aus einfachen Überlegungen heraus falsch. Eine halbwegs aktuelle Festplatte zu "übertragen" kann schon mit SATA-Schnittstelle einige Stunden dauern. Übers Internet dauert das Tage, wenn nicht Wochen. Daß es prinzipiell möglich wäre ist allerdings richtig.

    Ist das wirklich so einfach möglich? Ich kann mir es nicht recht vorstellen. Insbesondere ist mir nicht ganz klar, wie es so einfach gehen soll, wenn ich auf meinem Rechner, z.B. auf meinem Notebook einen Trojaner habe, das dieser dann auch mein Handy befällt und sogar ein ganzes Netzwerk kontrolliert.

    Handy kann er nicht befallen, aber den Netzwerkverkehr zum Handy mitkontrollieren, wenn der über einen befallenen Rechner läuft.

    Ich erlebe es immer wieder, das trotz Virenscanner Trojaner auf dem Rechner sind.

    Komisch. Mir passiert das nie. Offenbar hängt es auch davon ab, was man mit seinem Rechner macht und wie man es macht...

    1. Galileo hat gezeigt, das es scheinbar ohne große Probleme mit einem Trojaner möglich wäre in kürzester Zeit sowohl den Inhalt der lokalen Festplatte eines Rechners zu übertragen

      Betrifft deutsche DSL-Kunden nicht. Für den Uplad der 1TB ins Netz braucht man hierzulande länger als die Festplatte voraussichtlich funktioniert.

      Jörg Reinholz

      1. Hi,

        Für den Uplad der 1TB ins Netz braucht man hierzulande länger als die Festplatte voraussichtlich funktioniert.

        na, soo kurzlebig sind Festplatten auch wieder nicht.

        Meine Upstream-Bandbreite beträgt ca. 750kbps (laut Tarif DSL6000, de facto DSL7500), ist aber bei einem 16Mbit-Anschluss vermutlich noch etwas höher. Aber gehen wir mal von diesen 750 aus - das wären also rund 80kB/s. Ich komme da auf 145 Tage für 1TB.

        Okay, dauert ein Weilchen, aber geht doch! ;-)

        Ciao,
         Martin

        --
        Soziologen sind nützlich, aber keiner will sie haben.
        Bei Informatikern ist es gerade umgekehrt.
        Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
        1. Für den Uplad der 1TB ins Netz braucht man hierzulande länger als die Festplatte voraussichtlich funktioniert.

          Ich komme da auf 145 Tage für 1TB.

          Naja. sagte ich doch. Festplatten haben eine gute Chance in den ersten 145 Tagen kaputt zu gehen. Der Nutzungsdauer-Ausfall-Funktion-Plot (nicht nur) von Festplatten hat deutlichen "Badewannen-Charakter(*)".

          *) Erst hohe Ausfallrate (auf Grund von Produktionsfehlern) und steiler Abfall der Kurve, dann sehr flacher Anstieg, der irgendwann wieder steiler wird - aber nie so steil wie der Abfall der Ausfallrate am Anfang)

          Jörg Reinholz

          1. Om nah hoo pez nyeetz, Jörg Reinholz!

            Der Nutzungsdauer-Ausfall-Funktion-Plot (nicht nur) von Festplatten hat deutlichen "Badewannen-Charakter(*)".

            Badewannenkurve ist übrigens eine gebräuchliche Terminologie.

            Matthias

            --
            Der Unterschied zwischen Java und JavaScript ist größer als der zwischen Garn und Garnison.

  4. Ich erlebe es immer wieder, das trotz Virenscanner Trojaner auf dem Rechner sind.

    Ein interessanter Punkt. Aber warum? Meistens sind das Toolbars die sich durch Software installieren. Und meistens unnütze Software, die man durch einen Werbebanner im Netz aktiviert. Merke: Immer vorher lesen, dann klicken.

  5. Hi!

    Irgendwie bin ich mittlerweile der Meinung, das ein Virenscanner eigentlich überhaupt nichts bringt. Das einzige, das was bringt, ist wohl das Gehirn einzuschalten!

    Jain. Ich habe Avira von meinem PC runtergeschmissen, weil es nur mich behindert aber keine Malware verhindert hat. Man hat Probleme mit der Installation oder Benutzung einiger Programme, aber Malware macht was sie will. Super. Ich empfinde Avira mittlerweile selbst als Malware. Als reiner Scanner zur Diagnose von einem externen System ist das eine andere Sache.

    ABER: Ich hatte auch schon das Erlebnis in google etwas gesucht zu haben. Klick auf das google Ergebnis. ZACK. BSI/GEMA/... 'Trojaner'... Rechner nicht mehr zu gebrauchen. Nachdem ich das über Linux gefixt hatte, knöpfte ich mir mal die Browserhistory vor. Demnach hat ein indisches Forum meinem Rechner infiziert. Indisches Forum? Also da hab ich sicher nicht draufgeklickt in der googlesuche. Ich hatte nur den Fehler begangen mit aktivem Javascript unterwegs zu sein und bin in eine fiese Falle getappt. Irgendwer hatte da wohl die ein oder andere Webseite gekapert und manipuliert.

    Ich nutze Spybot und Malwarebytes Anti-Malware (Vollversion). Gerade letzteres hat sich mittlerweile ganz gut bewährt, auch wenn es mir nicht wirklich gefällt, daß da ein Programm alles mitliest, was ich mache und weiterreicht. Gerade gekaperte Webseiten/Server sind in letzter son Ding. Ich lese z.B. einige Webcomics und dort hatte ich es in letzter Zeit immer wieder, dass diese Seiten gesperrt werden da sie als Angreifer identifiziert wurden. Das sind Seiten di eman regelmässig nutzt und denen man vertraut. Aber immer wieder mal werden diese (sind ja auch populär) angegriffen und verseucht.

    --
    Signaturen sind bloed.