teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 26.05.2012 

Wurm-Sensor

30.04.2004
11:59

WormRadar erkennt und dokumentiert neue Würmer

Roger Thompson, annerkannter Antiviren-Experte, entwickelte ein Tool zum Erkennen von neuen Würmern. Das Programm namens WormRadar ist nur 505 KByte groß und muss nicht installiert, sondern nur gestartet werden.

WormRadar horcht nach dem Start an den üblichen Ports nach ungewöhnlichen Aktivitäten, etwa Wurm-Attacken oder Port-Scans. Zusätzlich simuliert WormRadar das Verhalten von einigen Trojanern wie Sub7 (Port 27374), Kuang (Port 17300) oder den Bagle FTP-Zugang auf Port 2745. Auch einige Server, etwa Apache, IIS 5.0 oder MS-SQL7 können als Simulationen Angreifer in die Falle locken.

Tritt ein solches Ereignis auf und erkennt WormRadar es, wird es lediglich protokolliert. Richtig aktiv wird WormRadar jedoch erst, wenn es eine Attacke bemerkt, die es nicht erkennen kann. Eine solche unbekannte Attacke könnte von einem neuen Wurm oder einem modifizierten, bekannten Wurm stammen.

Der Angriff wird protokolliert und von Zeit zu Zeit an den Server von WormRadar gesendet. Der Server sammelt so die Daten aller Clients und generiert daraus eine Grafik der häufigsten Attacken.

Bekannte Attacken sind dabei grün gekennzeichnet, unbekannte (und damit interessante) rot. Die Bezeichnungen lassen sich leicht aufschlüsseln: "t2745unk" ist eine TCP-basierte ("t") Attacke auf Ports 2745 und bislang unbekannt ("unknown"). Ein führendes "u" steht für UDP, bekannte Attacken werden durch ihren Namen gekennzeichnet.

Allerdings sollte man das Tool nicht blind installieren. Im Grunde ist der Einsatz in einer recht gefährlichen Form sinnvoll: als Honeypot mit direkter Verbindung zum Internet. Hinter einer Firewall werden Zugriffe von außen sowieso abgeblockt (oder so sollte es zumindest sein).

Auch ist nicht so ganz klar, was WormRadar eigentlich erschnüffelt und an den Heimatserver schickt. Schließlich ist auch der Sourcecode ist nicht offengelegt, wie es bei anderen ähnlichen Projekten üblich ist (am bekanntesten ist hier wohl das "Distributed Intrusion Detection System" D-Shield.org).

Eine Probeinstallation von WormRadar und die anschließende Analyse von 24 Stunden Netzwerkverkehr offenbarte auch Kontakte zu einer IP-Adresse, die definitiv einem Spammer zugeordnet werden kann. Das kann Zufall sein, macht aber zumindest stutzig.

 
Michael Plura
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Surf&Fon-Flat 100. Schnell, einfach & günstig.Click Here  

Weitere News vom 30.04.2004:

- Chaos-Tarife bei Callax-Töchtern
- a c n bringt erstes DSL-Angebot heraus
- avivo: Neuer Tarif für Feierabendsurfer
- Günstig in EU-Beitrittsländer telefonieren
- Der Spiegel: Telekom hat verbotene Dialer abgerechnet
- Fax-Spam: Gerichtsurteil schwächt Verbraucherschutz
- debitel wechselt den Besitzer, sonst ändert sich nichts
- Access2surf erhöht Minutenpreis im Tarif IX
- Wurm-Sensor
- Kosten fürs Telefonieren wieder leicht gestiegen
- E-Plus: Web-Tarife mit monatlichen Frei-SMS (aktualisiert)
- ish: Kabel-Flatrate für 19,90 Euro
- Jetzt offiziell: Swisscom verkauft debitel an Permira
- Strato verlängert FairFlat
- Internet-Suchmaschine Google geht an die Börse
- Google bald börsennotiert
- Nokia senkt Preise für Handys
- Freenet erwirkt einstweilige Verfügung gegen Deutsche Telekom
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

Click HereClick Here


Advertisement

Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich

Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre