teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 23.05.2013 

Inhalt:   Anmelden / Login ]
Neuer Beitrag ]
Beitrags-Index ]
Thread-Index ]
Beiträge im Thread ]

Diskussionsforum

Forum zu:  Spam-Angriff: Massive Internetattacke bremst das Netz
"BKA-Trojaner": Vermeintliche Hintermänner in Spanien verhaftet
Virus statt Flugticket: Neue Masche mit Fake-E-Mails
Thread:  BSI und Bundestrojaner
  2 von 9  [ < ][ > ]
Beitrag:  6 von 16  [ < ][ > ]
Name:  niknuk
Datum / Zeit:  12.01.2012 17:56

Beitrag:
Benutzer mikiscom schrieb:

> Wenn der alles blockiert, könnte der aber auch vorhandene
> Scripte auf der Seite blockieren, von denen du gar nix merkst,
> weil die blockiert werden. Oder hast du den Quelltext
> durchstöbert?

Natürlich habe ich den Quelltext durchstöbert. Die Seite samt aktiver Inhalte wird ja auch komplett heruntergeladen, NoScript blockiert nur die Ausführung.

> Und irgendwas aktives muss doch drauf sein, sonst könnten die
> doch nicht prüfen, ob dein Rechner infiziert ist oder nicht.

Nein, der Test kommt ohne aktive Inhalte auf der Seite aus. Er funktioniert folgendermaßen: der Nameserver, auf den der Trojaner DNS-Anfragen umleitet, wurde vom FBI übernommen. Danach wurden 2 Seiten ins Netz gestellt: "Ihr Rechner ist ok" und "Ihr Rechner ist infiziert". Beide Seiten sind unter dem gleichen URL http://www.dns-ok.de erreichbar. Wenn der eigene Rechner sauber ist, verwendet er den Nameserver des eigenen Providers. Dieser liefert für "http://www.dns-ok.de" die IP der Seite mit dem Hinweis "Ihr Rechner ist ok", worauf der Browser diese Seite anzeigt.

Ist der eigene Rechner dagegen infiziert, leitet der Trojaner DNS-Anfragen auf den vom FBI kontrollierten Server um. Der wiederum ist so konfiguriert, dass er für "http://www.dns-ok.de" die IP der Seite mit "Ihr Rechner ist infiziert" liefert, worauf der Browser diese Seite anzeigt. Da dieser Nameserver aber nur vom Trojaner und von niemandem sonst benutzt wird, ist die Anzeige der Warnseite ein sicheres Indiz für eine Infektion des Rechners.

Gruß

niknuk

vorheriger Beitrag [ Antwort ohne / mit Zitat ] · [ E-Mail an Autor ohne / mit Zitat ] nächster Beitrag
Entfernen ] · [ Melden ]

Antworten auf diesen Beitrag

· RE: BSI und Bundestrojaner spunk_ 12.01.2012 18:48

Beiträge in diesem Thread:

· BSI und Bundestrojaner mikiscom 12.01.2012 07:25
.· RE: BSI und Bundestrojaner niknuk 12.01.2012 08:51
..· RE: BSI und Bundestrojaner mikiscom 12.01.2012 10:34
...· RE: BSI und Bundestrojaner niknuk 12.01.2012 17:56
....· RE: BSI und Bundestrojaner spunk_ 12.01.2012 18:48

my teltarif
Benutzername: 
Passwort: 
Zugangsdaten speichern 
Foren-Beiträge als RSS-Feed
Anmelden für das teltarif.de-Forum

 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre