<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4045321512626837599</id><updated>2012-01-28T23:04:13.003-08:00</updated><title type='text'>ratNetw0rk</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://ratnetw0rk.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default?start-index=101&amp;max-results=100'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>170</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8984847047598392810</id><published>2011-11-23T11:01:00.000-08:00</published><updated>2011-11-23T11:23:48.844-08:00</updated><title type='text'>Internet Water Army</title><content type='html'>Es ist immer wider erstaunlich wie weit der Osten dem Westen vor raus ist im Bereich Internet. HTTP Bots und Exploit Kits stammen vorwiegend aus dem Russischem Raum während im Westen noch bis 2005 mit IRC Bots gearbeitet wurde haben Russische Cyberkriminelle die Möglichkeit gefunden mit einem HTTP Bot der den Port 80 verwendet die Firewall zu umgehen und Exploit Kits für einen Drive by Download zu nutzten.&lt;br /&gt;&lt;br /&gt;In Russland,Estland,Ukraine usw ist es gang und gebe Warez Admins dafür zu bezahlen das sie einen Iframe auf ihrer Seite einbauen. China steht dem in nichts nach und so werden User dafür bezahlt das sie in Foren ein Produkt hoch anpreisen oder das der Konkurrenz schlecht machen. Internet Water Army werden in China Nutzer genannt, die für Geld Produkte bewerten, Kommentare in Foren schreiben oder gezielt Informationen oder Gerüchte streuen.&lt;br /&gt;&lt;br /&gt;Cheng Chen von der Universität in Victoria in der kanadischen Provinz British Columbia ist dem Phänomen auf den Grund gegangen - mit dem Ziel eine Software zu entwickeln, die bezahlte Forennutzer, sogenannte Paid Poster aufspürt, vergleichbar etwa einem Spamfilter.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.golem.de/1111/87957.html"&gt;Software spürt bezahlte Forennutzer auf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;https://payperpost.com&lt;br /&gt;http://www.paidforumposting.com/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8984847047598392810?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8984847047598392810'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8984847047598392810'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/11/internet-water-army.html' title='Internet Water Army'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8147180547529247203</id><published>2011-11-20T07:28:00.000-08:00</published><updated>2011-11-20T08:31:07.362-08:00</updated><title type='text'>Malware Programmierung Heute</title><content type='html'>Seit es die Cybercrime gibt die so um 2004 entstanden ist sind viele Verschiedene Arten von Malware im Internet Aufgetaucht. Ihre Funktionen gehen soweit das die besten Virenanalysten an ihnen verzweifeln können.&lt;br /&gt;&lt;br /&gt;Zu den bekanntesten gehören&lt;br /&gt;Storm Worm = Erster Bot mit Fast-Flux Technik&lt;br /&gt;Rustock = Verwendet eine Inovative Rootkit Technik und Fast-Flux&lt;br /&gt;Bredolab = Fast-Flux Botnet&lt;br /&gt;Srizbi = Erster Bot mit Domain-Flux Technik&lt;br /&gt;Sinowal = Ist die erste Malware die ein MBR Rootkit und Domain-Flux verwendet&lt;br /&gt;Waledac = Peer-to-Peer Bot&lt;br /&gt;Conficker = Domain-Flux Bot&lt;br /&gt;SpyEye = Banking Trojaner&lt;br /&gt;ZeUs = Baning Trojaner&lt;br /&gt;StuxNet = Industriespionage Malware&lt;br /&gt;TDL/TDSS = Ein Bot der ohne einen C&amp;C Befehle entgegenehmen kann (Peer-to-Peer Bot mit Domain-Flux).&lt;br /&gt;&lt;br /&gt;Aber wer sind die Köpfe hinter dieser Malware,bei ZeUs handelt es sich um eine einzelne Person mit dem Nick Slavik und bei SpyEye um Harderman. Eine Malware wie Zeus und SpyEye ist im vergleich zu StuxNet noch Relativ einfach zu Programmieren so das dieses eine Einzelne Person bewerkstelligen kann.Aber schon bei Rustock und Sinowal wurde Vermutet das es sich um eine ganze Gruppe Handelt die an einer Malware Arbeitet.&lt;br /&gt;&lt;br /&gt;Auch bei Stuxnet scheint dieses der Fall zu sein da sein Funktionsumfang und Technik einfach zu groß ist um das es sich um eine einzelne Person handeln kann.Die Cybercrime entwickelt sich immer weiter und Stück für stück fangen sie an sich zu Teams zusammen zuschließen und ihr Wissen zu vereinen. Dieses Anschauliche Bild Zeigt das schon wie in einem Unternehmen zusammengearbeitet wird um Systematisch eine Malware zu Entwickeln die so lange wie Möglich unentdeckt bleiben soll.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i41.tinypic.com/zmgikk.jpg"&gt;&lt;img src="http://i41.tinypic.com/zmgikk.jpg" height="300" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;20.11.2011 17:19 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8147180547529247203?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8147180547529247203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8147180547529247203'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/11/malware-programmierung-im-heute.html' title='Malware Programmierung Heute'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i41.tinypic.com/zmgikk_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5411342518705337758</id><published>2011-11-20T04:35:00.000-08:00</published><updated>2011-11-20T04:46:41.305-08:00</updated><title type='text'>MYBIOS. Lässt sich das BIOS infizieren?</title><content type='html'>Gerade treibe ich mich bei Viruslist.com herum und finde einen Interessanten Artikel über eine Malware die in der Large ist das Bios und den MBR zu Infizieren.Interessant dabei ist der Punkt das die Malware nur ein Award-Bios Infizieren kann,aber wird kein AWARD-BIOS verwendet, infiziert der Dropper den MBR. Damit funktioniert das Rootkit auf jedem beliebigen System, unabhängig vom Hersteller des BIOS. Aus dem BIOS gestartet, ist das Schadprogramm in der Lage, jede Etappe der Initialisierung des Computers und des Betriebssystems zu kontrollieren.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.viruslist.com/de/analysis?pubid=200883759"&gt;MYBIOS. Lässt sich das BIOS infizieren?&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die Möglichkeit, das BIOS eines Rechners zu infizieren, existiert schon relativ lange. Das Online-Magazin &lt;a href="http://www.phrack.org/issues.html?issue=66&amp;id=7"&gt;Phrack&lt;/a&gt; hat dazu einen der besten Artikel veröffentlicht und auf der Webseite &lt;a href="http://sites.google.com/site/pinczakko/bios-articles"&gt;Pinczakko&lt;/a&gt; gibt es ebenfalls viele nützliche Informationen.&lt;br /&gt;&lt;br /&gt;Ein kleiner Ausschnitt aus dem Artikel.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Installation&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Kaspersky Lab führt den Trojaner, um den es in dieser Analyse geht, unter dem Namen Rootkit.Win32.Mybios.a. Dieser Schädling verbreitet sich als ausführbares Modul und bringt alles zum Funktionieren notwendige bereits mit.&lt;br /&gt;&lt;br /&gt;Die Liste der Komponenten:&lt;br /&gt;&lt;br /&gt;Treiber für die Arbeit mit dem BIOS – bios.sys (Gerät \Device\Bios)&lt;br /&gt;Treiber zum Verbergen der Infektion – my.sys (Gerät \Device\hide)&lt;br /&gt;Komponente BIOS – hook.rom&lt;br /&gt;Bibliothek zur Steuerung des Treibers bios.sys – flash.dll&lt;br /&gt;Tool vom Hersteller für die Arbeit mit dem BIOS-Abbild – cbrom.exe&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;20.11.2011 13:44 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5411342518705337758?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5411342518705337758'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5411342518705337758'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/11/mybios-lasst-sich-das-bios-infizieren.html' title='MYBIOS. Lässt sich das BIOS infizieren?'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3002703664902657366</id><published>2011-10-06T11:39:00.000-07:00</published><updated>2011-10-06T11:47:49.077-07:00</updated><title type='text'>Steve Jobs' 2005 Stanford Commencement Address</title><content type='html'>Steve Jobs ist verstorben,einer der größten und Besten in der IT Branche ist von uns gegangen.&lt;br /&gt;&lt;br /&gt;An der Universität von Stanford (US-Staat Kalifornien) hielt Jobs bereits 2005 vor Absolventen eine denkwürdige Rede. Seine Worte beschreiben das, was ihn antrieb, bewegte, und das, was er fühlte.&lt;br /&gt;&lt;br /&gt;&lt;iframe width="420" height="315" src="http://www.youtube.com/embed/UF8uR6Z6KLc" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;STEVE JOBS&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;„Ich fühle mich geehrt, heute mit euch hier zu sein, bei eurer Abschlussfeier an einer der besten Universitäten, die es auf der Welt gibt. Ich habe nie eine Hochschule abgeschlossen. Um die Wahrheit zu sagen, jetzt gerade bin ich einem Hochschulabschluss am nahsten. &lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Heute will ich euch drei Geschichten aus meinem Leben erzählen. Das ist alles. Keine große Sache. Nur drei Geschichten.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;DIE ERSTE GESCHICHTE HANDELT VOM VERBINDEN DER PUNKTE&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich bin aus dem Reed College nach sechs Monaten ausgeschieden (...).Aber, warum bin ich ausgeschieden?&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es begann noch bevor ich geboren wurde.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Meine leibliche Mutter war eine junge, unverheiratete Uni-Absolventin und sie entschied sich, mich zur Adoption freizugeben. Sie war sehr davon überzeugt, dass ich von Leuten mit einem Universitätsabschluss adoptiert werden sollte, so wurde alles dafür arrangiert, dass ich bei der Geburt von einem Anwalt und seiner Frau adoptiert werde. Doch genau als ich auf die Welt kam, entschieden diese sich, dass sie eigentlich doch viel lieber ein Mädchen hätten.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;So wurden meine Eltern, die auf der Warteliste standen, mitten in der Nacht angerufen und gefragt: „Wir haben ein unerwarteten kleinen Jungen; Wollen sie ihn?“ Sie sagten: „Natürlich.“&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Meine leibliche Mutter fand später heraus, dass meine Mutter nie eine Universität absolviert hatte mein Vater nie eine Mittelschule abgeschlossen hatte. Sie weigerte sich, die Adaptionspapiere zu unterschreiben.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Wenige Monate später war sie doch damit einverstanden, als meine Eltern versprochen hatten, dass ich irgendwann zur Universität gehen würde.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Und 17 Jahre später ging ich auf die Hochschule.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Aber aus Naivität habe ich ein College ausgesucht, dass so teuer war wie Stanford. Alle Ersparnisse meiner Eltern gingen für die Uni-Gebühren drauf. Nach sechs Monaten konnte ich den Wert darin nicht sehen. Ich hatte keine Ahnung, was ich in meinem Leben tun würde und keine Ahnung, wie mich die Universität darin unterstützen sollte, das herauszufinden.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Und da stand ich nun, hatte das ganze ersparte Geld meiner Eltern verbraucht, das sie in ihrem Leben erarbeitet hatten. Ich entschied mich, die Schule zu verlassen und daran zu glauben, dass alles irgendwie OK gehen würde. Es war ziemlich beängstigend damals, aber rückblickend war es eine der besten Entscheidungen, die ich je getroffen habe.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ab der Sekunde, in der ich ausschied, konnte ich aufhören, die Kurse zu besuchen, die mich nicht interessierten, und mit denen beginnen, die für mich interessant waren.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Die Reed Universität bot zu dieser Zeit einen der besten Kalligraphie-Kurse im Land an. Quer durch den ganzen Campus war jedes Poster, jedes Schild auf jeder öffentlichen Fläche wunderschön von Hand mit kalligraphischer Schrift versehen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;(...) Ich entschied mich für einen Kalligraphie-Kursus, um zu lernen, wie man das macht. Ich lernte über Serif- und San-Serif-Schriftarten, über die unterschiedlichen Freiraum-Größen zwischen den verschiedenen Buchstabenkombinationen, über das, was großartige Typografie großartig macht.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es war wunderschön, historisch, künstlerisch feinsinnig in einer Art und Weise, wie sie Wissenschaft nicht einfangen kann und ich fand es faszinierend.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;In nichts von all dem steckte irgendwie die Hoffnung, dass es jemals eine praktische Anwendung finden würde in meinem Leben. Aber zehn Jahre später, als wir den ersten Macintosh-Computer entworfen haben, kam alles doch auf mich zu.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Und wir arbeiteten all das in den Mac ein.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es war der erste Computer mit wunderschöner Typografie.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Wenn ich diesen Kurs nicht besucht hätte, würde der Mac niemals verschiedene Schriften oder proportional aufgeteilte Freiräume in den Schriftarten haben.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;(...) Wäre ich damals nicht ausgeschieden, wäre ich niemals in diese Kalligraphie-Klasse gegangen und PCs hätten nicht die wunderschönen Schriftarten, die sie jetzt haben. Natürlich war es nicht möglich, diese Punkte miteinander zu verbinden, als ich noch in die Zukunft blickte, während ich noch auf der Universität war.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Aber zehn Jahre später ist diese Verbindung sehr, sehr klar.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Nochmal, du kannst Punkte nicht verbinden, wenn du nach vorn blickst. Du kannst Punkte nur verbinden, wenn du zurück blickst. So musst du daran glauben, dass sich die Punkte irgendwie in der Zukunft verbinden werden. Du musst an etwas glauben – deinen Gott, Schicksal, Leben, Karma oder was auch immer. Diese Einstellung hat mich nie im Stich gelassen und machte den erheblichen Unterschied in meinem Leben. &lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;MEINE ZWEITE GESCHICHTE IST ÜBER LIEBE UND VERLUST&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich hatte Glück – Ich fand, was ich geliebt habe, ziemlich früh im Leben.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Woz und ich starteten Apple in der Garage meiner Eltern, als ich 20 war. Wir arbeiteten hart und in zehn Jahren wuchs Apple von den zwei, die wir waren, zu einem 2-Milliarden-Dollar-Unternehmen mit mehr als 4000 Mitarbeitern heran.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Wir hatten damals unser feinstes Stück geschaffen – den Macintosh – ein Jahr bevor ich 30 wurde. Und dann wurde ich gefeuert.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Wie kann jemand gefeuert werden, wenn er das Unternehmen gegründet hatte?&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Naja, als Apple wuchs, stellten wir jemanden ein, bei dem ich glaubte, er sei sehr talentiert darin, das Unternehmen mit mir zu leiten und für das erste Jahr oder so liefen die Dinge gut. Aber als unsere Visionen für die Zukunft begonnen haben sich zu unterscheiden, kam es zu einer Auseinandersetzung. Als wir diese hatten, war die Chefetage auf seiner Seite. Also war ich mit 30 draußen. Und sogar ziemlich öffentlich rausgeworfen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Das, was mein einziges Ziel meines erwachsenen Lebens war, war nun vorbei und verwüstet. &lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich wusste wirklich nicht, was ich tun sollte einige Monate lang.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich habe mich so gefühlt, als hätte ich die vorangegangene Unternehmer-Generation in Stich gelassen, als hätte ich die Stafette fallen lassen, genau als diese mir übergeben wurde.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich habe mich mit David Packard und Bob Noyce getroffen und versucht, mich zu entschuldigen, dass ich das alles so schlimm verkorkst habe. Mein Versagen wurde in der Öffentlichkeit ziemlich breitgetreten und ich überlegte sogar, aus der Gegend wegzuziehen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Aber etwas dämmerte mir langsam – ich liebte immer noch, das was ich tat. Und so entschied ich mich, von Neuem zu beginnen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich hatte es damals nicht gesehen, aber es stellte sich heraus, dass von Apple gefeuert zu werden das Beste war, was mir je hätte passieren können.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Der Druck des Erfolges war von der Leichtigkeit, wieder ein Anfänger zu sein, komplett ersetzt worden, und das in allen Dingen. Es befreite mich, um eine der kreativsten Phasen in meinem Leben betreten zu können.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Während der folgenden fünf Jahre startete ich eine Firma namens NeXT, eine andere Firma namens Pixar und verliebte mich in eine wundervolle Frau, die später meine Frau wurde.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Pixar entwickelte den ersten animierten Computerfilm der Welt, Toy Story, und ist zur Zeit das erfolgreichste Animationsstudio der Welt. In einer bemerkenswerten Wendung der Dinge kaufte Apple NeXT und ich war zurück bei Apple und die Technologie, die wir bei NeXT entwickelt haben, ist nun das Herzstück der Renaissance der jetzigen Apple-Computer.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Und Laurene und ich haben eine wundervolle Familie zusammen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich bin mir ziemlich sicher, nichts von dem wäre jemals geschehen, wenn ich nicht bei Apple gefeuert worden wäre.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es war bitter schmeckende Medizin, aber es war genau die, die ich benötigte.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Manchmal trifft dich das Leben mit einem Ziegelstein auf den Kopf. Verliere nicht deinen Glauben.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich bin überzeugt, dass das Einzige, was mich zum Weitermachen brachte, war, dass ich geliebt habe, was ich tat. Man muss das finden, was man liebt. Das ist wahr in Bezug auf die Arbeit wie auch im Liebesleben.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Arbeit wird einen großen Teil des Lebens ausmachen und der einzige Weg, um wirklich erfüllt zu sein, ist das zu tun, wovon man glaubt, es sei eine großartige Arbeit. Und der einzige Weg, großartige Arbeit zu tun, ist zu lieben was man tut.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Wenn du es bis jetzt nicht gefunden hast, dann suche weiter. Bleibe nicht stehen. Mit allen Fasern deines Herzen wirst du es spüren, wenn du es gefunden hast. Und wie jede große Beziehung wird es besser und besser, wenn die Jahre vergehen. Also schaue dich um, bis du es gefunden hast. Bleibe nicht stehen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;MEINE DRITTE GESCHICHTE IST ÜBER DEN TOD&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Als ich 17 war, las ich ein Zitat das ungefähr so klang:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;„Wenn du jeden Tag so lebst, als wäre es dein letzter, wird es höchstwahrscheinlich irgendwann richtig sein.“&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es hatte mich beeindruckt und seit damals über 33 Jahre habe ich jeden Morgen in den Spiegel geschaut und mich selbst gefragt: „Wenn heute der letzte Tag in meinem Leben wäre, würde ich das tun, was ich mir heute vorgenommen habe zu tun?“ Und jedes Mal wenn die Antwort „nein“ war für mehrere Tage hintereinander, wusste ich, ich muss etwas verändern.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Mich zu erinnern, dass ich bald tot sein werde, war für mich das wichtigste Werkzeug, das mir geholfen hat, alle diese großen Entscheidungen zu treffen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Weil fast alles – alle äußeren Erwartungen, der ganze Stolz, die ganze Angst vor dem Versagen und der Scham – diese Dinge fallen einfach weg angesichts des Todes und es bleibt nur mehr das, was wirklich wichtig ist. Sich zu erinnern, dass man sterben wird, ist der beste Weg, den ich kenne, um der Falle zu entgehen und zu glauben man hätte etwas zu verlieren. Du bist vollkommen nackt. Es gibt keinen Grund, um nicht seinen Herzen zu folgen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ungefähr vor einem Jahr wurde bei mir Krebs diagnostiziert.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich hatte eine Untersuchung um 7:30 in der Früh und es war deutlich ein Tumor auf meiner Bauchspeicheldrüse zu sehen. Ich wusste nicht mal, was eine Bauchspeicheldrüse ist. Der Arzt sagte mir, dass das bereits eine Form des Krebs sei, der unheilbar ist und dass ich damit rechnen solle, dass ich nicht mehr länger als drei bis sechs Monate zu leben habe. Der Arzt riet mir nach Hause zu gehen und meine Angelegenheiten alle in Ordnung zu bringen, was die Ärzte normal sagen, wenn sie sagen, man soll sich vorbereiten zu sterben. Es bedeutet zu versuchen, den Kindern das beizubringen und zu erklären, was man normalerweise geglaubt hat, man könnte es in den nächsten zehn Jahren tun, doch nun in einigen Monaten. Es bedeutet, dass alles geklärt sein soll, damit es später so leicht als möglich für die eigene Familie wird. Es bedeutet, sich zu verabschieden.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich lebte mit dieser Diagnose den ganzen Tag.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Später am Abend hatte ich eine Biopsie, wo sie mir ein Endoskop in den Hals gesteckt haben, durch meinen Magen in die Eingeweide, wo sie mit einer Nadel einige Zellen von dem Tumor abgeschabt haben. Ich war betäubt, aber meine Frau, die da war, erzählte mir, dass als sie sich die Zellen unter dem Mikroskop angesehen haben, die Ärzte zu weinen begannen, weil es sich herausstellte, dass es eine ganz seltene Form von Bauchspeicheldrüsenkrebs ist, der mit einer Operation heilbar ist.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ich hatte die Operation und bin nun gesund.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Da war ich dem Tode am nahesten gekommen und ich hoffe, das wird auch so bleiben für die nächsten Jahrzehnte. Das nun durchlebt zu haben, gibt mir die Möglichkeit, euch mit mehr Gewissheit sagen zu können, dass der Tod ein rein nützliches geistiges Konzept ist.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Niemand will sterben. Nicht mal Menschen, die in den Himmel kommen wollen, wollen sterben, um dorthin zu gelangen. Und dennoch ist der Tod das Schicksal, das wir alle teilen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Niemand ist jemals entkommen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Und das ist so, wie es sein sollte, weil der Tod möglicherweise die beste Erfindung des Lebens ist.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es ist der Vertreter des Lebens für die Veränderung. Es räumt das Alte weg, um Platz zu machen für das Neue.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Gerade jetzt seid das Neue ihr, aber eines Tages, nicht sehr viel später, werdet ihr langsam zum Alten gehören und weggeräumt werden. Tut mir leid, dass ich so dramatisch bin. Aber es ist die Wahrheit. &lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Deine Zeit ist begrenzt, also verbrauche sie nicht, um das Leben anderer zu leben.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Sei nicht gefangen von Dogma, das nur Leben nach den Überlegungen anderer Leute bedeutet. Lass nicht den Krach anderer Meinungen die eigene innere Stimme zum Verstummen bringen.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Und das Allerwichtigste, habe den Mut, dem eigenen Herzen und der Intuition zu folgen. Diese wissen irgendwie schon genau, was du wirklich sein willst. Alles andere ist zweitrangig.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Als ich jung war, gab es eine erstaunliche Veröffentlichung, genannt „The Whole Earth Catalog“, welches eine der Bibeln meiner Generation war.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es war erschaffen von einem Kollegen mit Namen Stewart Brand nicht weit von hier im Menlo Park. Das war in den späten 60er-Jahren, bevor es noch PCs und desktop publishing gab, damals wurde alles mit Schreibmaschinen, Scheren und Polaroid-Kameras gemacht. Es war so etwas wie Google in Papierformat, 35 Jahre bevor Google auftauchte. Es war ideologisch und überfüllt mit ordentlichen Feinheiten und großartigen Gedanken.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Stewart und sein Team haben mehrere Versionen vom „The Whole Earth Catalog“ rausgebracht, bis es zum Ende kam und sie eine letzte finale Version veröffentlichten.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es war Mitte der 70er und ich war in eurem Alter. Auf der Rückseite der letzten Version war eine Abbildung von einer Landstraße früh am Morgen, die Art von Landstraße, an der man als Anhalter stehen würde, wenn man ein Abenteurer wäre. Darunter standen die Wörter:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;„Bleib hungrig, bleib töricht.“&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es war ihre finale Nachricht, als sie aufgehört haben. Bleib hungrig. Bleib töricht. Und das wünschte ich mir immer für mich selbst. Und jetzt, da ihr nun absolviert und neu beginnt, wünsche ich euch dasselbe.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Bleibt hungrig. Bleibt töricht.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Vielen Dank an alle.“&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Der Text basiert auf einer Übersetzung des österreichischen Blogs „Humanity“. Überarbeitung durch Bild.de&lt;br /&gt;&lt;br /&gt;06.10.2011 20:47 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3002703664902657366?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3002703664902657366'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3002703664902657366'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/10/steve-jobs-2005-stanford-commencement.html' title='Steve Jobs&apos; 2005 Stanford Commencement Address'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/UF8uR6Z6KLc/default.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1519135680244867707</id><published>2011-07-01T22:51:00.000-07:00</published><updated>2011-07-01T23:48:13.517-07:00</updated><title type='text'>TDSS - Malware 3.0</title><content type='html'>In den letzten Monaten Monaten ist sehr viel im Underground geschehen.Soney wurde gehackt,die beiden Gruppen Anonymous und LulzSec haben einen sehr großen Bekanntheitsgrad erreicht durch ihre Attacken. Im Underground wurde der Source-Code des Banking Trojaners ZeUs veröffentlicht. Aber keiner dieser berichte hat meine Aufmerksamkeit so erregt wie die neue Version des Rootkits TDSS.&lt;br /&gt;&lt;br /&gt;TDSS in der neuen Version TDL-4 ist ein Rootkit welches von Kaspersky Labs entdeckt wurde und durch seine Funktionen als unverwühstbar gield. Aber was macht TDL-4 so besonders gegenüber anderen Botnetzen. Wie wir wissen ist der Schachpunkt eines Botnetzes immer der C&amp;C Server und im Laufe der zeit haben Professionelle Cyberkriminelle immer wider versucht ihre Server zu verstecken durch Techniken wie &lt;a href="http://de.wikipedia.org/wiki/Fast_Flux"&gt;Fast-Flux&lt;/a&gt; oder &lt;a href="http://de.wikipedia.org/wiki/Domain_Flux"&gt;Domain-Flux&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;TDL-4 ist ein P2P Bot welcher auch ohne ein Command &amp; Control Server befehle der Herder entgegennehmen kann. Dazu ein Auszug aus einer Analyse von Kaspersky.&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------------&lt;br /&gt;&lt;span style="font-style:italic;"&gt;by Kaspersky Labs&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Zugriff des Botnetzes auf das Kad-Netz&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Eine der bedeutendsten Neuheiten der Version TDL-4 besteht in dem Modul kad.dll, das eine Zugriffsmöglichkeit des TDSS-Botnetzes auf das Kad-Netz bietet. Doch wofür brauchen die Cyberkriminellen ein Filesharing-Netzwerk?&lt;br /&gt;&lt;br /&gt;Botnetze, die über P2P-Protokolle gesteuert werden, sind schon seit langem bekannt, doch handelte es sich dabei bisher um verborgene Verbindungsprotokolle, die von Cyberkriminellen entwickelt wurden. TDSS nutzt hingegen ein öffentliches P2P-Netz, um die Befehle der Botnetzbetreiber an alle Rechner im Zombie-Netzwerk weiterzuleiten. Die Kommunikation von TDSS mit diesem Netz stellt sich folgendermaßen dar:&lt;br /&gt;&lt;br /&gt;1. In dem öffentlichen Netz Kad ermöglichen die Cyberkriminellen den Zugriff auf eine Datei mit der Bezeichnung „ktzerules“. Die Datei ist verschlüsselt und enthält die Befehlsliste für TDSS.&lt;br /&gt;&lt;br /&gt;2. Die mit TDSS infizierten Computer empfangen den Befehl zum Download und zur Installation des Moduls kad.dll.&lt;br /&gt;&lt;br /&gt;3. Die installierte Datei kad.dll lädt die Datei nodes.dat, die wiederum eine öffentliche Liste von IP-Adressen der Server und Clients des Kad-Netzes enthält.&lt;br /&gt;&lt;br /&gt;4. Im öffentlichen Netz Kad sendet das Modul kad.dll eine Suchanfrage nach der Datei ktzerules.&lt;br /&gt;&lt;br /&gt;5. Nach Download und Entschlüsselung der Datei ktzerules führt kad.dll die in ktzerules enthaltenen Befehle aus.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i51.tinypic.com/2r4r5t4.jpg"&gt;&lt;img src="http://i51.tinypic.com/2r4r5t4.jpg" height="200" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Nachfolgend eine Aufstellung der Befehle, die in der verschlüsselten Datei ktzerules enthalten sind.&lt;/span&gt;&lt;br /&gt;- SearchCfg – Suche nach einer neuen ktzerules-Datei im Kad-Netz&lt;br /&gt;- LoadExe – Laden und Starten der ausführbaren Datei&lt;br /&gt;- ConfigWrite – Eintragung in cfg.ini&lt;br /&gt;- Search – Datei im Kad-Netz suchen&lt;br /&gt;- Publish – Datei im Kad-Netz veröffentlichen&lt;br /&gt;- Knock – vom Steuerzentrum eine neue Datei nodes.dat herunterladen, die eine Liste      der IP-Adressen der Server und Clients des Kad-Netzes enthält, darunter auch die mit TDSS infizierten Computer.&lt;br /&gt;&lt;br /&gt;Für Kaspersky ist der Befehl Knock besonders Interessant. Mit Hilfe dieses Befehls sind die die Cyberkriminellen in der Lage ihr eigenes P2P-Kad-Netz aufzubauen, deren einzige Kunden mit TDSS infizierte Computer sind.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i56.tinypic.com/xla32q.jpg"&gt;&lt;img src="http://i56.tinypic.com/xla32q.jpg" height="150" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;Eine Überschneidung des öffentlichen und geschlossenen KAD-Netzes&lt;br /&gt;&lt;br /&gt;Bei der Steuerung des TDSS-Botnetzes ist das Modul kad.dll im Grunde identisch mit cmd.dll. Indem sie mit den Dateien nodes.dat und ktzerules operieren, sind die Botnetzbetreiber in der Lage, infizierte Computer an das öffentliche Netz Kad anzuschließen und sie auch wieder davon auszuschließen. Während in der Datei nodes.dat die IP-Adressen aller Teilnehmer des Netzes Kad stehen, enthält ktzerules den Befehl für den Download einer neuen nodes.dat-Datei von den Servern der Cyberkriminellen. Zum öffentlichen Kad-Netz gehören nicht mehr als zehn mit TDSS infizierte Computer. Dadurch wird der Austauschprozess der Datei ktzerules so ineffizient wie nur möglich gemacht und behindert damit die Übernahme des Botnetzes durch andere Cyberkriminelle. Die Zahl der zu dem geschlossenen Netz gehörenden Computer, die mit TDSS infiziert sind, beträgt einige zehntausend.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i51.tinypic.com/289dk3r.jpg"&gt;&lt;img src="http://i51.tinypic.com/289dk3r.jpg" height="200" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;Teil des Codes von kad.dll, der für die Übermittlung der Befehle &lt;br /&gt;der Cyberkriminellen an TDL-4 verantwortlich ist&lt;br /&gt;&lt;br /&gt;Zudem ermöglicht der Zugriff auf das Kad-Netz den Cyberkriminellen, beliebige Dateien auf die zum Botnetz gehörenden Computer zu laden und sie für die Nutzer des P2P-Netzes verfügbar zu machen – egal, ob es sich dabei um pornografische Inhalte oder um gestohlene Datenbanken handelt.&lt;br /&gt;&lt;br /&gt;Die Gefährlichkeit eines derartigen Botnetzes besteht darin, dass die Botnetzbetreiber selbst dann die Kontrolle über die infizierten Rechner behalten, wenn die Steuerungszentralen offline genommen werden. Allerdings hat ein solches System auch seine Tücken:&lt;br /&gt;&lt;br /&gt;1. Mit der Nutzung des öffentlichen Kad-Netzes riskieren die Cyberkriminellen, mit falschen Befehlen für ihr Botnetz konfrontiert zu werden.&lt;br /&gt;&lt;br /&gt;2. Bei der Entwicklung des Moduls kad.dll, das die Zusammenarbeit mit dem Kad-Netz sicherstellt, wird Code verwendet, der unter die freie Software-Lizenz GPL fällt . Das bedeutet, dass die Autoren die Lizenzvereinbarung verletzen.&lt;br /&gt;------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;TDSS nutzt während seiner Arbeit verschiedene Quellen, um an die Domainlisten der Command &amp; Control-Server zu gelangen. Standardmäßig wird die Liste der Datei cmd.dll entnommen. Sollten die Server aber nicht verfügbar sein, wird die Liste aus cfg.ini gezogen. Steht in der Liste von cfg.ini aus einem unersichtlichen Grund kein einziger C&amp;C, wird die Liste aus der verschlüsselten Datei bckfg.tmp zusammengestellt, die der Bot vom Command &amp; Control-Server bei der ersten Verbindung mit diesem erhalten hat. Seit Anfang des Jahres wurden um die 60 C&amp;Cs des Botnetzes ausfindig gemacht.&lt;br /&gt;&lt;br /&gt;P2P Botnetze sind nicht neu,schon der bekannte Storm Worm nutze P2P Techniken um mit seinen Dronen zu Kommunizieren,dabei verwendete er aber eine BulletProof Domain mit Fast-Flux Technik um seinen C&amp;C zu verbergen. TDL-4 kann aber auch ohne ein C&amp;C auskommen und Befehle entgegen nehmen. Dieses erschwert es um so mehr das gesammte Botnetz still legen zu können.&lt;br /&gt;&lt;br /&gt;Quellen: &lt;br /&gt;http://www.viruslist.com/de/analysis?pubid=200883742&lt;br /&gt;&lt;br /&gt;http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot&lt;br /&gt;http://www.securelist.com/en/analysis/204792157/TDSS_TDL_4&lt;br /&gt;http://www.securelist.com/en/analysis/204792157/TDSS_TDL_4&lt;br /&gt;http://www.securelist.com/en/analysis/204792131/TDSS&lt;br /&gt;http://www.securelist.com/en/blog/208188095/TDSS_loader_now_got_legs&lt;br /&gt;http://www.securelist.com/en/blog/337/TDL4_Starts_Using_0_Day_Vulnerability&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1519135680244867707?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1519135680244867707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1519135680244867707'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/07/tdss-malware-30.html' title='TDSS - Malware 3.0'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i51.tinypic.com/2r4r5t4_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5899446922143307222</id><published>2011-03-22T06:39:00.000-07:00</published><updated>2011-03-22T07:48:33.176-07:00</updated><title type='text'>A Stark Message to Cybercriminals: You Are Not Invisible, You Are Not Beyond the Law</title><content type='html'>Originalartikel von Ranieri Romera (Senior Threat Researcher)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;An alle Cyber-Kriminellen: Ihr seid nicht unsichtbar. Ihr steht nicht über dem Gesetz.&lt;/span&gt;&lt;br /&gt;Sicherheitsforscher beobachten Täglich auf der ganzen Welt die Aktivitäten, das Verhalten und die Forenkommunikation von Cyber-Kriminellen, um herauszufinden, wie digitale Dateien sicher ausgetauscht werden.&lt;br /&gt;&lt;br /&gt;Neben dem Verhindern von Angriffen sammeln wir auch Informationen und geben sie an Strafverfolgungsbehörden weiter.Seit einer Weile schon ist trend Micror einem ganz bestimmten Kriminellen auf der Spur, den sie hier Mr L. Er späht nichtsahnende Anwender aus, und zwar überwiegend in Chile und Mexiko.Laut Trend Micro jüngsten Informationen ist er noch immer fleißig dabei, Daten und Geld zu stehlen. Erst letzte Woche haben sie einen aktiven C&amp;C sowie andere kriminelle Tools entdeckt, darunter auch ein Tool, das auf einer personalisierten Version des CrimePack Exploit Pack basiert. Auch bei seinen früheren Bot-Netzen ist Mr L. so vorgegangen.&lt;br /&gt;&lt;br /&gt;Das erste Bot-Netz, das Trend Micro gefunden hatte, hieß Tequila. Darauf folgten Mariachi sowie die Twitter-Bot-Netze Alebrije und Mehika. Zusammen sind diese Bot-Netze unter dem Namen „Botnet PHP family“ bekannt.&lt;br /&gt;&lt;br /&gt;Die Angriffe begannen im Mai 2010. Damals erhielten Anwender in Mexiko eine E-Mail, dass es angeblich „Nacktfotos“ von der Mutter eines verschwundenen vierjährigen Mädchens gäbe. Mit diesem Köder wurden Anwender dazu gebracht, über einen bösartigen Link eine betrügerische Anwendung herunterzuladen.&lt;br /&gt;&lt;br /&gt;Ein interessantes Ergebnis der Analyse von Trend Micro war, dass das Skript, mit dem der Bot-Client installiert wurde, ganz bestimmte Wörter und Begriffe enthielt. Damals konnten Trend Micro zwar noch nichts mit ihnen anfangen.&lt;br /&gt;&lt;br /&gt;Bei den Nachforschungen suchte Trend micro nach einem aktiven C&amp;C, den sie schließlich unter http://www.botnet.{GESPERRT}.tk/Admin fanden. Unter dieser URL fanden sie weitere Informationen über den Autor … Auf der Anmeldeseite warb er sogar für seine Dienste – und veröffentlichte seinen Namen, seine E-Mail-Adressen und seine Mobilnummer!&lt;br /&gt;&lt;br /&gt;Nun hatten sie also einen Namen, zwei E-Mail-Adressen und eine Telefonnummer, die in der mexikanischen Stadt Guadalajara gemeldet war. So gelang es ihnen, Mr L. zu finden.&lt;br /&gt;&lt;br /&gt;Wie bereits erwähnt, ist es eine Richtlinie von Trend Micro, alle relevanten Informationen zu kriminellen Aktivitäten an die Strafverfolgungsbehörden weiterzugeben.&lt;br /&gt;&lt;br /&gt;Sollten Sie mit dem Gedanken spielen, auch kriminell tätig zu werden – tun Sie es nicht!&lt;br /&gt;&lt;br /&gt;trend Micro ist Folgendes über Mr L. bekannt:&lt;br /&gt;&lt;br /&gt;Er scheint 1987 geboren zu sein und bei Netec zu studieren. Er wohnt in Zapopan, Mexiko.&lt;br /&gt;Trend Micro kennt seine Gmail- und Hotmail-Kontodaten.&lt;br /&gt;Sie kennen auch die Angaben, Fotos, Benutzernamen und anderen Informationen, die er in Kontaktnetzwerken veröffentlichte.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Denkt immer daran: Was immer ihr im Internet tun, ob gut oder böse – Ihr hinterlassen immer eine Spur.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;22.03.2011 15:33 Uhr&lt;br /&gt;&lt;br /&gt;Quellen: http://blog.trendmicro.de &amp; http://blog.trendmicro.com&lt;br /&gt;&lt;br /&gt;PDF&lt;br /&gt;http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/discerning_relationships__september_2010_.pdf&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5899446922143307222?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5899446922143307222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5899446922143307222'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/03/stark-message-to-cybercriminals-you-are.html' title='A Stark Message to Cybercriminals: You Are Not Invisible, You Are Not Beyond the Law'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1583506076382112290</id><published>2011-03-10T22:38:00.000-08:00</published><updated>2011-03-11T23:52:14.600-08:00</updated><title type='text'>Pwn2Own-Wettbewerb</title><content type='html'>Es ist mal wider so weit,die Jährliche Sicherheitskonferenz CanSecWest findet im Sonnigen Vancouver statt mit ihrem beliebten Wettkampf Pwn2own.Der erste Tag des Pwn2Own-Wettbewerbs war den Browsern Safari, Internet Explorer und Chrome gewidmet.&lt;br /&gt;&lt;br /&gt;Durch Losentscheid musste sich Safari unter MacOS X als erster behaupten und V das Team des französischen Sicherheitsdienstleisters VUPEN hatte prompt Erfolg und konnte zum Beweis auf der Mac-Oberfläche einenTaschenrechner startete.Das Team benutzte eine Sicherheitslücke in WebKit aus, an dem sie nach eigenen Angaben zwei Wochen lang gearbeitet hatten.Details zu den Lücken hält der Veranstalter unter Verschluss, bis der Hersteller Patches ausliefert.&lt;br /&gt;&lt;br /&gt;Auch der Internet Explorer 8 wurde sehr schnell durch den Iren und Metasploit-Entwickler Stephen Fewer gehackt.Fewer musste allerdings ganze drei unterschiedlichen Sicherheitslücken miteinander verbinden, um den Protected Mode des Browsers und weitere Schutzmechanismen auszuhebeln.Die 64-Bit-Betriebssysteme besaßen alle den aktuellsten Patchstand und Sicherheitsmechanismen wie DEP (Data Execution Prevention) und ALSR (Address Space Layout Randomization) mussten überwunden werden, um den elektronischen Taschenrechner aufzurufen.&lt;br /&gt;&lt;br /&gt;Google-Browser bleibt zum dritten Mal in Folge ungehackt und das obwohl es zwei Anmeldungen gab. Einer der Teilnehmer tauchte beim Wettbewerb nicht auf und der andere gab gegenüber den Organisatoren an, dass er keinen funktionierenden Exploit hätte. Google hatte eine zusätzliche Prämie von 20.000 US-Dollar ausgelobt.&lt;br /&gt;&lt;br /&gt;Am zweiten Tag kommen Firefox und ein Teil der Telefone iPhone 4, Blackberry Torch, Google Nexus S und Dell Venue an die Reihe.Mit von der Partie ist George 'Geohot' Hotz der überraschenderweise nicht das iPhone greift sondern sich am Dell Venue versuchet.&lt;br /&gt;&lt;br /&gt;Update: 11.03.2011&lt;br /&gt;iPhone und Blackbarry wurden geknackt,FIrefox kamm nochmal davon.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quelle: http://www.heise.de&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1583506076382112290?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1583506076382112290'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1583506076382112290'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/03/pwn2own-wettbewerb.html' title='Pwn2Own-Wettbewerb'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4899811454545378936</id><published>2011-03-10T03:47:00.001-08:00</published><updated>2011-03-10T04:00:24.882-08:00</updated><title type='text'>Größe ist nicht alles</title><content type='html'>Eine Aktuelle Studie über Botnetze von der European Network and Information Security Agency kurz ENISA zeigt das die größe der Netze keinen einfluss auf ihre Bedrohung hat.Der Bericht "&lt;a href="http://www.enisa.europa.eu/act/res/botnets/botnets-measurement-detection-disinfection-and-defence"&gt;Botnets: Measurement, Detection, Disinfection and Defence&lt;/a&gt;" (PDF-Datei) zeigt verschiedene Methoden in den einzelnen Disziplinen auf wie Fast-Flux,Peer-to-Peer und Locomotive Botnetze.&lt;br /&gt;&lt;br /&gt;Laut ENISA müssten vielmehr die einzelnen Risiken für unterschiedliche Interessengruppen bewertet werden und wie groß etwa drohende Schäden für einzelne Gruppen seien, heißt es.Die Erfassung von Botnetzen sei so schon schwierig, weil etwa hinter einem Gateway liegende Bots in einem Firmennetz nur unter einer IP-Adresse erscheinen.&lt;br /&gt;&lt;br /&gt;Die ENISA macht in ihrem Bericht auch Vorschläge, was sich über die technisch größtenteils bereits gelösten Probleme hinaus noch auf organisatorischer und politischer Ebene tun muss, um Botnetze künftig besser bekämpfen zu können. ISPs müssten einen finanziellen Anreiz bekommen damit sie ihre Kunden bei der Malware-Bekämpfung unterstützen. Zudem müsse die Wertschöpfungskette der Botnetz-Betreiber angegriffen werden, um den Betrieb unprofitabel zu machen.&lt;br /&gt;&lt;br /&gt;Bei der Bekämpfung und Verfolgung von Botnetzen sei auch die unterschiedliche Gesetzgebung in Europa. So sei etwa nicht einheitlich geregelt, ob eine IP-Adresse bereits zu personenbezogenen Daten gehört oder nicht. Darüber hinaus müsse der Informationsaustausch in den EU-Ländern verbessert werden.&lt;br /&gt;&lt;br /&gt;Quelle: http://www.heise.de&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4899811454545378936?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4899811454545378936'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4899811454545378936'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/03/groe-ist-nicht-alles.html' title='Größe ist nicht alles'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8900276056205954210</id><published>2011-02-14T04:27:00.000-08:00</published><updated>2011-02-14T04:32:58.044-08:00</updated><title type='text'>The Light It Up Contest -- geohot</title><content type='html'>Der Hacker George 'Geohot' Hotz liefert sich derzeit noch immer einen Rechtsstreit mit Sony und die Klappe hält er trotzdem nicht: In einem Video auf Youtube greift er Rapend den Hersteller der Playstation 3 frontal an.&lt;br /&gt;&lt;br /&gt;Geohot gibt nicht klein bei: "Ihr legt euch mit dem Typ an, der die Schlüssel zu eurem Tresor hat", heißt es in dem Video, das im Rahmen eines Wettbewerbs entstanden ist. Sich selbst sieht Geohot als "eine Personifikation der Freiheit für alle".&lt;br /&gt;&lt;br /&gt;&lt;iframe title="YouTube video player" width="400" height="390" src="http://www.youtube.com/embed/9iUvuaChDEg" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;14.02.2011 13:32 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8900276056205954210?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8900276056205954210'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8900276056205954210'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/02/light-it-up-contest-geohot.html' title='The Light It Up Contest -- geohot'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/9iUvuaChDEg/default.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-7273610232129106067</id><published>2011-01-14T22:15:00.001-08:00</published><updated>2011-01-14T22:15:43.234-08:00</updated><title type='text'>PandaTV #57 - Männer wollen nur das eine, Malware-Trends2011, Roadshow</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/MxA5XFzPUPk?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/MxA5XFzPUPk?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;15.01.2011 07:16 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-7273610232129106067?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7273610232129106067'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7273610232129106067'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/01/pandatv-57-manner-wollen-nur-das-eine.html' title='PandaTV #57 - Männer wollen nur das eine, Malware-Trends2011, Roadshow'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5882944661279916059</id><published>2011-01-08T22:55:00.000-08:00</published><updated>2011-01-08T22:56:11.437-08:00</updated><title type='text'>You Should Work for Symantec</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/pzcLTPy8yDQ?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/pzcLTPy8yDQ?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;09.01.2011 07:57 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5882944661279916059?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5882944661279916059'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5882944661279916059'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/01/you-should-work-for-symantec.html' title='You Should Work for Symantec'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1973705544621775569</id><published>2011-01-02T23:21:00.000-08:00</published><updated>2011-01-02T23:56:34.427-08:00</updated><title type='text'>Das Ende von Bredolab</title><content type='html'>So die Feiertage sind nun zu Ende und ich komme endlich mal dazu eine News über das Bredolab Botnet zu verfassen.Am 25. Oktober 2010 teilte die für den Kampf gegen Cyberkriminalität zuständige Abteilung der niederländischen Polizei mit, dass 143 Kontrollserver des Botnetzes Bredolab unschädlich gemacht wurden.Nur einen Tag später wurde am internationalen Flughafen Jerewan einer der Betreiber des stillgelegten Zombie-Netzes festgenommen.&lt;br /&gt;&lt;br /&gt;Das Controll Panel für die Downloads, das den Loader (Backdoor.Win32.Bredolab) enthält, wurde unter dem Namen BManager in Hackerforen zum Verkauf angeboten.Für die Verbreitung des schädlichen Bot-Programms dienten gehackte legitime Webseiten, die Besucher auf schädliche Ressourcen umleiteten, von denen aus ihre Computer mit Backdoor.Win32.Bredolab infiziert wurden.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i51.tinypic.com/358s7df.jpg"&gt;&lt;img src="http://i51.tinypic.com/358s7df.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i53.tinypic.com/s29u6h.jpg"&gt;&lt;img src="http://i53.tinypic.com/s29u6h.jpg" height="300" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bredolab lud ein überaus breites Spektrum an Malware auf die Computer seiner Opfer:&lt;br /&gt;&lt;br /&gt;Trojan-Spy.Win32.Zbot (Zeus)&lt;br /&gt;Trojan-Spy.Win32.SpyEyes (SpyEye)&lt;br /&gt;Trojan-Spy.Win32.BZub (Agend DQ)&lt;br /&gt;Backdoor.Win32.HareBot&lt;br /&gt;Backdoor.Win32.Blakken&lt;br /&gt;Backdoor.Win32.Shiz&lt;br /&gt;Trojan-Dropper.Win32.TDSS&lt;br /&gt;Trojan-Ransom.Win32.PinkBlocker&lt;br /&gt;Trojan.Win32.Jorik.Oficla (myLoader)&lt;br /&gt;&lt;br /&gt;Backdoor.Haxdoor (A-311 Death)&lt;br /&gt;Backdoor.Rustock&lt;br /&gt;Downloader.MisleadApp&lt;br /&gt;Hacktool.Rootkit (Hacker Defender)&lt;br /&gt;Infostealer&lt;br /&gt;Trojan.FakeAV&lt;br /&gt;Trojan.KillAV&lt;br /&gt;Trojan.Pandex&lt;br /&gt;Trojan.Srizbi&lt;br /&gt;W32.Koobface&lt;br /&gt;W32.Waledac&lt;br /&gt;&lt;br /&gt;Nachdem der Browser des Anwenders mit Hilfe von Pegel oder Iframe auf eine schädliche Webseite umgeleitet worden war, wurde von dort aus der JavaScript-Code über folgende Lücken (CVE-2006-0003, CVE-2008-1084, CVE-2008-2463) geladen:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i51.tinypic.com/b6elo3.jpg"&gt;&lt;img src="http://i51.tinypic.com/b6elo3.jpg" height="500" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Die in den schädlichen Links enthaltenen Domains waren in verschiedenen Domain-Zonen registriert: ru, info, at, com. Jede Domain verfügte über fünf IP-Adressen, die ihrerseits wiederum mit einer Vielzahl von schädlichen Domains in Verbindung standen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=2a5fty" target="_blank"&gt;&lt;img src="http://i56.tinypic.com/2a5fty.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Das oben Beschriebene erinnert an die Funktion von Fast-Flux-Netzen, genauer gesagt an Double-Flux-Netze, bei denen sich auch die Adresse der DNS-Server ändert.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Die Betreiber des Bredolab-Botnetzes haben ein 30 Millionen Rechner umfassendes Zombie-Netzwerk aufgebaut, das über einen längeren Zeitraum funktioniert hat. Um das Botnetz in funktionsfähigem Zustand zu erhalten, haben die Cyberkriminellen das Steuerungszentrum des Botnetzes überaus klug und effektiv versteckt, indem sie die Technik von Fast-Flux-Netzen nutzten. Ein solches Schema gewährleistet nicht nur eine hohe Fehlertoleranz des Botnetz-Steuerungszentrums, sondern es erleichtert auch die Steuerung des schädlichen Contents: Anstatt die schädlichen Webseiten auf einer Vielzahl von Knoten zu verwalten, reicht es aus, eine solche Webseite auf dem Kommandozentrum zu platzieren und Redirects zu ihr einzurichten.&lt;br /&gt;&lt;br /&gt;Angesichts seiner Komplexität ist es unwahrscheinlich, dass das Bredolab-Botnetz von nur einer Person kontrolliert wurde. Allerdings ist bisher nur von der Verhaftung eines Kriminellen die Rede, der mit diesem Botnetz in Verbindung steht. Es kann also sein, dass die übrigen Mitglieder der kriminellen Gruppe ihre Geschäfte fortführen werden, da das von ihnen erdachte und in die Tat umgesetzte Schema äußerst effizient ist.&lt;br /&gt;&lt;br /&gt;03.01.2011 08:54 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1973705544621775569?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1973705544621775569'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1973705544621775569'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2011/01/das-ende-von-bredolab.html' title='Das Ende von Bredolab'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i51.tinypic.com/358s7df_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5638822478713888143</id><published>2010-12-28T12:59:00.000-08:00</published><updated>2010-12-28T13:00:02.543-08:00</updated><title type='text'>Panda TV #56, WikiLeaks-Sympathisanten greifen an, Hacker twittern Weihnachtsgrüße</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/ZvoeYNDVywA?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/ZvoeYNDVywA?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;28.12.2010 21:59 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5638822478713888143?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5638822478713888143'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5638822478713888143'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/12/panda-tv-56-wikileaks-sympathisanten.html' title='Panda TV #56, WikiLeaks-Sympathisanten greifen an, Hacker twittern Weihnachtsgrüße'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-7613140463965158639</id><published>2010-12-03T03:24:00.000-08:00</published><updated>2010-12-03T03:25:08.295-08:00</updated><title type='text'>PandaTV2010 12 01 d2</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/x5T635lqVVg?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/x5T635lqVVg?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;03.12.2010 12:24 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-7613140463965158639?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7613140463965158639'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7613140463965158639'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/12/pandatv2010-12-01-d2.html' title='PandaTV2010 12 01 d2'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8040930341639321638</id><published>2010-12-03T02:00:00.000-08:00</published><updated>2010-12-04T00:37:34.992-08:00</updated><title type='text'>Betreiber des Mega-D Botnetzes verhaftet</title><content type='html'>Heute sind Interessante Details zu dem &lt;a href="http://www.m86security.com/labs/spambotitem.asp?article=896"&gt;Mega-D&lt;/a&gt; Botnet aufgetaucht.&lt;br /&gt;&lt;br /&gt;Das FBI hat den russischen Staatsbürger Oleg Nikolaenko als Betreiber des Botnetzes Identifizeren und einem Haftbefehl des US-Bezirksgericht auch gleich Festnehmen können. M86 Security Labs hat das Botnetz Anfang 2008 bemerkte und den Spam Verlauf überwacht.Das Botnet bekam seinen Namen durch die Zahlreiche Versendung von "Megadik" Spam-Kampagnen. Mega-D hat seitdem seine Höhen und Tiefen und verschiedene Forscher und Strafverfolgungsbehörden hatten ein immer größer werdendes Interesse an dem Botnet.&lt;br /&gt;&lt;br /&gt;Das FBI fand Nikolaenko durch eine &lt;a href="http://www.ftc.gov/"&gt;Federal Trade Commission&lt;/a&gt; Untersuchung im Jahre 2008 die mit dem Affiliate-Programm &lt;a href="http://spamtrackers.eu/wiki/index.php/GenBucks"&gt;GenBucks&lt;/a&gt; in Verbindung steht.&lt;br /&gt;&lt;br /&gt;Zwischen dem 6.Juni und 14.Dezember 2007 wurde eine Zahlungen in Höhe von rund $465.000 auf ein ePassporte Konto von Nikolaenko registriert welches für die Dienstleistungen von Spam eingerichtet wurde.&lt;br /&gt;&lt;br /&gt;In den vergangenen Monaten sind die Aktivitäten des Mega-D Botnetzes deutlich zurückgegangen und seine Command &amp; Control-Server zeigten keine Aktivitäten mehr.Einer der gründe dafür dürfte wohl das große Interesse der Behörden und Analytiker gewesen sein. Für M86 Security ist dieses ein großer Erfolg da es heute zu Tage nicht mehr ausreicht das Botnet selber abzuschalten sondern die Herder selber gefasst werden müssen um die Steigende Bedrohung in Schacht halten zu können.&lt;br /&gt;&lt;br /&gt;M86 Security Labs Timeline&lt;br /&gt;&lt;br /&gt;Feb-2008: Spam from botnet “Mega-D” &lt;a href="http://labs.m86security.com/2008/02/mega-d-accounts-for-32-of-spam/"&gt;constituted 32%&lt;/a&gt; of spam, &lt;a href="http://labs.m86security.com/2008/02/mega-d-malware-uncovered/"&gt;malware identified&lt;/a&gt; and control servers disabled&lt;br /&gt;&lt;br /&gt;Feb-2008: Mega-D &lt;a href="http://labs.m86security.com/2008/02/mega-d-spam-returns/"&gt;recovers&lt;/a&gt; and resumes spamming&lt;br /&gt;&lt;br /&gt;October-2008: &lt;a href="http://labs.m86security.com/2008/10/ftc-crackdown-on-spam-gang/"&gt;FTC initiates action&lt;/a&gt; against AffKing affiliate program&lt;br /&gt;&lt;br /&gt;November-2008: McColo takedown &lt;a href="http://labs.m86security.com/2008/11/spam-remains-down/"&gt;halted operations on Mega-D&lt;/a&gt; and other spamming botnets&lt;br /&gt;&lt;br /&gt;December-2008: Mega-D &lt;a href="http://labs.m86security.com/2008/12/return-of-the-mega-d/"&gt;resumes spamming&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;November-2009: Mega-D operations &lt;a href="http://labs.m86security.com/2009/11/mega-d-botnet-takes-a-hit/"&gt;disrupted by FireEye&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;February-2010: Mega-D resumes &lt;a href="http://labs.m86security.com/2010/02/mega-d-still-spamming/"&gt;spamming…again&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;December-2010: FBI identifies Mega-D’s operator&lt;br /&gt;&lt;br /&gt;Quellen:&lt;br /&gt;&lt;a href="http://labs.m86security.com"&gt;http://labs.m86security.com&lt;/a&gt; &lt;br /&gt;&lt;a href="http://krebsonsecurity.com"&gt;http://krebsonsecurity.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;03.12.2010 11:41 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8040930341639321638?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8040930341639321638'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8040930341639321638'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/12/betreiber-des-mega-d-botnetzes.html' title='Betreiber des Mega-D Botnetzes verhaftet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2370086876423852612</id><published>2010-11-25T06:18:00.001-08:00</published><updated>2010-11-25T06:18:27.347-08:00</updated><title type='text'>Früher gab es noch Pistolen,Heute gibt es Botnetze</title><content type='html'>Immer wieder sorgen Botnetze für viel Aufsehen. Diese Netzwerke aus Zombie-Computern werden von ihren Herdern als Geldquelle errichtetet. Recherchen des Virenschutz Anbieters Symantec ergaben, dass die Betreiber dieser Netzwerke Millionen von US-Dollar verdienen.&lt;br /&gt;&lt;br /&gt;Die Botnetze werden von Cybercriminellen errichtet und an interessierte Internet-Betrüger zwischen 9 und bis zu 65 US-Dollar pro Stunde vermietet. Das Experten-Team von MessageLabs Intelligence, der Analyseabteilung von Symantec Hosted Services hat nun ermittelt womit die Mieter dieser Botnetze ihre Gewinne erzielen.&lt;br /&gt;&lt;br /&gt;Eine der wohl grösten Einnahmequellen ist der Spam-Versand.Selbst wenn nur ein bedeutungsloser Bruchteil der nervenden Werbebotschaften zum Erfolg führt, ist dieses ein Erfolg für ihre Urheber. Die Betreiber fragwürdiger Onlineapotheken können dank Spam-Mails einen Jahresumsatz von bis zu 3,5 Millionen US-Dollar erzielen. &lt;br /&gt;&lt;br /&gt;Die 3 anderen kriminellen Erwerbszweige, welche mittels Botnetze Internet-Nutzer attackieren könnte man als die digitale Varianten von Bankraub, Diebstahl und Schutzgelderpressung bezeichnen. Via Botnetz verbreitete Malware kann für den Internet-Betrügern mehr Einnahmen bedeuten als jeder reale Bankraub mit Pistole.&lt;br /&gt;&lt;br /&gt;2010 konnte das FBI eine Gruppe von Cyberkriminellen festnehmen, welche mit Hilfe des Zeus Trojaners rund 70 Millionen US-Dollar von fremden Bankkonten ergaunert hatten. Zeus ist auch als Kneber, Zbot, PRG, wsnpoem oder Gorhax bekannt. &lt;br /&gt;&lt;br /&gt;Mit der Androhung Webseiten mit so genannten DDoS Attacken lahmzulegen versuchen Internet-Kriminelle Schutzgeld von ihren Opfern zu erpressen. Verweigert der Betreiber der Webseite die Zahlung werden dessen Server solange von gemieteten Botnetzen mit Unmengen an Daten bombardiert bis diese den Dienst verweigert.&lt;br /&gt;&lt;br /&gt;Eine weitere Art der digitalen Kriminalität hat sich darauf spezialisiert auf illegalen Netzwerken Nutzerkonten bekannter Onlinespiele wie World of Warcraft zu knacken. Auf diesen Plattformen können sich Spieler digitale Gegenstände erspielen, welche ihnen einen Vorteil in ihrem Spiel verschaffen. Jeh seltener und schwieriger die zu erspielenden Gegenstände sind umso wertvoller sind diese dann auch.&lt;br /&gt;&lt;br /&gt;Internet-Betrüger übertragen derartige Items von den gehackten Konten auf eigens dafür angelegte Konten um diese von dort aus zu verkaufen. Es wird berichtet, dass eine asiatische Bande auf diese Weise 140.000 US-Dollar ergaunert habe.&lt;br /&gt;&lt;br /&gt;25.11.2010 15:17 uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2370086876423852612?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2370086876423852612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2370086876423852612'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/11/fruher-gab-es-noch-pistolenheute-gibt.html' title='Früher gab es noch Pistolen,Heute gibt es Botnetze'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8627739118359517943</id><published>2010-11-22T01:02:00.000-08:00</published><updated>2010-11-22T06:26:59.991-08:00</updated><title type='text'>Banking Trojans</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Banbra (Dadobra, Nabload)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Bancos&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Bankdiv (Banker.BWB)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;* Modification of Operating System files&lt;br /&gt;* Substitution of Operating System files&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Bankolimb (NetHell, Limbo)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Banpatch&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;* Modification of Operating System files&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Briz&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cimuz (Bzud, Metafisher, Abwiz, Agent DQ)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Dumador (Dumarin, Dumaru)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Goldun (Haxdoor, Nuclear grabber)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Process hidden by rootkit&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;* File hidden by rootkit&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Nuklus (Apophis)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;PowerGrabber&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;SilentBanker&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Sinowal (Wsnpoem, Anserin)&lt;/span&gt;&lt;br /&gt;* Polymorphic process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Process hidden by rootkit&lt;br /&gt;* Polymorphic file&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;* File hidden by rootkit&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Snatch (Gozi)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Spyforms&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Torpig (Xorpix, Mebroot)&lt;/span&gt;&lt;br /&gt;* Static process&lt;br /&gt;* Polymorphic process&lt;br /&gt;* Process injected into other process&lt;br /&gt;* Process hidden by rootkit&lt;br /&gt;* Encrypted / packed file&lt;br /&gt;* File hidden by rootkit&lt;br /&gt;* MBR rootkit&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Goldun, Haxdoor, Nuclear Grabber&lt;/span&gt;&lt;br /&gt;It usually drops a DLL and a SYS file with rootkit functionality.&lt;br /&gt;It creates a registry entry in order to load the DLL:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cimuz, Bzud, Metafisher, Abwiz, Agent DQ&lt;/span&gt;&lt;br /&gt;It usually drops a DLL as a Browser Helper Object (BHO) with these names:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\appwiz.dll&lt;br /&gt;    %SystemRoot%\ipv6mmo??.dll&lt;/span&gt;&lt;br /&gt;We have seen also other names for these files.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Bankolimb, Nethell, Limbo&lt;/span&gt;&lt;br /&gt;It usually drops a DLL as a Browser Helper Object (BHO) and an encrypted XML which acts as a configuration file for the Trojan.&lt;br /&gt;Some variants create the following registry entry:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    HKEY_LOCAL_MACHINE\Software\Helper&lt;br /&gt;Others create the following one:&lt;br /&gt;    HKEY_LOCAL_MACHINE\Software\MRSoft&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Briz, VisualBreez&lt;/span&gt;&lt;br /&gt;Programmed in Visual Basic, it creates the following files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\ieschedule.exe&lt;br /&gt;    %SystemRoot%\dsrss.exe&lt;br /&gt;    %SystemRoot%\ieserver.exe&lt;br /&gt;    %SystemRoot%\websvr.exe&lt;br /&gt;    %SystemRoot%\ieredir.exe&lt;br /&gt;    %SystemRoot%\smss.exe&lt;br /&gt;    %SystemRoot%\ib?.dll &lt;/span&gt;&lt;br /&gt;Folders:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\drv32dta &lt;br /&gt;    %WindowsRoot%\websvr &lt;/span&gt;&lt;br /&gt;Registry entry:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\InitRegKey&lt;/span&gt;&lt;br /&gt;And usually modifies the hosts file.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Nuklus, Apophis &lt;/span&gt;&lt;br /&gt;It usually downloads the following files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\IEGrabber.dll&lt;br /&gt;    %SystemRoot%\CertGrabber.dll&lt;br /&gt;    %SystemRoot%\FFGrabber.dll&lt;br /&gt;    %SystemRoot%\IECookieKiller.dll&lt;br /&gt;    %SystemRoot%\IEFaker.dll&lt;br /&gt;    %SystemRoot%\IEMod.dll&lt;br /&gt;    %SystemRoot%\IEScrGrabber.dll&lt;br /&gt;    %SystemRoot%\IETanGrabber.dll&lt;br /&gt;    %SystemRoot%\NetLocker.dll&lt;br /&gt;    %SystemRoot%\ProxyMod.dll&lt;br /&gt;    %SystemRoot%\PSGrabber.dll&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;BankDiv, Banker.BWB&lt;/span&gt; &lt;br /&gt;Creates the following files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\xvid.dll&lt;br /&gt;    %SystemRoot%\xvid.ini&lt;br /&gt;    %SystemRoot%\divx.ini&lt;br /&gt;    %System%\drivers\ip.sys&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Snatch, Gozi &lt;/span&gt;&lt;br /&gt;It usually installs a driver with rootkit functionalities: &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %WindowsRoot%\driver new_drv.sys &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Spyforms&lt;/span&gt;&lt;br /&gt;Creates the following registry entries:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;    “ttool” = %WindowsRoot%\svcs.exe&lt;br /&gt;    HKEY_CURRENT_USER\Software\Microsoft\InetData&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;BankPatch&lt;/span&gt;&lt;br /&gt;It modifies the following system files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    wininet.dll &lt;br /&gt;    kernel32.dll&lt;/span&gt;&lt;br /&gt;And creates the files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\ldshfr.old&lt;br /&gt;    %SystemRoot%\mentid.dmp&lt;br /&gt;    %SystemRoot%\nwkr.ini&lt;br /&gt;    %SystemRoot%\nwwnt.ini&lt;/span&gt;&lt;br /&gt;Usually targets banks from the Netherlands.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Silentbanker&lt;/span&gt;&lt;br /&gt;Drops file in %SystemRoot% with random names, for example:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\appmgmt14.dll&lt;br /&gt;    %SystemRoot%\dbgen47.dll&lt;br /&gt;    %SystemRoot%\drmsto34.dll&lt;br /&gt;    %SystemRoot%\faultre66.dll&lt;br /&gt;    %SystemRoot%\kbddiv55.dll&lt;br /&gt;    %SystemRoot%\kbddiv79.dll&lt;br /&gt;    %SystemRoot%\msisi83.dll&lt;br /&gt;    %SystemRoot%\msvcp793.dll&lt;br /&gt;    %SystemRoot%\msvcr25.dll&lt;br /&gt;    %SystemRoot%\nweven2.dll&lt;br /&gt;    %SystemRoot%\pngfil51.dll&lt;br /&gt;    %SystemRoot%\pschdpr89.dll&lt;br /&gt;    %SystemRoot%\versio40.dll&lt;br /&gt;    %SystemRoot%\wifema85.dll&lt;br /&gt;    %SystemRoot%\winstr21.dll&lt;br /&gt;    %SystemRoot%\wzcsv64.dll&lt;/span&gt;&lt;br /&gt;Creates a registry entry:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Drivers32 “midi1”&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Banbra, Dadobra, Nabload, Banload&lt;/span&gt;&lt;br /&gt;Programmed in Delphi, usually packed using Yoda Protector or Telock.&lt;br /&gt;They are usually big (more than 1MB in size), but the Trojan Downloaders which installs it are smaller.&lt;br /&gt;It usually sends out the stolen information via e-mail or ftp to a remote server.&lt;br /&gt;It contains Portuguese strings and usually targets banks from Brazil and Portugal.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Bancos&lt;/span&gt;&lt;br /&gt;Programmed in Visual Basic.&lt;br /&gt;Similar to the Banbra family but in VBasic, they are usually big (more than 1MB).&lt;br /&gt;It usually sends out the stolen information via e-mail or ftp to a remote server.&lt;br /&gt;It contains Portuguese strings and usually targets banks from Brazil and Portugal.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Dumador, Dumarin, Dumaru&lt;/span&gt;&lt;br /&gt;Programmed in Delphi, usually packed using FSG.&lt;br /&gt;It creates the following files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %SystemRoot%\winldra.exe&lt;br /&gt;    %WindowsRoot%\netdx.dat&lt;br /&gt;    %WindowsRoot%\dvpd.dll&lt;br /&gt;    %Temp%\fe43e701.htm&lt;/span&gt;&lt;br /&gt;It also creates the following registry entries:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    HKEY_CURRENT_USER\Software\SARS&lt;/span&gt;&lt;br /&gt;Some variants also modify the hosts file.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Sinowal, Wspoem, Anserin, AudioVideo&lt;/span&gt;&lt;br /&gt;It creates the following files:&lt;br /&gt;    &lt;span style="font-weight:bold;"&gt;%SystemRoot%\ntos.exe.&lt;/span&gt; (usually loaded by svchost.exe to avoid being listed as an active processes).&lt;br /&gt;It creates the folder %SystemRoot%\wsnpoem, where it saves the files audio.dll and video.dll.&lt;br /&gt;They are not really DLL files. In one of these files the Trojan saves an encrypted list of targeted banks. In the other file it saves the stolen data.&lt;br /&gt;It also modifies the the following registry entry in order to run every boot:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit&lt;br /&gt;    Old value = "%SystemRoot%\userinit.exe"&lt;br /&gt;    Modified = "%SystemRoot%\userinit.exe", "%SystemRoot%\ntos.exe"&lt;/span&gt;&lt;br /&gt;It downloads the file cfg.bin that usually contains the encrypted text strings for the banks.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Torpig, Xorpig, Mebroot&lt;/span&gt;&lt;br /&gt;It creates the following files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %CommonFilesRoot%\Microsoft Shared\Web Folders\ibm0000?.exe&lt;br /&gt;    %CommonFilesRoot%\Microsoft Shared\Web Folders\ibm0000?.dll&lt;br /&gt;    %WindowsRoot%\Temp\$_2341234.TMP&lt;br /&gt;    %WindowsRoot%\Temp\$_2341233.TMP&lt;/span&gt;&lt;br /&gt;The "?" is normally replaced by a digit (ex. ibm00001.exe).&lt;br /&gt;And the following registry entry:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;        “Shell” = "%CommonFilesRoot%\Microsoft Shared\Web Folders\ibm0000?.exe"&lt;/span&gt;&lt;br /&gt;It usually creates a service in order to load the file ibm0000?.dll through svchost.exe.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Recent variants of Torpig, Xorpig and Mebroot:&lt;/span&gt;&lt;br /&gt;The latest trend is that it modifies the computer's Master Boot Record (MBR) to run rootkit code and which is used to hide the Trojan. Sometime later it forces a computer reboot and creates the following files:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;    %WindowsRoot%\temp\fa56d7ec.$$$&lt;br /&gt;    %WindowsRoot%\temp\bca4e2da.$$$&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;22.11.2010 15:26 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8627739118359517943?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8627739118359517943'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8627739118359517943'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/11/banking-trojans.html' title='Banking Trojans'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4216947946307574180</id><published>2010-11-19T10:55:00.000-08:00</published><updated>2010-11-19T10:56:13.656-08:00</updated><title type='text'>PandaTV #54 - Rogueware-Verbreitung, Award, Black Friday(SEO Attack)</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/76nTGedFWy0?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/76nTGedFWy0?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;19.11.2010 19:56 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4216947946307574180?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4216947946307574180'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4216947946307574180'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/11/pandatv-54-rogueware-verbreitung-award.html' title='PandaTV #54 - Rogueware-Verbreitung, Award, Black Friday(SEO Attack)'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1973424239980872162</id><published>2010-11-15T00:13:00.000-08:00</published><updated>2010-11-15T01:30:06.394-08:00</updated><title type='text'>Koobface-Server abgeschaltet</title><content type='html'>Ein britischer Internetprovider hat den Command-and-Control-Server des Social-Networking-Botnetzes Koobface vom Netz genommen, nachdem die Sicherheitsexperten der SecDev Group britische Ermittlungsbehörden über den Server informiert hatten. Die Abschaltung des Servers wird das Botnetz nur vorübergehend behindern, aus dem Spiel sind die Hintermänner von Koobface damit aber noch lange nicht und es ist nur eine Frage der Zeit, bis die Dronen auf einen neuen C&amp;C umgeleitet werden.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Koobface"&gt;Koobface&lt;/a&gt; (ein Anagramm von Facebook) ist dafür bekannt sich über soziale Netzwerke zu verbreiten.Dort verschickt er Links auf Webseiten, die den Computer mit Schadsoftware infizierensollen. &lt;br /&gt;&lt;br /&gt;Worm:Win32/Koobface.gen!F &lt;br /&gt;Net-Worm.Win32.Koobface.a, which attacks MySpace&lt;br /&gt;Net-Worm.Win32.Koobface.b, which attacks Facebook &lt;br /&gt;WORM_KOOBFACE.DC, which attacks Twitter &lt;br /&gt;W32/Koobfa-Gen, which attacks Facebook, MySpace, hi5, Bebo, Friendster, myYearbook, Tagged, Netlog, Badoo and fubar &lt;br /&gt;W32.Koobface.D&lt;br /&gt;&lt;br /&gt;&lt;a href="http://web.archive.org/web/20080728193136/http://www.allbots.info/"&gt; &gt;&gt;&gt;allBots Inc.&lt;&lt;&lt; &lt;/a&gt;&lt;br /&gt;&lt;a href="http://i54.tinypic.com/2mgjml1.jpg"&gt;&lt;img src="http://i54.tinypic.com/2mgjml1.jpg" height="500" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Geld verdienen die Botnetz-Betreiber, indem sie die übernommenen PCs Klicks auf Online-Anzeigen oder Downloads von Scareware ausführen lassen. Obwohl jeder Klick nur einen minimalen Schaden verursacht, verdienen die Botnet Herder rund 2 Millionen US-Dollar pro Jahr.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i56.tinypic.com/28wfgbq.jpg"&gt;&lt;img src="http://i56.tinypic.com/28wfgbq.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die Botnet Herder von Koobface versuchen, sich bewusst von den "bösen Trojanern" wie Zeus und Spy eye zu distanzieren: "Unsere Software hat niemals Kreditkarteniformationen, Bankzugangsdaten, Passwörter oder ähnliche vertrauliche Daten gestohlen. Und wird das auch nie tun" versicherten sie. Später sammelten sie dann aber doch mit hilfe des LdPinch Trojaners Passwörter für E-Mail-, Facebook- und IM-Accounts ein.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i53.tinypic.com/2s8miyb.jpg"&gt;&lt;img src="http://i53.tinypic.com/2s8miyb.jpg" height="500" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Das Geschäftsmodell von Koobface mit unzähligen winzigen Transaktionen schützt die Hintermänner vor allzu zielstrebiger Verfolgung.&lt;br /&gt;&lt;br /&gt;Die Polizei und Staatsanwaltschaften tun sich jedoch recht schwer, konkrete Straftaten oder Schadensfälle auszumachen um den erforderlichen Ermittlungsaufwand für eine gezielte Verfolgung der Hintermänner zu rechtfertigen. Zudem läuft das Geschäft über Ländergrenzen hinweg, was zeitraubende und Amtshilfeersuchen erforderlich macht. "Daher ist es nicht überraschend, dass es im Fall von Koobface keine Strafverfolgung oder Festnahme gab".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Der Schlag gegen Koobface läuft bereits seit zwei Wochen auf mehreren Ebenen: Das SecDev-Team unter Nart Villeneuve informierte ISPs über kompromittierte FTP-Accounts und benannte gegenüber Facebook und Google insgesamt mehrere hunderttausend Accounts, die von Koobface betrieben werden. Das Ende des Botnetzes wird das aber nicht sein. "Solange die Hintermänner frei herumlaufen, wird Koobface weiter arbeiten".&lt;br /&gt;&lt;br /&gt;Quellen: &lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Koobface"&gt;Wikipedia Koobface&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.heise.de/security/meldung/Koobface-Server-vom-Netz-genommen-1136054.html"&gt;heisec.de&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.infowar-monitor.net/reports/iwm-koobface.pdf"&gt;Koobface Inside a Crimeware Network (PDF)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/the_real_face_of_koobface_jul2009.pdf"&gt;The Real Face of Koobface (PDF)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;15.11.2010 10:30 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1973424239980872162?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1973424239980872162'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1973424239980872162'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/11/koobface-server-abgeschaltet.html' title='Koobface-Server abgeschaltet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i54.tinypic.com/2mgjml1_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4815655506430233029</id><published>2010-11-11T05:07:00.000-08:00</published><updated>2010-11-11T05:08:22.630-08:00</updated><title type='text'>PandaTV #53 - acmeo Partnerschaft, Halloween-Malware, neue Panda Cloud-Antivirus Verison</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/oxsCiL5YNSg?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/oxsCiL5YNSg?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;11.11.10 14:08 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4815655506430233029?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4815655506430233029'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4815655506430233029'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/11/pandatv-53-acmeo-partnerschaft.html' title='PandaTV #53 - acmeo Partnerschaft, Halloween-Malware, neue Panda Cloud-Antivirus Verison'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-286687988471466021</id><published>2010-11-09T00:12:00.000-08:00</published><updated>2010-11-09T00:28:56.722-08:00</updated><title type='text'>Analyse-Software für Domain-Flux Botnetze</title><content type='html'>Viele Botnets wie Conficker,Kraken,Srizbi oder Sinowal verwenden nach einem bestimmten Algorithmus generierte Domains, um den Kontakt zwischen den Command-and-Control-Servern und den infizierten "Dronen" aufrecht zu erhalten. Ein neu entwickeltes "Frühwarn-System" &lt;a href="http://exit.gulli.com/url/https://sites.google.com/site/soupsranjan/files/imc104-yadav.pdf"&gt;(PDF)&lt;/a&gt; soll nun genau solche Domains erkennen und Admins dadurch auf Infektionen in ihrem Netzwerk aufmerksam machen.&lt;br /&gt;&lt;br /&gt;Durch den Domain-Generation-Algorithmus (DGA) sollen Sicherheitsforscher daran gehindert werden, die Kommunikation zwischen dem C&amp;C und seinen Dronen zu stören. Um dies zu schaffen, müssten Sicherheitsforscher den Algorithmus eines Bots herausbekommen und anschließend alle von diesem Algorithmus generierten Domains sperren oder selbst aufkaufen. Den Online-Kriminellen dagegen würde im Prinzip eine funktionsfähige Domain für die Kommunikation reichen.&lt;br /&gt;&lt;br /&gt;Allerdings weisen die generierten Domains charakteristische Merkmale dafür auf, dass sie nicht von einem menschlichen Benutzer ausgewählt wurden. Dies macht sich die neu entwickelte Analyse-Software zunutze. Sie analysiert mit Hilfe statistischer Verfahren den DNS-Datenverkehr im Netzwerk auf den Kontakt mit generierten Domains und will daraufhin eine Infektionen schnell entdecken können so das der Datenverkehr anschließend unterbunden und das betroffene System von der Malware gereinigt werden kann.&lt;br /&gt;&lt;br /&gt;Quelle: http://gulli.com&lt;br /&gt;&lt;br /&gt;09.11.2010 09:28 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-286687988471466021?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/286687988471466021'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/286687988471466021'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/11/analyse-software-fur-domain-flux.html' title='Analyse-Software für Domain-Flux Botnetze'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-7089337515439478050</id><published>2010-11-02T06:44:00.000-07:00</published><updated>2010-11-02T06:49:38.618-07:00</updated><title type='text'>Die Zahl des Monats November</title><content type='html'>&lt;a href="http://tinypic.com?ref=qzmbti" target="_blank"&gt;&lt;img src="http://i56.tinypic.com/qzmbti.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Der wachsenden Marktanteil von Apple hat die Aufmerksamkeit der Cybercrime auf sich gezogen. Die Sicherheitslabore von Panda Security zählen insgesamt über 5.000 Schädlinge, die Mac-Systeme angreifen und schätzen die Neuerscheinungen auf 500 Samples pro Monat mit steigender Tendenz.&lt;br /&gt;&lt;br /&gt;Quelle: http://pandanews.de&lt;br /&gt;&lt;br /&gt;02.11.2010 14:47 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-7089337515439478050?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7089337515439478050'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7089337515439478050'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/11/die-zahl-des-monats-november.html' title='Die Zahl des Monats November'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i56.tinypic.com/qzmbti_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2798963780140604834</id><published>2010-10-27T02:29:00.000-07:00</published><updated>2010-10-27T02:49:09.193-07:00</updated><title type='text'>Zeus Entwickler gibt den Code an Spy Eye weiter</title><content type='html'>Seit Jahresanfang sorgt der Malwarebaukasten Zeus für Aufsehen und konkurrierte lange mit SpyEye. &lt;br /&gt;Slavik hat nun den gesamten Code von seinem Meisterwerk Zeus an den SpyEye-Entwickler Harderman übertragen. Er hat sich nun vollständig aus der Entwicklung zurückgezogen. In Verbindung mit der Übergabe soll Harderman nun den Support für Zeus leisten.&lt;br /&gt;&lt;br /&gt;Der Grund für den Rückzug des Entwicklers ist derzeit unbekannt aber er soll sich komplett aus dem Netz zurückgezogen haben. Es ist allerdings möglich, dass es Slavik zu heiss wurde da Ermittler auf ihn aufmerksam wurden und Zeus verstärkt für Aufmerksamkeit sorgte. Zeus ist beim Onlinebanking für eine zunehmende Zahl der finanziellen Schäden von betroffenen Bankkunden verantwortlich.Es ist nicht bekannt, ob Harderman Zeus weiter Entwickelt oder ihn mit in die Entwicklung von SpyEye aufnimmt.Der SpyEye wurde bisher immer als Zeus-Killer verkauft, der dazu in Lage ist Zeus auf infizierten Rechnern zu löschen.&lt;br /&gt;&lt;br /&gt;Einen Erfolg konnten niederländische Ermittlungsbehörden gegen das Botnet Bredolab melden indem 143 Command &amp; Control-Sever deaktiviert wurden. Rund 30 Millionen Rechner sollen mit dem Bredolab-Trojaner infiziert sein. Die Ermittler wollen das Botnetz bestehen lassen um so betroffene Anwender per Mail darüber zu informieren, wie Sie ihren Rechner von dem Trojaner befreien können und wie stark er infiziert worden ist.&lt;br /&gt;&lt;br /&gt;Quelle: &lt;a href="http://krebsonsecurity.com/2010/10/spyeye-v-zeus-rivalry-ends-in-quiet-merger/"&gt;SpyEye v. ZeuS Rivalry Ends in Quiet Merger&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;27.10.2010 11:46 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2798963780140604834?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2798963780140604834'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2798963780140604834'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/zeus-entwickler-gibt-den-code-spy-eye.html' title='Zeus Entwickler gibt den Code an Spy Eye weiter'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-989541503951736104</id><published>2010-10-22T07:58:00.000-07:00</published><updated>2010-10-22T07:59:01.567-07:00</updated><title type='text'>PandaTV #52 - Panda Antivirus for Mac, GateDefender Performa 4.0, Wall Street Journal</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/yQJQDR5DBxc?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/yQJQDR5DBxc?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;22.010.2010 16:56 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-989541503951736104?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/989541503951736104'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/989541503951736104'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/pandatv-52-panda-antivirus-for-mac.html' title='PandaTV #52 - Panda Antivirus for Mac, GateDefender Performa 4.0, Wall Street Journal'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-433745919460739959</id><published>2010-10-17T02:10:00.000-07:00</published><updated>2010-10-17T03:08:53.559-07:00</updated><title type='text'>Spam Volumes Drop After Spamit Shakeup</title><content type='html'>In den letzten Wochen gab es einen deutlichen Rückgang in der Spam-Welt.Eine wichtige Ursache des Rückgangs war ein plötzlicher Herunterfahren der Server von Spamit.com&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i54.tinypic.com/wkr12s.jpg"&gt;&lt;img src="http://i54.tinypic.com/wkr12s.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Spamit.com ist eine Untergrundgruppe die mit Hilfe von Botnetzen für ein enorm großes Spam aufkommen verantwortlich ist.Des weiteren ist SpamIt.com eine Tochtergesellschaft von &lt;a href="http://spamtrackers.eu/wiki/index.php/Glavmed"&gt; &gt;&gt;GlavMed&lt;&lt; &lt;/a&gt;, die wiederum ist verantwortlich für eine der größten und ältesten Affiliate-Programme für "Canadian Pharmacy".Ende September hatte die Domain SpamIt.com eine Meldung für eine bevorstehenden Abschaltung ihrer Server am 10. Oktober Ankündigt.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i54.tinypic.com/1ibqqg.jpg"&gt;&lt;img src="http://i54.tinypic.com/1ibqqg.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Seit 7 Tagen ist auf der Indexseite von SpamIt.com folgenden Nachricht zu lesen die übersetzt lautet: "10.10.10 Der König ist tot! Lang lebe der König!"&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i53.tinypic.com/2eojl1k.jpg"&gt;&lt;img src="http://i53.tinypic.com/2eojl1k.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Insbesondere Rustock hat eine lange Geschichte in Zusammenhang mit dem Canadian Pharmacy hinter sich. In der Tat ist er für einen Großteil gesammten Spam aufkommen´s verantwortlich und nutzte seinen Spam-Output überwiegend überwiegend für Canadian Pharmacy Spam. Das Rustock-Botnetz selbst ist nicht verschwunden, seine Kontrolle Server sind immer noch Online und M86Security konnte in ihren Labor ein geringes Spam Volumen beobachtet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i53.tinypic.com/m2gqv.jpg"&gt;&lt;img src="http://i53.tinypic.com/m2gqv.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Also was es ein anderes Botnets? Es gibt einige Vorschläge, das Rustock Spam oft mit dem Pushdo verwechselt wurde. Nicht so. M86Security beobachtet diese Bots intensiv in ihrem Labor und kennt ihre Eigenschaften, Gewohnheiten und Verhaltensweisen gut. Die folgende Tabelle zeigt Pushdo Spam über den gleichen Zeitraum.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i54.tinypic.com/2exu29x.jpg"&gt;&lt;img src="http://i54.tinypic.com/2exu29x.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;In der obigen Tabelle kann man den großen Sprung sehen nachdem  einige Pushdo Server im August abgeschaltet wurden. Aber Pushdo erhöht den Spam unweigerlich nach dem neue Control-Server hinzugefügt wurden. Es ist ein weiterer großer Sprung am 3. Oktober zu beobachteten. Zu diesem Zeitpunkt ist sich M86Security unsicher, ob dieser Rückgang mit der Schließung von SpamIt.com in Verbindung steht.  &lt;br /&gt;&lt;br /&gt;Letztes Wochenende gab es auch bei dem Grum Botnet einen deutlichen Rückgang des Spam volumens. Hier ist eine Tabelle aus der gleichen Zeit, die einen Rückgang der Spam-Ausgabe nach dem 8. Oktober zeigt, sehr nah an dem 10. Oktober der "offiziellen" Schließung von SpamIt.com.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i51.tinypic.com/209rlvk.jpg"&gt;&lt;img src="http://i51.tinypic.com/209rlvk.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Also, was hat das alles zu bedeuten? Es scheint so dass die Schließung von SpamIt.com einen großen Einfluss auf das Volumen und den Spam-Ausgang einiger Botnetz-Betreiber hat und die eine ihrer wichtigsten Affiliate-Programme verloren haben. Oder mit anderen Worten, eine der wichtigsten Quellen von Bargeld. Wie lange dieses an dauern wird ist eine völlig andere Frage. &lt;br /&gt;&lt;br /&gt;Es kann durchaus sein, dass SpamIt.com und Canadian Pharmacy untergetaucht sind und nach einer kurzen Pause in einem anderen Design auftauchen. Dieses wird die Zeit zeigen. &lt;br /&gt;&lt;br /&gt;Quelle: http://labs.m86security.com&lt;br /&gt;&lt;br /&gt;17.10.2010 12:05 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-433745919460739959?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/433745919460739959'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/433745919460739959'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/spam-volumes-drop-after-spamit-shakeup.html' title='Spam Volumes Drop After Spamit Shakeup'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i54.tinypic.com/wkr12s_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-442905616883754460</id><published>2010-10-15T08:58:00.001-07:00</published><updated>2010-10-15T08:58:37.623-07:00</updated><title type='text'>Kaspersky Manifesto!</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/mpoxyvSfzts?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/mpoxyvSfzts?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;15.10.2010 17:56 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-442905616883754460?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/442905616883754460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/442905616883754460'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/kaspersky-manifesto.html' title='Kaspersky Manifesto!'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1787043408892649200</id><published>2010-10-14T13:00:00.000-07:00</published><updated>2010-10-14T13:02:08.697-07:00</updated><title type='text'>HACKER – Porträt einer Gegenkultur</title><content type='html'>Der Hacker – einst „Robin Hood“ der Datennetze, heute ein einsamer Nerd, Krimineller oder gar „Datenterrorist“? Jedes Jahr verbreiten sich Unmengen neuer Viren und Würmer, die für immense Schäden sorgen. Oft werden Hacker damit in Verbindung gebracht. Doch der Hacker ist ein ambivalentes Wesen. Einerseits für sein Spezialwissen gefürchtet und verfolgt, verdient die IT-Sicherheitsindustrie Milliarden mit Hackern und der durch ihre Existenz erzeugten Internetgefahr. Zugleich werden fähige Hacker von der Industrie angeworben, um Sicherheits-Software, Anti-Viren-Programme und Firewalls zu entwickeln, die das Internet vor Viren, Würmern und gefährlichen Hackeraktivitäten schützen sollen. Eine paradoxe Situation. Was ist der Hacker also heute – mehr „Datenterrorist“, mehr „Robin Hood“ oder einfach nur Angestellter mit Urlaubsanspruch und Rentenversicherung?&lt;br /&gt;&lt;br /&gt;In seinem Debütfilm trifft Alexander Biedermann fünf Hacker verschiedener Generationen und hinterfragt ihr Sein, ihren Antrieb. Porträtiert werden Hacker der Gegenwart, die mittels Viren und Würmern immer wieder die Grenzen der Computersysteme neu definieren und sich Anerkennung verschaffen wollen. Ihnen gegenüber stehen Hacker der alten Generation. Es kommen diejenigen zu Wort, die mit dem legendären NASA-Hack in den 80ern in Verbindung gebracht wurden. Damals galten auch sie als neue unberechenbare Gefahr, als Kriminelle. Alle fünf verbinden ihre Erfahrungen mit einem Gefühl von Macht: Dass sie mit wenigen Programmzeilen großen Einfluss auf Funktionen der Informationsgesellschaft nehmen können. Dabei erklären sich die Hacker als Schützer und Bewahrer. Doch die Grauzone zwischen Legalität und Illegalität sowie eigenen Zielen und gesellschaftlichen Notwendigkeiten werden zum Prüfstein ihrer Biografien.&lt;br /&gt;&lt;br /&gt;So deckt der Film überraschende Parallelen zwischen den Generationen auf, denn sie alle werden vom realen Leben eingeholt. HACKER ist ein Porträt, das sich auf die menschlichen Spuren im Datennetz begibt und die persönlichen Geschichten dahinter erahnen lässt.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Trailer&lt;/span&gt;&lt;br /&gt;&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/MqBX4exFgq0?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/MqBX4exFgq0?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Quelle: http://www.hacker-film.de&lt;br /&gt;&lt;br /&gt;14.10.2010 21:59 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1787043408892649200?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1787043408892649200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1787043408892649200'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/hacker-portrat-einer-gegenkultur.html' title='HACKER – Porträt einer Gegenkultur'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2800386874860987029</id><published>2010-10-14T03:00:00.000-07:00</published><updated>2010-10-14T03:25:18.655-07:00</updated><title type='text'>Microsoft´s Security Intelligence Report</title><content type='html'>Microsoft veröffentlichte ihren dies jährigen Security Intelligence Report für das erste Halbjahr 2010. Bei der Zahl der von Microsoft beobachteten Infektionen mit Malware lag Deutschland im europäischen Vergleich nur an vierter Stelle – dicht gefolgt von Spanien, Frankreich und Großbritannien.&lt;br /&gt;&lt;br /&gt;Im ersten Halbjahr 2010 waren fast 1,9 Millionen Pcs teil eines Botnetzes – und das nur aus Sicht des Softwarekonzerns, der mit dem Malicious Software Removal Tool, Microsoft Security Essentials und anderen hauseigenen Sicherheitsprodukten zu diesen Zahlen kam.Basis für diese Daten dienen weltweit mehr als 450 Millionen Computer sowie Analysen von Milliarden von Websites und E-Mails, die über Microsofts Hotmail versendet werden.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bei der Infektionen mit Bots steht Deutschland in Europa an vierter Stelle: Im zweiten Quartal 2010 registrierte Microsoft 156.000 Bot-Infektionen, dieses entspricht einer Infektionsrate von 1,4 Promille. Weltweit führend waren die USA mit 2,2 Millionen infizierter Rechner, die höchste Infektionsrate wies aber Südkorea mit 14,6 Promille auf.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i53.tinypic.com/30rp8xd.jpg"&gt;&lt;img src="http://i53.tinypic.com/30rp8xd.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Der am häufigsten beobachtete Bot in Deutschland war Alureon mit 30 Prozent, der zudem Rootkit-Funktionen beinhaltet.Weiter auf dem Vormarsch ist ZeuS alias ZBot. zeuSist kein Bot einer einzelnen Gruppe Krimineller, sondern ein Baukastenssystem, mit dem sich Bot-Herder ihren Schädling zusammenklicken können. Zudem spielt ZBot auch beim Plündern von Bankkonten und dem Austricksen von TAN-Verfahren eine große Rolle.&lt;br /&gt;&lt;br /&gt;Angesichts der wachsenden Bedrohung durch Botnetze hatte Microsofts Vizepräsident Scott Charney, auf der Sicherheitskonferenz ISSE 2010 vergangene Woche in Berlin den vorgeschlag infizierte PCs vom Internet zu isolieren. Als Vorbild hatte er dabei das öffentliche Gesundheitssystem angeführt, in dem infizierte Personen in Quarantäne kommen um keine weiteren Personen anzustecken.&lt;br /&gt;&lt;br /&gt;Quelle: Heise.de&lt;br /&gt;&lt;br /&gt;14.10.2010 12:14 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2800386874860987029?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2800386874860987029'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2800386874860987029'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/microsofts-security-intelligence-report.html' title='Microsoft´s Security Intelligence Report'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i53.tinypic.com/30rp8xd_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4327048403264771495</id><published>2010-10-08T05:08:00.001-07:00</published><updated>2010-10-08T05:08:44.946-07:00</updated><title type='text'>PandaTV #51 - Datenklau bei iTunes, 95 Prozent aller Mails sind Spam, Facebook-Gewinnspiel</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/S1ixYBGSRV8?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/S1ixYBGSRV8?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;08.10.2010 14:06 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4327048403264771495?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4327048403264771495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4327048403264771495'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/pandatv-51-datenklau-bei-itunes-95.html' title='PandaTV #51 - Datenklau bei iTunes, 95 Prozent aller Mails sind Spam, Facebook-Gewinnspiel'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6337873172635709796</id><published>2010-10-03T01:25:00.000-07:00</published><updated>2010-10-03T01:26:15.837-07:00</updated><title type='text'>Kaspersky Internet Security 2011 - Overview</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/kDl0a9IQ80U?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/kDl0a9IQ80U?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;03.10.2010 10:23 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6337873172635709796?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6337873172635709796'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6337873172635709796'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/kaspersky-internet-security-2011.html' title='Kaspersky Internet Security 2011 - Overview'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4127822316293723464</id><published>2010-10-03T00:00:00.000-07:00</published><updated>2010-10-03T01:21:50.245-07:00</updated><title type='text'>Black Hole Exploits Kit</title><content type='html'>Die Cybercrime ist weiterhin durch die Entwicklung und Umsetzung neuer vorkompilierte Exploit-Kits zu kriminellen Manövern über das Internet im stätigen wandel.In diesem Fall ist es das Black Hole Exploits Kits welches in Russland entwickelt wurde und auch in englische-Sprache verfügbar ist.Die erste Version (Beta im Moment) ist in einschlägigen Undergroundfroen erhältlich.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i54.tinypic.com/68hlww.jpg"&gt;&lt;img src="http://i54.tinypic.com/68hlww.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Black Holes Exploits Kit statistik-Module&lt;/span&gt;&lt;br /&gt;Dieses Modul bietet einen schnellen Überblick über die wichtigsten Informationen für einen Botherder: Anzahl der Computer, die Teil des Netzwerks und den jeweiligen Ländern, Exploits mit höheren Erfolgsraten und andere wichtige Informationen.&lt;br /&gt;&lt;br /&gt;Anders als viele andere Crimewarekits dieses Stils, verwendet Black Hole Exploits Kit ein Lizenzsystem.Der Kauf dieses Kits für 1 Jahr (derzeit die maximale Zeit) liegt $1500, während ein halb-jährlichen und vierteljährlichen Lizenz zwischen $1000 und $700 kostet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i53.tinypic.com/21awj6u.jpg"&gt;&lt;img src="http://i53.tinypic.com/21awj6u.jpg" height="150" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Statistik der Operating Systems&lt;/span&gt;&lt;br /&gt;Die Tendenz zeigt eine leichte aber schrittweise Erhöhung der Betriebssysteme die nicht zur Familie von Microsoft gehören. Dazu gehören *NIX-basierte Plattformen wie GNU/Linux und Mac OS. Andere wie Sibirien Exploit Pack und Eleonore Exploits Kit umfasst Plattformen für High-End-Mobilgeräte und Spielkonsolen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i56.tinypic.com/f5c21z.jpg"&gt;&lt;img src="http://i56.tinypic.com/f5c21z.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Statistik der Exploits&lt;/span&gt;&lt;br /&gt;Mit diesem Modul werden die statistischen Daten über die Fähigkeiten der Erfolg einer Infektion angezeigt. &lt;br /&gt;&lt;br /&gt;Black Hole Exploits Kit enthält ein TDS (Traffic Direction Script), mit dem die Unabhängigkeit von einer anderen Web-Anwendung das einen willkürlich manipulierten Web-Datenverkehr ermöglicht und wahrscheinlich wird diese Funktion die Aufmerksamkeit der Verbrecher auf sich ziehen.&lt;br /&gt;&lt;br /&gt;Das Kit hat ein Selbst-defensive Modul welches den Zugang zu bestimmten Webseiten von Sicherheitsfirmen nach URL oder IP-Adressbereiche sperren kann.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i55.tinypic.com/2rm3vk0.jpg"&gt;&lt;img src="http://i55.tinypic.com/2rm3vk0.jpg" height="200" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Black Hole Exploits Kit wurdeseit seinem Start im Underground nicht mehr Aktiv in-the-Wild gesichtet was vielleicht auf die anfänglichen Kosten zurückzuführen ist.Allerdings sollte Sicherheitsexperten ein besonderes Augenmerk auf das Exploit Kit legen da die Nachfrage in der Cybercrime mit der nächsten Version steigen kann.&lt;br /&gt;&lt;br /&gt;Quelle: http://malwareint.blogspot.com&lt;br /&gt;&lt;br /&gt;03.10.2010 10:17 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4127822316293723464?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4127822316293723464'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4127822316293723464'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/black-hole-exploits-kit.html' title='Black Hole Exploits Kit'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i54.tinypic.com/68hlww_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3427018809614337429</id><published>2010-10-02T12:26:00.000-07:00</published><updated>2010-10-02T12:27:33.274-07:00</updated><title type='text'>PandaTV #50 - Attacke auf Twitter, Social Networking am Arbeitsplatz, Software des Jahres</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/K17x9C5GGik?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/K17x9C5GGik?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;02.10.2010 21:25 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3427018809614337429?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3427018809614337429'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3427018809614337429'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/10/pandatv-50-attacke-auf-twitter-social.html' title='PandaTV #50 - Attacke auf Twitter, Social Networking am Arbeitsplatz, Software des Jahres'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1671304433577884890</id><published>2010-09-10T12:46:00.000-07:00</published><updated>2010-09-10T12:56:54.758-07:00</updated><title type='text'>Wiedersehen macht Freude</title><content type='html'>Wiedersehen macht Freude dachten sich die Betreiber des Pushdo Botnetzes und haben ihr Netzwerk wider in Gang gebracht und bauen es weiter aus.Gestern kam eine neue Welle falscher Facebook-Nachrichten mit rund 5000 Spam-Mails die 30 Minuten lang über einige Cutwail-Zombies versendet wurden.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i53.tinypic.com/2vljlt1.jpg"&gt;&lt;img src="http://i53.tinypic.com/2vljlt1.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die E-mails enthielt einen angeblichen Facebook-Link der in Wahrheit aber auf eine kanadische Pharmacy-Site {BLOCKED}icy.com führt die in China gehostet wurde und mittlerweile offline ist.&lt;br /&gt;&lt;br /&gt;Quelle: http://labs.m86security.com&lt;br /&gt;Quelle: http://blog.trendmicro.de&lt;br /&gt;&lt;br /&gt;10.09.2010 21:54 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1671304433577884890?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1671304433577884890'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1671304433577884890'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/09/wiedersehen-macht-freude.html' title='Wiedersehen macht Freude'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i53.tinypic.com/2vljlt1_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5785744713179185906</id><published>2010-09-08T08:27:00.001-07:00</published><updated>2010-09-08T10:17:32.034-07:00</updated><title type='text'>Kriminelle Aktivitäten des BKCNET “SIA” IZZI / ATECH-SAGADE - Part Eins</title><content type='html'>BKCNET "SIA" IZZI, auch bekannt als ATECH-SAGADE ist ein AS6851 (Autonomes System), welches derzeit eines der aktivsten Crimewarenetzwerke im Underground darstellt und durch das täglich  eine große Menge von Schadsoftware verteilt wird.Abgesehen davon ist das BKCNET die Kontrollbasis für zahlreiche Command &amp; Control Server.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i51.tinypic.com/i1fyo8.jpg"&gt;&lt;img src="http://i51.tinypic.com/i1fyo8.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ihren Sitz hat das BKCNET in Lettland und wie bereits erwähnt, "Der ASN dient als Server für kriminelle Aktivitäten.Hier finden sich bekannte Exploit Kits und Botnetze wider wie  YES Exploit System, das Waledac-Botnet welches der Nachfolger des bekannten Storm Worm,so wie der Banktrojaner Zeus und das Koobface Botnet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i54.tinypic.com/3308h2w.jpg"&gt;&lt;img src="http://i54.tinypic.com/3308h2w.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Criminal activities from BKCNET “SIA” IZZI / ATECH-SAGADE - Part one&lt;br /&gt;http://www.malwareint.com/docs.html&lt;br /&gt;&lt;br /&gt;Die meisten Malware Angriffe gehen vom (BKCNET "SIA" IZZI) aus,welches auch Affiliate-Systeme unterstützt um den Gewinn und die Infektionen erhöht.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i52.tinypic.com/167w84m.jpg"&gt;&lt;img src="http://i52.tinypic.com/167w84m.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Den folgenden Beweis zeigen die Roten Linien im Diagramm welche die Aktivitäten der Command &amp; Control Server der Botnetze widerspiegeln.&lt;br /&gt;&lt;br /&gt;08.09.2010 19:15 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5785744713179185906?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5785744713179185906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5785744713179185906'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/09/kriminelle-aktivitaten-des-bkcnet-sia.html' title='Kriminelle Aktivitäten des BKCNET “SIA” IZZI / ATECH-SAGADE - Part Eins'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i51.tinypic.com/i1fyo8_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-269202624594521845</id><published>2010-09-01T12:31:00.000-07:00</published><updated>2010-10-02T13:46:15.991-07:00</updated><title type='text'>Mariposa: Die slowenische Geschichte</title><content type='html'>Vor einigen Wochen wurde bekannt, dass die slowenische Polizei einige Personen verhaftete die verantwortlich für den Verkauf des Mariposa Botnet waren, darunter sollte auch Iserdo der Programmierer des Bots sein. Seither herrscht viel Verwirrung um das Thema Mariposa, aber dank der Hilfe von Peter Lovšin kann etwas Ordnung in dieses Durcheinander gebracht werden.&lt;br /&gt;&lt;br /&gt;Nach den Verhaftungen in Slowenien, gab die Polizei eine Pressekonferenz, wo sie einige Informationen bekannt gaben. Es gab sieben Hausdurchsuchungen, in dem 75 Computerteile beschlagnahmt wurden, darunter (Computer, Festplatten, etc). Sie bestätigten, das ein 23 und 24 Jähriger 48 Stunden in Polizeigewahrsam genommen wurden. Einer der Verhafteten soll der Autor (Iserdo) des Butterfly Bots sein.&lt;br /&gt;&lt;br /&gt;Es werden zwei Kapitalverbrechen untersucht.&lt;br /&gt;&lt;br /&gt;* Erstellung eines Programms um Computer-Kriminalitäten zu ermöglichen. &lt;br /&gt;* Geldwäsche.&lt;br /&gt;&lt;br /&gt;Die Medien haben herausgefunden das es sich bei dem 23-jährige um Iserdo handle. Im wirklichen Leben ist sein Name  Matjaz Skorjanc aus Maribor Slowenien. Er ist Medizin Student, sein Vater besitzt eine kleine Firma in der Nähe von Maribor, die sich auf die Entwicklung und den Vertrieb von elektronischen Geräten speazialisiert hat. Dabei stellt sich heraus, dass sein Alias Iserdo rückwärts buchstabiert Odresi heißt, was  soviel wie "Einlösen" einlösen auf slowenisch bedeutet.&lt;br /&gt;&lt;br /&gt;Bei der 24-jährigen Person soll es sich um ein Mädchen mit dem Namen Nusa Coh mit dem Spitzname ist L0La handeln, welches ebenfalls aus Maribor kommt.Es scheint dass ein Teil des Geldes dass Iserdo durch den Verkauf des Bots macht wurde an Nusa Coh zahlt. Sie erhielten Western Union Überweisungen von einer Person mit dem Pseudonym Netkairo der Besitzer des Mariposa Botnet ist.&lt;br /&gt;&lt;br /&gt;Während der Untersuchung kam heraus das der 24 Jährige Dejan Janzekovic zu Unrecht als Iserdo beschuldigt und verhaftet wurde. Er stammt ebenfalls aus Maribor und arbeitet als Systemadministrator bei dem slowenischen Telekommunikationsunternehmen Amis. Die Ermittler brachten ihn mit der Geschichte In Verbindung weil er in der High-School (2. Gymnasium Maribor) in die gleichen Klasse wie Nusa CoH (L0La) ging. &lt;br /&gt;&lt;br /&gt;Die Website des Butterfly Bots wurde mittlerweile vom Netz genommen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i55.tinypic.com/167tn4x.jpg"&gt;&lt;img src="http://i55.tinypic.com/167tn4x.jpg" height="100" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i55.tinypic.com/142d6ix.jpg"&gt;&lt;img src="http://i55.tinypic.com/142d6ix.jpg" height="100" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i55.tinypic.com/2poy6ud.jpg"&gt;&lt;img src="http://i55.tinypic.com/2poy6ud.jpg" height="200" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nicht alle Nachrichten sind gut. Soweit bekannt ist sind Netkairo und Ostiator, die Jungs hinter Mariposa auf freiem Fuß. Dies ist ein Kommentar von Netkairo in seinem Facebook Profil nachdem die Verhaftungen stattgefunden haben.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=2hrnxjn" target="_blank"&gt;&lt;img src="http://i54.tinypic.com/2hrnxjn.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ich hoffe noch weitere Nachrichten in naher Zukunft bekannt gegeben zu können.&lt;br /&gt;&lt;br /&gt;Quelle: http://pandalabs.pandasecurity.com&lt;br /&gt;&lt;br /&gt;01.09.2010 21:47 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-269202624594521845?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/269202624594521845'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/269202624594521845'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/09/mariposa-die-slowenische-geschichte.html' title='Mariposa: Die slowenische Geschichte'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i55.tinypic.com/167tn4x_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1694627978680345711</id><published>2010-08-30T09:19:00.000-07:00</published><updated>2010-08-30T09:39:46.606-07:00</updated><title type='text'>30 Pushdo Server abgeschaltet</title><content type='html'>M86Security kündigt in ihrem Blog eine abnahme des Spams von Pushdo (Cutwail) an.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i34.tinypic.com/2r2wzed.jpg"&gt;&lt;img src="http://i34.tinypic.com/2r2wzed.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Also, was ist der Grund für diesen plötzlichen Rückgang? Es stellt sich heraus, dass 30 der C&amp;C Server abgeschaltet wurden wie man bei &lt;a href="http://blog.tllod.com/2010/08/26/insights-into-the-pushdocutwail-infrastructure/"&gt;TLLOD&lt;/a&gt; erfahren kann.&lt;br /&gt;&lt;br /&gt;Trotzdem ist dieses mit Vorsicht zu genießen. Frühere Erfahrungen haben gezeigt, dass die Abschaltung der C&amp;C Server nur von kurzer Dauer sein können. Es ist höchst wahrscheinlich, dass neue Server in die Infrastruktur des Botnetzes eingebaut werden. In der Zwischenzeit können wir uns ein paar Tage über weniger Spam freuen.&lt;br /&gt;&lt;br /&gt;30.08.2010 18:35 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1694627978680345711?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1694627978680345711'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1694627978680345711'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/30-pushdo-server-abgeschaltet.html' title='30 Pushdo Server abgeschaltet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i34.tinypic.com/2r2wzed_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1771946943708624982</id><published>2010-08-27T03:57:00.000-07:00</published><updated>2010-08-27T03:58:13.289-07:00</updated><title type='text'>PandaTV #48 - Bestnoten von AV-Test, Admin Secure mit neuer Engine, Windows-Schwachstelle</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/jSIAMLO7Apo?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/jSIAMLO7Apo?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;27.08.2010 12:56 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1771946943708624982?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1771946943708624982'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1771946943708624982'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/pandatv-48-bestnoten-von-av-test-admin.html' title='PandaTV #48 - Bestnoten von AV-Test, Admin Secure mit neuer Engine, Windows-Schwachstelle'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5253731136856368853</id><published>2010-08-26T03:15:00.000-07:00</published><updated>2010-08-26T03:50:39.603-07:00</updated><title type='text'>Botnetz Rustock verliert an Reichweite</title><content type='html'>Nach angaben von MessageLabs Intelligence hat das Botnetzwerk Rustock nur noch 1,3 Millionen ferngesteuerte Dronen während es im April noch 2,5 Millionen waren. Rustock ist für 41 Prozent aller verschickten Spam-Mails verantwortlich, während der Anteil vor vier Monaten noch auf 32 Prozent betrug.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=mt5gt3" target="_blank"&gt;&lt;img src="http://i33.tinypic.com/mt5gt3.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Rustock kontrolliert zwar weniger Bots als vorher,konnte aber dennoch die Anzahl der verschickten Spammails pro Bot und Minute fast verdoppeln.Im Resultat ist die Zahl der Spam-E-Mails, die Rustock pro Tag verschickt, um sechs Prozent gestiegen meint Paul Wood, der MessageLabs Intelligence Senior Analyst bei Symantec Hosted Service.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i35.tinypic.com/f20msn.jpg"&gt;&lt;img src="http://i35.tinypic.com/f20msn.jpg" height="200" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Grund dafür warum Rustock seinen Spam-Versand verstärken konnte, ist weil das Botnetz keine TLS-Verschlüsselung mehr nutzt wodurch die e-Mail-Verbindungen beschleunigt werden konnten. Im März hatten noch 30 Prozent der Spam-Mails eine TLS-Verschlüsselung aufgewiesen. Wobei sich bei Rustock der Anteil verschlüsselter Mails auf beeindruckende 70 Prozent belief.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i37.tinypic.com/123myw4.jpg"&gt;&lt;img src="http://i37.tinypic.com/123myw4.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;TLS bremst den Versand von E-Mail-Verbindungen aus, weil das Verschlüsselung der Mails zusätzliche Rechnerkapazitäten in Beschlag nimmt. Dies könnte einer der Gründe sein warum die Hintermänner von Rustock zu der Überzeugung gekommen sind, dass ein Rückgriff auf diese Technik ihre Fähigkeit zur massenweisen Verbreitung von Werbe-Mails einschränkt.&lt;br /&gt;&lt;br /&gt;Die TLS-Verschlüsselung hat aber nun an Bedeutung verloren weshalb nur noch 0,5 Prozent der gesamten Spam-Mails verschlüsselt sind. Die Zahl seiner verschickten Spam-Mails konnte Rustock von 96 auf 192 Mails pro Bot und Minute verzweifachen.&lt;br /&gt;&lt;br /&gt;Quelle: http://www.virenschutz.info&lt;br /&gt;Quelle: http://www.m86security.com&lt;br /&gt;&lt;br /&gt;26.08.2010 12:45 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5253731136856368853?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5253731136856368853'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5253731136856368853'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/botnetz-rustock-verliert-reichweite.html' title='Botnetz Rustock verliert an Reichweite'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i33.tinypic.com/mt5gt3_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6855387052564390115</id><published>2010-08-24T11:41:00.000-07:00</published><updated>2010-08-24T11:52:00.208-07:00</updated><title type='text'>AV-Test Product Review and Certification Report - 2010/Q2</title><content type='html'>AV-Test.org hat ihre Liste für das 2 Quartal 2010 mit getesteten Antivirenprogrammen veröffentlicht. Die ersten 3 Plätze werden von Panda, Symantec und Kaspersky angeführt.&lt;br /&gt;Am schlechtesten schnitt Norman: Security Suite 8.0 mit 2,0 bei der Protection ab. Im Bereich Repair bekam McAfee: Internet Security 2010 die schlechteste Bewertung.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i35.tinypic.com/2ewoef4.jpg"&gt;&lt;img src="http://i35.tinypic.com/2ewoef4.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Quelle: &lt;a href="http://www.av-test.org/certifications.php"&gt;Certification Report - 2010/Q2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;24.08.2010 20:50 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6855387052564390115?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6855387052564390115'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6855387052564390115'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/av-test-product-review-and.html' title='AV-Test Product Review and Certification Report - 2010/Q2'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i35.tinypic.com/2ewoef4_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6662717336581297935</id><published>2010-08-23T06:00:00.000-07:00</published><updated>2010-08-23T06:11:14.702-07:00</updated><title type='text'>Hausdurchsuchung bei Perfect Privacy</title><content type='html'>Der oftmals von Cyberkriminellen genutzte VPN Anbieter &lt;a href="http://www.perfect-privacy.com/"&gt;Perfect Privacy&lt;/a&gt; hatte am Freitag morgen eine Hausdurchsuchung.Perfect Privacy ist ein Zusammenschluss von Privatpersonen aus aller Welt, die VPN-Server betreiben und ihre Dienste unter einer gemeinschaftlichen Oberfläche anbieten.Es wurden fünf PCs samt Speichermedien beschlagnahmt, wodurch ein Schaden in Höhe von 6000 bis 6500 Euro entstanden sein soll. Rechner, die in Verbindung mit dem VPN-Dienst genutzt wurden, seien "allesamt vollverschlüsselt", betont das Unternehmen.Der Betreiber will jetzt mit anwaltlicher Unterstützung Akteneinsicht beantragen.&lt;br /&gt;&lt;br /&gt;23.08.2010 15:09 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6662717336581297935?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6662717336581297935'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6662717336581297935'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/hausdurchsuchung-bei-perfect-privacy.html' title='Hausdurchsuchung bei Perfect Privacy'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6471219522746567881</id><published>2010-08-23T02:47:00.000-07:00</published><updated>2010-08-23T02:48:36.712-07:00</updated><title type='text'>PandaTV #30 - Jugend, Testergebnisse, Facebook Weihnachtsbotschaften</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/EJXGF19e1jg?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/EJXGF19e1jg?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;23.08.2010 11:47 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6471219522746567881?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6471219522746567881'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6471219522746567881'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/pandatv-30-jugend-testergebnisse.html' title='PandaTV #30 - Jugend, Testergebnisse, Facebook Weihnachtsbotschaften'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5496264213798333682</id><published>2010-08-22T22:57:00.000-07:00</published><updated>2010-08-22T23:03:29.212-07:00</updated><title type='text'>Phoenix Exploit Kit Statistik</title><content type='html'>Dieser Beitrag zeigt eine Reihe von Daten über die verschiedenen Versionen des Phoenix Exploit-Kit.&lt;br /&gt;&lt;br /&gt;Phoenix Exploit’s Kit v2.3r&lt;br /&gt;Phoenix Exploit’s Kit v2.3&lt;br /&gt;Phoenix Exploit’s Kit v2.21&lt;br /&gt;Phoenix Exploit’s Kit v2.2&lt;br /&gt;Phoenix Exploit’s Kit v2.1&lt;br /&gt;Phoenix Exploit’s Kit v2.0&lt;br /&gt;Phoenix Exploit’s Kit v1.4&lt;br /&gt;Phoenix Exploit’s Kit v1.31&lt;br /&gt;Phoenix Exploit’s Kit v1.3&lt;br /&gt;Phoenix Exploit’s Kit v1.2&lt;br /&gt;Phoenix Exploit’s Kit v1.1&lt;br /&gt;Phoenix Exploit’s Kit v1.0&lt;br /&gt;Phoenix Exploit’s Kit v1.0beta&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.malwareint.com/docs/pek-analysis-en.pdf"&gt;PDF (Englisch)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Quelle: http://malwareint.blogspot.com&lt;br /&gt;&lt;br /&gt;23.08.2010 08:02 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5496264213798333682?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5496264213798333682'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5496264213798333682'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/phoenix-exploit-kit-statistik.html' title='Phoenix Exploit Kit Statistik'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-7890714501918256747</id><published>2010-08-13T23:43:00.000-07:00</published><updated>2010-08-13T23:46:11.139-07:00</updated><title type='text'>Lab Matters - Whitelists: Better on them than not</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/r_r5VutvmeE?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/r_r5VutvmeE?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;14.08.2010 08:44 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-7890714501918256747?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7890714501918256747'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7890714501918256747'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/lab-matters-whitelists-better-on-them.html' title='Lab Matters - Whitelists: Better on them than not'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8057389697688108561</id><published>2010-08-13T07:18:00.001-07:00</published><updated>2010-08-13T07:18:43.699-07:00</updated><title type='text'>PandaTV #47 - 10 Zeichen für PC-Infektion, Konferenzwoche, finanzielle Malwareschäden</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/ffQj1nFS1nQ?fs=1&amp;amp;hl=de_DE"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/ffQj1nFS1nQ?fs=1&amp;amp;hl=de_DE" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;13.08.2010 16:17 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8057389697688108561?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8057389697688108561'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8057389697688108561'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/pandatv-47-10-zeichen-fur-pc-infektion.html' title='PandaTV #47 - 10 Zeichen für PC-Infektion, Konferenzwoche, finanzielle Malwareschäden'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8503213222147957707</id><published>2010-08-12T06:22:00.000-07:00</published><updated>2010-08-12T06:33:16.771-07:00</updated><title type='text'>dd_ssh Botnet</title><content type='html'>Der Bot dd_ssh sorgt laut dem &lt;a href="http://isc.sans.edu/diary.html?storyid=9370"&gt;ISC&lt;/a&gt; (Internet Storm Center) derzeit für eine erhöhte Anzahl von Brute-Force-Angriffen auf SSH-Zugänge. Die Betreiber des Botnetzes schleusen das Script vermutlich über eine phpMyAdmin-Lücke in das System ein und nutzen das Eroberte System dann für SSH-Attacken. Die Lücke ist bereits ein Jahr alt und betrifft folgende phpMyAdmin-Versionen 2.11.x vor 2.11.9.5 sowie 3.x vor 3.1.3.1.&lt;br /&gt;&lt;br /&gt;Durch den Einsatz eines sehr großen Botnets mit einer Vielzahl von verschiedenen IP-Adressen können die Herder sogar unter dem Radar der Filterlösungen fliegen, wenn von jeder IP eines Bots nur wenige Login-Versuche ausgehen. Dadurch wird der Schwellenwert nicht erreicht, ab dem die Filter blockieren. Schützen kann man sich am ehesten mit gemeinschaftlichen Blacklists aus der Cloud, die man mit Scripten wie &lt;a href="http://denyhosts.sourceforge.net/"&gt;DenyHosts&lt;/a&gt;. Die Grundvoraussetzung dafür ist allerdings ein sicheres – wenn auch unbequemes – Passwort.&lt;br /&gt;&lt;br /&gt;12.08.2010 15:31 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8503213222147957707?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8503213222147957707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8503213222147957707'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/ddssh-botnet.html' title='dd_ssh Botnet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5878495638967438205</id><published>2010-08-12T05:34:00.000-07:00</published><updated>2010-08-12T06:11:22.428-07:00</updated><title type='text'>Pay-per-Install through VIVA INSTALLS / HAPPY INSTALLS in BKCNET “SIA” IZZI</title><content type='html'>Eines der profitabelsten geschäfte der Cybercrime ist das Affiliate-Systeme Pay-per-Install. Bei Pay-per-Install wird die Installation von Software auf einem Computer Vergütet, beispielsweise Toolbars oder Demoversionen.&lt;br /&gt;&lt;br /&gt;vivainstalls.net und happyinstalls.com gehöhren zu den Führenen PPI Diensten der Cybercrime und Hosten (IP-Adresse &lt;span style="font-weight:bold;"&gt;91.188.59.51&lt;/span&gt;) im &lt;span style="font-weight:bold;"&gt;BKCNET "SIA" IZZI (ATECH-SAGADE)&lt;/span&gt; Autonomes System (&lt;span style="font-weight:bold;"&gt;AS6851&lt;/span&gt;). Diese Autonomes System ist für seine hohe Anonymität und betrügerischen Aktivitäten durch das Koobface Botnet bekannt.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i37.tinypic.com/8yi93a.jpg"&gt;&lt;img src="http://i37.tinypic.com/8yi93a.jpg" height="135" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i33.tinypic.com/1ikk1t.jpg"&gt;&lt;img src="http://i33.tinypic.com/1ikk1t.jpg" height="135" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Über das PPI System wird der Fake Av A-fast Antivirus verbreitet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i37.tinypic.com/2a6ni11.jpg"&gt;&lt;img src="http://i37.tinypic.com/2a6ni11.jpg" height="230" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Das Affiliate system verbreitet ihre Malware über einen Link der einen Downloader enthält und die Software auf das System Installiert,hier wird Deutlich darauf hingewiesen das die Setup.exe oder exe.exe (971eab628a7aac18bb29cba8849dff61) nicht bei Freien Virenscanner wie Virustotal.com hochgeladen werden sollte.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i38.tinypic.com/9up5d2.jpg"&gt;&lt;img src="http://i38.tinypic.com/9up5d2.jpg" height="135" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Wie ist der Registrierungsprozess ?&lt;/span&gt;&lt;br /&gt;Um Zugang zum Memberbereich zu bekommen benötigt man einen Aktivierungs-Code den man von einem anderen Vertrauenswürdigem Mitglied bekommt.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Wie viel kostet der Affiliate für jede erfolgreiche Installation?&lt;/span&gt;&lt;br /&gt;USD 0.30 per installation in U.S.&lt;br /&gt;USD 0.20 per installation in Canada, Australia and England.&lt;br /&gt;USD 0.01 for installation in other countries.&lt;br /&gt;&lt;br /&gt;Quelle: http://malwareint.blogspot.com&lt;br /&gt;&lt;br /&gt;12.08.2010 15:08 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5878495638967438205?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5878495638967438205'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5878495638967438205'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/pay-per-install-through-viva-installs.html' title='Pay-per-Install through VIVA INSTALLS / HAPPY INSTALLS in BKCNET “SIA” IZZI'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i37.tinypic.com/8yi93a_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6978064102952403680</id><published>2010-08-05T09:46:00.000-07:00</published><updated>2010-08-05T10:21:47.856-07:00</updated><title type='text'>Phoenix Exploit Kit 2.0</title><content type='html'>Phoenix Exploit-Kit 2.0 ist eine aktualisierte Version der Phoenix-Toolkit, das ursprünglich von M86 Security Labs Mitte 2009 entdeckt wurde.Die GUI des Admin-Panel hat sich nicht wesentlich von der vorherigen Version geändert, aber zusätzlich werden neue Technik zur Verschleierung verwendet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i38.tinypic.com/10d7eds.jpg"&gt;&lt;img src="http://i38.tinypic.com/10d7eds.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Das Exploit-Kit beinhaltet folgenden Schwachstellen:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Flash exploits&lt;/span&gt; &lt;br /&gt;Adobe Flash Integer Overflow in AVM2 - &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1869"&gt;CVE-2009-1869&lt;/a&gt;&lt;br /&gt;Adobe Flash Integer Overflow in Flash Player &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0071"&gt;CVE-2007-0071&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;PDF exploits&lt;/span&gt; &lt;br /&gt;Adobe Reader CollectEmailInfo Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5659"&gt;CVE-2007-5659&lt;/a&gt;&lt;br /&gt;Adobe Reader Collab GetIcon Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0927"&gt;CVE-2009-0927&lt;/a&gt;&lt;br /&gt;Adobe Reader LibTiff Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0188"&gt;CVE-2010-0188&lt;/a&gt; &lt;br /&gt;Adobe Reader newPlayer Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324"&gt;CVE-2009-4324&lt;/a&gt; &lt;br /&gt;Adobe Reader util.printf Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2992"&gt;CVE-2008-2992&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Internet Explorer Exploits&lt;/span&gt; &lt;br /&gt;IE MDAC Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0003"&gt;CVE-2006-0003&lt;/a&gt;&lt;br /&gt;IE SnapShot Viewer ActiveX Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2463"&gt;CVE-2008-2463&lt;/a&gt;&lt;br /&gt;IE iepeers Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0806"&gt;CVE-2010-0806&lt;/a&gt;   &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Java Exploits&lt;/span&gt; &lt;br /&gt;JAVA HsbParser.getSoundBank Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3867"&gt;CVE-2009-3867&lt;/a&gt; &lt;br /&gt;Java Development Kit Vulnerability &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5353"&gt;CVE-2008-5353&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Administrator-Panel&lt;/span&gt;&lt;br /&gt;Wie die meisten Exploit-Kits bietet das Phoenix Exploit-Kit mit dem Adminpanel die Möglichkeit, eingehenden Datenverkehr zu analysieren und die Anzahl der infizierten Rechner zu überwachen. Darüber hinaus ermöglicht es dem Benutzer Malware hochzuladen,die dann auf den infizierten Rechnern ausgeführt wierd.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i34.tinypic.com/2nhqqva.jpg"&gt;&lt;img src="http://i34.tinypic.com/2nhqqva.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Das Phoenix Exploit-Kit bietet einen URL-Filter der dem Benutzter zeigt ob seine Domain auf den folgenden Seiten auf der blacklist steht.&lt;br /&gt;&lt;br /&gt;Google Safe Browsing&lt;br /&gt;MalwareURL&lt;br /&gt;Zeus Tracker&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i34.tinypic.com/2rfg1f6.jpg"&gt;&lt;img src="http://i34.tinypic.com/2rfg1f6.jpg" height="350" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Der Programmierer des Exploit-Kits bietet ein "Phoenix Triple System" an bei dem ein Kunde die Möglichkeit bekommt das dass Kit neu aufgesetzt wird sobald es von einer Antivirenfirma oder anderen entdeckt wurde.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i35.tinypic.com/2j1pu8w.jpg"&gt;&lt;img src="http://i35.tinypic.com/2j1pu8w.jpg" height="350" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Quelle: &lt;a href="http://www.m86security.com"&gt;http://www.m86security.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;05.08.2010 19:20 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6978064102952403680?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6978064102952403680'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6978064102952403680'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/phoenix-exploit-kit-20.html' title='Phoenix Exploit Kit 2.0'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i38.tinypic.com/10d7eds_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4609685013190626864</id><published>2010-08-03T04:24:00.000-07:00</published><updated>2010-08-03T04:35:07.020-07:00</updated><title type='text'>Myrte und Guave 1-5</title><content type='html'>Ich habe mir gerade mal Myrte und Guave von 1-5 durchgelesen welches sich mit dem Rootkit.Win32.Stuxnet und Trojan-Dropper.Win32.Stuxnet befasst.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.viruslist.com/de/weblog?weblogid=207319245"&gt;Myrte und Guave: Episode 1&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.viruslist.com/de/weblog?weblogid=207319247"&gt;Myrte und Guave: Episode 2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.viruslist.com/de/weblog?weblogid=207319251"&gt;Myrte und Guave: Episode 3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.viruslist.com/de/weblog?weblogid=207319254"&gt;Myrte und Guave: Episode 4&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.viruslist.com/de/weblog?weblogid=207319256"&gt;Myrte und Guave: Episode 5&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Wer sich für die Malware Interessiert wird hier viele Interessant Informationen finden.&lt;br /&gt;&lt;br /&gt;03.08.2010 13:31 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4609685013190626864?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4609685013190626864'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4609685013190626864'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/08/myrte-und-guave-1-5.html' title='Myrte und Guave 1-5'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1059685616550124696</id><published>2010-07-31T04:55:00.000-07:00</published><updated>2010-07-31T04:56:40.928-07:00</updated><title type='text'>PandaTV #46 - Neue Produkt-Reihe 2011, Weitere Verhaftungen im Fall Mariposa, WM Tippspiel</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/sm2OQxWTyhs&amp;amp;hl=de_DE&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/sm2OQxWTyhs&amp;amp;hl=de_DE&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;31.07.2010 13:55 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1059685616550124696?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1059685616550124696'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1059685616550124696'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/pandatv-46-neue-produkt-reihe-2011.html' title='PandaTV #46 - Neue Produkt-Reihe 2011, Weitere Verhaftungen im Fall Mariposa, WM Tippspiel'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8125635654505587911</id><published>2010-07-28T08:55:00.000-07:00</published><updated>2010-07-28T09:10:47.247-07:00</updated><title type='text'>Zeus verbreitet sich über LNK-Lücke</title><content type='html'>Das Zeus-Botnetz nutzt die bereits bekannte Lücke (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2568"&gt;CVE-2010-2568&lt;/a&gt;) im Iconhandler von Windows aus um sich zu verbreiten. Dazu verschickt das Netzwerk nach Angaben von Trend Micro und F-Secure gepackte Dateien in dennen sich eine Verknüpfung befindet und das bloße Betrachten reicht um das System zu Infizieren.&lt;br /&gt;&lt;br /&gt;Unter dem Vorwand das diese E-Mail von Microsoft stamme und mit einem Passwort geschützt sei wird der Ahnungslose User dazu aufgefordert den Anhang Herunter zu Laden und zu öffnen. Damit ist der Angriff gefährlicher als typische Angriffe mit gepackten Dateien, die ein Anklicken des Inhalts erfordern. Der ein oder andere Nutzer wird möglicherweise glauben, dass das reine Entpacken zur Kontrolle keinen Schaden auslösen kann.&lt;br /&gt;&lt;br /&gt;Das Zeus-Netzwerk zählt zu den größten Botnetzen Weltweit und kann sich über die LNK-Lücke Problemlos über USB-Sticks und SD-Karten weiterverbreiten. Ein Patch von Microsoft ist in Arbeit, allerdings ist noch nicht bekannt, wann dieser erscheint.&lt;br /&gt;&lt;br /&gt;28.07.2010 18:09 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8125635654505587911?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8125635654505587911'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8125635654505587911'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/zeus-verbreitet-sich-uber-lnk-lucke.html' title='Zeus verbreitet sich über LNK-Lücke'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1377303677103301976</id><published>2010-07-28T07:52:00.000-07:00</published><updated>2010-07-29T03:01:52.837-07:00</updated><title type='text'>Neue Verhaftungen im Fall Mariposa</title><content type='html'>Anfang des &lt;a href="http://ratnetw0rk.blogspot.com/2010/03/mariposa-daten.html"&gt;Jahres&lt;/a&gt; konnte Panda Security gemeinsam mit Defense Intelligence, dem FBI und der spanischen Polizei vor einigen Monaten das bis dahin größte Botnetz , mit dem Namen “Mariposa”, vom Netz nehmen. Dabei wurden auch die Betreiber verhaftet.Nun gelang es der weitere Hintermänner in Slowenien ausfindig zu machen und zu verhaften, darunter befindet sich auch der Entwickler des Butterfly Bots der unter dem Firmennamen “Butterfly Network Solutions” sein Produkt verkaufte.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i48.tinypic.com/psphw.jpg"&gt;&lt;img src="http://i48.tinypic.com/psphw.jpg" height="200" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Laut einer slowenischen Zeitung, verkaufte der Entwickler den Butterfly Bot für 40.000 € an die Anfang des Jahres verhafteten Betreiber. Da der slowenische Programmierer sein Dienste mehreren Kunden anbot ist der Fall „Mariposa“ noch längst nicht abgeschlossen.&lt;br /&gt;&lt;br /&gt;28.07.2010 17:03 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1377303677103301976?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1377303677103301976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1377303677103301976'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/neue-verhaftungen-im-fall-mariposa.html' title='Neue Verhaftungen im Fall Mariposa'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i48.tinypic.com/psphw_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2756476988400646331</id><published>2010-07-27T12:03:00.000-07:00</published><updated>2010-07-27T12:15:41.179-07:00</updated><title type='text'>Facebook-Crawler</title><content type='html'>Ron Bowes hat auf seinem Blog &lt;a href="http://www.skullsecurity.org/blog/?p=887"&gt;skullsecurity.org&lt;/a&gt; ein in Ruby geschriebenes Script veröffentlicht welches Daten von Facebook Usern sammelt. Dadurch haben es Spammer und Phisher leichter Mitglieder des Sozialen-Netzwerkes mit Unerwünschten Emails zu Bombadieren. Mit dem Crawler wurden von seinem Entwickler offenbar testweise US-Konten gesammelt - der laut seinem Blogs Nordamerikaner ist.&lt;br /&gt;&lt;br /&gt;Die zum Download angebotene Datei bringt es mit 170 Millionen Accounts auf 10 GByte. Es gibt weitere Dateien, in denen die Vor- und Nachnamen nach Häufigkeit sortiert sind und in denen einmalige Namen aufgelistet werden. Es dürfte kein Problem sein, mit einem leicht geänderten Crawler auch deutsche Facebook-Konten zu sammeln.&lt;br /&gt;&lt;br /&gt;Um auch die Kontakte der Nutzer auszulesen, müssten deutlich mehr Daten verarbeitet werden, wozu der Entwickler des Crawlers derzeit keine Möglichkeiten hat. Pläne hat er trotzdem: &lt;span style="font-style:italic;"&gt;"Ich würde das in der Zukunft angehen, wenn also irgendjemand Bandbreite zur Verfügung hat und spenden will, brauche ich nur einen ssh-Account und ein installiertes Nmap"&lt;/span&gt;, so Bowes.&lt;br /&gt;&lt;br /&gt;Es ist nicht das erste Mal, dass Nutzerdaten von Facebook und Co. ausgelesen werde. Soziale Netzwerke können sich gegen Sammelaktionen von öffentlichen Daten kaum schützen - vor allem dann nicht, wenn sie - wie Facebook - auch mit Suchmaschinenbetreibern wie etwa Google zusammen arbeiten.Beim Schutz der nicht-öffentlichen Daten hat sich etwa Facebook-Konkurrent VZ Netzwerke (StudiVZ, SchülerVZ, MeinVZ) mehr ins Zeug gelegt als Facebook. Dennoch kann es seinen Nutzern nicht versprechen, dass sie komplett geschützt sind.&lt;br /&gt;&lt;br /&gt;27.07.2010 21:14 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2756476988400646331?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2756476988400646331'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2756476988400646331'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/facebook-crawler.html' title='Facebook-Crawler'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3124008080956697203</id><published>2010-07-23T04:13:00.000-07:00</published><updated>2010-07-23T04:25:18.277-07:00</updated><title type='text'>Qualys BrowserCheck</title><content type='html'>Web-Browser und ihre Plug-ins sind heute Hauptangriffsziele für Malware aller Art. Damit der Browser nur das tut, stellt das Sicherheitsunternehmen Qualys eine Browser-Prüfung bereit der ein dem &lt;a href="http://www.pcwelt.de/start/dsl_voip/online/news/2342990/mozilla-startet-plug-in-check-fuer-alle-browser/"&gt;Mozilla Plugin Check&lt;/a&gt; ähnelt, aber anders arbeitet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i27.tinypic.com/9j2fqv.jpg"&gt;&lt;img src="http://i27.tinypic.com/9j2fqv.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="https://browsercheck.qualys.com/"&gt;Qualys BrowserCheck&lt;/a&gt; funktioniert als Kombination aus Website und Browser-Plug-in, das der Benutzer zunächst installieren muss. Qualys unterstützt derzeit den Internet Explorer (ab Version 6), Firefox 3.x und Google Chrome 4 und 5. Als Betriebssystem wird Windows von 2000 bis 7 voraus gesetzt.Der Qualys prüft die Aktualität einiger Plug-inswie  Adobe Reader, Flash Player,Shockwave Player sowie Quicktime, Silverlight, Windows Media Player, Real Player und Java. Dazu erkennt der Checker, ob die Windows-Version noch von Microsoft unterstützt wird und ob der Browser selbst aktuell ist.&lt;br /&gt;&lt;br /&gt;Ist eine Plugin nicht mehr aktuell oder weist gar Sicherheitslücken auf, zeigt der Qualys BrowserCheck dies durch ein Ampelsystem an und bietet Links zur Update-Seite des jeweiligen Herstellers an.&lt;br /&gt;&lt;br /&gt;Quelle: http://www.pcwelt.de&lt;br /&gt;&lt;br /&gt;23.07.2010 13:21 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3124008080956697203?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3124008080956697203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3124008080956697203'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/qualys-browsercheck.html' title='Qualys BrowserCheck'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i27.tinypic.com/9j2fqv_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2405855057734458496</id><published>2010-07-17T11:06:00.000-07:00</published><updated>2010-07-17T11:07:49.598-07:00</updated><title type='text'>Lab Matters - AV-Test Results: Just how reliable are they?</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/e2HwuZmdZro&amp;amp;hl=de_DE&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/e2HwuZmdZro&amp;amp;hl=de_DE&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;17.07.2010 20:06 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2405855057734458496?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2405855057734458496'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2405855057734458496'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/lab-matters-av-test-results-just-how.html' title='Lab Matters - AV-Test Results: Just how reliable are they?'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2973890004713062009</id><published>2010-07-17T03:27:00.000-07:00</published><updated>2010-07-17T04:04:28.076-07:00</updated><title type='text'>Koobface Going for Broke? and More Koobface URLs Plague Users</title><content type='html'>McAfee Labs-Forscher haben einen spürbaren Anstieg der URLs von Koobface beobachtet. (Koobface ist ein Anagramm für Facebook.) Die neuesten, unerwartete Koobface Kampagne versucht User von Facebook einen Link mit ausführbaren Dateien unter zu schieben.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=a469u9" target="_blank"&gt;&lt;img src="http://i32.tinypic.com/a469u9.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Alle Dateien haben den gleichen MD5 Hash: 9cac65b88d2288fb16f8a356c3563604&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=2j6plj" target="_blank"&gt;&lt;img src="http://i25.tinypic.com/2j6plj.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Einen Schutzt kann der &lt;a href="http://www.siteadvisor.com/download/windows.html"&gt;McAfee SiteAdvisor&lt;/a&gt; und &lt;a href="http://www.trustedsource.org/"&gt;McAfee TrustedSource™&lt;/a&gt; bieten.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Das Koobface Botnet ist zu einer der Top Bedrohungen für die Nutzer von Facebook geworden.Koobface ist sehr vielfältig in seiner Nutzung,so wurde z.b die Installation von Passwort-Stealern beobachtet oder forderte User zu eienr CAPTCHA eingabe auf.&lt;br /&gt;&lt;br /&gt;Vor einigen Wochen hat Koobface den Zugriff auf Security-Websites blockiert.Seitdem haben die Autoren einen Riesenschritt in Richtung Invasivität mit der Installation von ihren gefälschten Anti-Virus Trojan getroffen.Etwa 10 Minuten nach der ersten Infektion bekommen Nutzer eine Meldung über einen gefälschte Scan und Infektionen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=1h3vao" target="_blank"&gt;&lt;img src="http://i29.tinypic.com/1h3vao.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=160pz6w" target="_blank"&gt;&lt;img src="http://i25.tinypic.com/160pz6w.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Der Trojaner fungiert als HTTP-Proxy im Internet Explorer und blockiert den Zugriff auf andere andere Webseiten außer die des FakeAv´s.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=3522ma8" target="_blank"&gt;&lt;img src="http://i27.tinypic.com/3522ma8.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die Malware blockiert auch fast jede ausführbare datei, wodurch das System ziemlich nutzlos für die meisten Anwender wird.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com?ref=v9s91" target="_blank"&gt;&lt;img src="http://i32.tinypic.com/v9s91.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Vielleicht versucht die Bande eine letzten großen Auszahlung und will so viele Nutzer wie möglich dazu bringen einen "AV Security Suite" von $49.95-$69,95 zu registrieren. Die überwiegende Mehrzahl der Infizierten Systeme des Koobface Botnetzes kommen von Benutzern, die auf die Social-Engineering Taktiken der Bande hereingefallen und nun ein teil ihres Botnetzes sind.&lt;br /&gt;&lt;br /&gt;Quelle: &lt;a href="http://www.avertlabs.com/research/blog/"&gt;http://www.avertlabs.com/research/blog/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;17.07.2010 13:01 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2973890004713062009?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2973890004713062009'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2973890004713062009'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/mcafee-labs-forscher-haben-einen.html' title='Koobface Going for Broke? and More Koobface URLs Plague Users'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i32.tinypic.com/a469u9_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-7221173715453368894</id><published>2010-07-16T01:15:00.000-07:00</published><updated>2010-07-16T01:21:37.085-07:00</updated><title type='text'>Zeus-Malware zielt auf deutsche Banken</title><content type='html'>Der Zeus Banking Trojaner ist der am weitesten verbreitete Malwarebaukasten für Cyberkriminelle Online-Aktivitäten. Die aktuelle Version ist jetzt noch besser geschützt um die Analysen der Antivirusfirmen zu erschweren und erhält nur noch die jeweils notwendigen Informationen.&lt;br /&gt;&lt;br /&gt;Das Verhalten einer Zeus-Variante wird durch eine Konfigurationsdatei festgelegt, die auf einem Kommando-Server liegt. Die Konfigurationsdateien der älteren Zeus-Versionen enthalten stets alle Ziele (Web-Adressen) von Banken und Online-Diensten. Während die neuere Version 3 des Trojaners fokussierter arbeitet.&lt;br /&gt;&lt;br /&gt;Der Sichererheits Experte Zarestel Ferrer im &lt;a href="http://community.ca.com/blogs/securityadvisor/"&gt;CA Security Advisor Research Blog&lt;/a&gt; berichtet,nutzt die Version 3 des Zeus Bots eine Konfigurationsdatei, die sich nicht mehr so einfach von Sicherheitsfachleuten untersuchen lässt. Bei bei älteren Fassungen des Bots konnten die Analytiker dem Server einen Zbot vorgaukeln, um die komplette Konfigurationsdatei auszulesen, die sie dann analysieren.&lt;br /&gt;In der Dritten Version des Bank Trojaners ist diese Datei durch eingeschränkte Zugriffsrechte besser geschützt. Der Bot kann nur noch auf die Ressourcen zugreifen, die er für seine Aufgabe benötigt.&lt;br /&gt;&lt;br /&gt;Das bedeutet, dass nur noch die Web-Adressen von Banken aus den USA, Großbritannien, Deutschland und Spanien verfügbar sind. Im ersten Halbjahr 2010 waren diese vier Länder die Top-Ziele der Zeus-Malware, besonders Spanien war sehr betroffen. Die vier Länder werden nur paarweise aufgeführt - USA und Großbritannien sowie Deutschland und Spanien. Der Bot kann also nur auf Daten für zwei Länder zugreifen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i27.tinypic.com/2qcf67a.jpg"&gt;&lt;img src="http://i27.tinypic.com/2qcf67a.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Zu den deutschen Zielen der Malware gehören nach Angaben von Ferrer etwa die Commerzbank,Deutsche Bank sowie die Dienstleister Fuducia und GAD, die für Genossenschaftsbanken wie die Volksbanken tätig sind. Die Kommando-Server der Botnetze sind meist in Russland angesiedelt. &lt;br /&gt;&lt;br /&gt;Online-Kriminelle können zu Preisen von mehreren tausend Euro einen Zeus Bot erwerben, deren Eigenschaften sie sich nach Bedarf modular zusammen stellen können. Der Preis hängt von Art und Anzahl der Module ab.&lt;br /&gt;&lt;br /&gt;16.07.2010 10:19 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-7221173715453368894?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7221173715453368894'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7221173715453368894'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/zeus-malware-zielt-auf-deutsche-banken.html' title='Zeus-Malware zielt auf deutsche Banken'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i27.tinypic.com/2qcf67a_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5678847856424400603</id><published>2010-07-12T05:03:00.000-07:00</published><updated>2010-07-12T05:40:50.430-07:00</updated><title type='text'>YES Exploit System und CaaS</title><content type='html'>Das ausgestorbene Yes Exploit System ist in der Version 3.0 wider auferstanden und wird auch gleich als CaaS (Crimeware-as-a-Service) angeboten.Beim CaaS handelt es sich um ein kleines Gegenstück zum Cloud Computing,der Käufer bekommt Zugang zu einem Server mit dem Exploit System und muss sich dabei um keine Serverrelevanten Dinge wie Updates oder Konfiguration kümmern.&lt;br /&gt;&lt;br /&gt;Dieses Geschäftsmodell der Cybercrime macht es auch Anfängern sehr leicht Botnetze oder Spam zu verteilen ohne Technisches Now How zu besietzen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i29.tinypic.com/2iktm6e.jpg"&gt;&lt;img src="http://i29.tinypic.com/2iktm6e.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Yes Exploit verfügt auch über einen Domain Checker und überprüft ob die Adresse des Servers in bekannten listen wie ZeuS Tracker, MDL (MalwareDomainList), SiteAdvisor, Norton List und anderen auftaucht um so den Bekanntheitsgrad des Servers zu überprüfen.&lt;br /&gt;&lt;br /&gt;Eine weitere Funktion ist der AV Checker der überprüft in wie weit das Exploit Kit von Antivirus Firmen erkannt wird.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i27.tinypic.com/246ksxv.jpg"&gt;&lt;img src="http://i27.tinypic.com/246ksxv.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Yes Exploit System ähnelt nicht nur einem herkömmlichen Business Schema, sondern wurde ausschließlich für kriminelle Zwecke entwickelt um auf einfachste weise möglichst viele ahnungslose User mit Malware zu Infizieren.&lt;br /&gt;&lt;br /&gt;Quelle: http://malwareint.blogspot.com&lt;br /&gt;&lt;br /&gt;12..07.2010 14:35 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5678847856424400603?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5678847856424400603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5678847856424400603'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/yes-exploit-system-und-caas.html' title='YES Exploit System und CaaS'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i29.tinypic.com/2iktm6e_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3398253502832337844</id><published>2010-07-09T07:11:00.001-07:00</published><updated>2010-07-09T07:11:57.694-07:00</updated><title type='text'>PandaTV #45 - Wurm im Apfel, Der Browser ist nicht sicher , Betatest</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/hsOg8D15a6I&amp;amp;hl=de_DE&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/hsOg8D15a6I&amp;amp;hl=de_DE&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;09.07.2010 16:10 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3398253502832337844?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3398253502832337844'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3398253502832337844'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/pandatv-45-wurm-im-apfel-der-browser.html' title='PandaTV #45 - Wurm im Apfel, Der Browser ist nicht sicher , Betatest'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-316811706768302160</id><published>2010-07-05T03:20:00.000-07:00</published><updated>2010-07-05T03:49:43.075-07:00</updated><title type='text'>BOMBA Botnet</title><content type='html'>MalwareIntelligence hat ein neues Botnet das den Namen Bomba trägt entdeckt.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i48.tinypic.com/21osqxk.jpg"&gt;&lt;img src="http://i48.tinypic.com/21osqxk.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Der Server des Botnetzes liegt in Lettland obwohl die Administrativen Datensätze in Moskau,Russland des AS6851 (Autonomes System) verweisen, welches unter dem Netzwerk BKCNET "SIA" Izzie bekannt ist.&lt;br /&gt;Unter diesem ASN wurden zahlreiche Exploitkits wie YES System Exploit und Botnetze wie Waledac,Zeus und auch Koobface gehostet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i50.tinypic.com/18f1ck.jpg"&gt;&lt;img src="http://i50.tinypic.com/18f1ck.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bomba nutzt Sicherheitslücken in Java (Java Deployment Toolkit), Internet Explorer, Adobe Reader und dem klassischem MDAC aus.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i48.tinypic.com/339ok28.jpg"&gt;&lt;img src="http://i48.tinypic.com/339ok28.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Quelle: &lt;a href="http://malwareint.blogspot.com"&gt;http://malwareint.blogspot.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;05.07.2010 12:43 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-316811706768302160?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/316811706768302160'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/316811706768302160'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/bomba-botnet.html' title='BOMBA Botnet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i48.tinypic.com/21osqxk_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3459350186949075989</id><published>2010-07-02T02:38:00.000-07:00</published><updated>2010-07-02T02:50:39.490-07:00</updated><title type='text'>Chaosradio Express 155 Malware und Botnets</title><content type='html'>Ich höre mir gerade die 155 Folge vom CCC an,der Titel sagt es schon es geht um das Thema Botnetze.Das ganze wird sehr sehr gut von Tim Pritlove und Thorsten Holz dem Betreiber vom http://honeyblog.org erklärt.Die beiden wandern wirklich vom Anfang des ersten Virus 1985 bis ins Jahre 2010 und erklären dabei deren Funktionen und Entwicklung.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://chaosradio.ccc.de"&gt;http://chaosradio.ccc.de&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://chaosradio.ccc.de/archive/chaosradio_express_155_malware_botnets.mp3"&gt;Chaosradio Express 155 Malware und Botnets&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;02.07.2010 11:49&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3459350186949075989?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3459350186949075989'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3459350186949075989'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/07/chaosradio-express-155-malware-und.html' title='Chaosradio Express 155 Malware und Botnets'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1191876235899402723</id><published>2010-06-30T07:41:00.000-07:00</published><updated>2010-06-30T08:07:44.518-07:00</updated><title type='text'>Virus.Win32.Virut.ce</title><content type='html'>Kaspersky hat eine Analyse veröffentlicht,die sich mit dem polymorphen Computervirus "Virus.Win32.Virut.ce" beschäftigt.Die Version ".ce" gehört mit zu den Populärsten Schädlinge im Internet. Virus.Win32.Virut.ce nistet sich in Ausführbare Dateien ein und benutzt dabei modernste Techniken um eine Erkennung und Identifizierung so schwer wie möglich zu machen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Die Programmierer des Virus verwenden Anti-Emulation und Anti-Debugging Techniken,was eine Erkennung möglichst schwer macht. Dabei wird eine Delta-Berechnung verwendet, die mit Hilfe einer Serie von rdtsc-Instruktionen und API-Funktionen GetTickCount erhalten wird. Zudem wird der wiederholte Aufruf „Fake” von API-Funktionen eingesetzt.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Top 20 der entdeckten Viren von Januar 2009 bis Mai 2010&lt;/span&gt;&lt;br /&gt;&lt;a href="http://i47.tinypic.com/245n337.jpg"&gt;&lt;img src="http://i47.tinypic.com/245n337.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Aktuell ist Virut der einzige Schädling, der einmal pro Woche verändert wird.Damit wollen die Entwickler eine Entdeckung ihres Schädlings verhindern. Interessant dabei ist, dass die neusten Version mit Hilfe infizierter HTML-Dateien ausgeführt wird.&lt;br /&gt;&lt;br /&gt;Zum Artikel&lt;br /&gt;&lt;a href="http://www.viruslist.com/de/analysis?pubid=200883700"&gt;Virus.Win32.Virut.ce – ein Abriss&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;30.06.2010 17:06 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1191876235899402723?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1191876235899402723'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1191876235899402723'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/viruswin32virutce.html' title='Virus.Win32.Virut.ce'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i47.tinypic.com/245n337_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2843585403756536425</id><published>2010-06-22T12:04:00.000-07:00</published><updated>2010-06-22T12:19:55.696-07:00</updated><title type='text'>Exploit-Kits voller Lücken</title><content type='html'>Cyberkriminelle investieren Stunden manchmal sogar Tage um Sicherheitslücken in bekannter und weit verbreiteter Software zu finden oder bereits bekannte Exploit-Code für ihre Zwecke zu missbrauchen.Weniger Mühe geben sie sich offenbar mit ihrer eigenen Software, die im Untergrund zu hohen Preisen angeboten wird.&lt;br /&gt;&lt;br /&gt;Forscher des französischen Sicherheitsunternehmens Tehtri Security haben einige Exploit-Kits wie "Eleonore", "LuckySploit" oder "Yes Exploit" analysiert und darin insgesamt 13 ausnutzbare Schwachstellen entdeckt.Die Schwachstellen reichen von XSS-Lücken bis hin zur SQL-Injection-Angriffen auf die Datenbank.&lt;br /&gt;&lt;br /&gt;Ermittlungsbehörden können in die Kommandozentrale eines laufenden Exploit-Kits vordringen und mehr über die Täter erfahren, eventuell sogar Spuren aufnehmen, die zur  Ergreifung der Betreiber führen.&lt;br /&gt;&lt;br /&gt;22.06.2010 21:19 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2843585403756536425?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2843585403756536425'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2843585403756536425'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/exploit-kits-voller-lucken.html' title='Exploit-Kits voller Lücken'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4392875891191635416</id><published>2010-06-17T09:41:00.000-07:00</published><updated>2010-06-17T09:54:25.080-07:00</updated><title type='text'>ICQ-Verkauf würde die Verfolgung von Strafverfolgungs Behörden erschweren</title><content type='html'>AOL plant den Verkauf von ICQ an das russische Unternehmen Digital Sky Technologies (DST),dieses würde laut Financial Times die Strafverfolgung im Internet erschweren.&lt;br /&gt;Durch den Verkauf und der Verlagerung der ICQ-Server nach Russland würden entzögen sich die Server dem Zugriff der US-Ermittler entziehen.&lt;br /&gt;&lt;br /&gt;Noch stehen die ICQ-Server in der israelischen Zentrale, wo US-Ermittler in manchen Fällen Zugriff auf Chat-Skripte Verdächtiger haben sollen.Besondere in Russland ist ICQ ein sehr beliebter Dienst: Von 42 Millionen Nutzern sollen allein 19 Million in Russland zu finden sein.ICQ ist besonders bei Internet-Kriminellen ein bevorzugtes Kommunikationsmittel,nach Angaben eines Ermittlers benutzte "Jeder bekannte Kriminelle (dieser Welt) ICQ".&lt;br /&gt;&lt;br /&gt;Die Einwände der US-Ermittler sollen dem Committee on Foreign Investment in the US (CFIUS) vorliegen, das Empfehlungen gegen Verkäufe von US-Firmen an ausländische Unternehmen aussprechen kann.&lt;br /&gt;&lt;br /&gt;17.06.2010 18:53 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4392875891191635416?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4392875891191635416'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4392875891191635416'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/icq-verkauf-wurde-die-verfolgung-von.html' title='ICQ-Verkauf würde die Verfolgung von Strafverfolgungs Behörden erschweren'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4215862795692842223</id><published>2010-06-16T00:59:00.000-07:00</published><updated>2010-06-16T01:29:42.428-07:00</updated><title type='text'>Weniger Malware-Server in China</title><content type='html'>China neue Richtlinien zur Registrierung chinesischer Domains (.cn) zur Domain-Registrierung zeigen bereits jetzt schon Wirkung. Wen man das vierte Quartals 2009 mit dem ersten Quartal 2010 Vergleicht ist eine Deutlicher Rückgang an Malware-Servern in China zu beobachten.&lt;br /&gt;&lt;br /&gt;Bildquelle: PcWelt.de&lt;br /&gt;&lt;a href="http://i48.tinypic.com/egs56a.jpg"&gt;&lt;img src="http://i48.tinypic.com/egs56a.jpg" height="300" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Yury Namestnikov von Kaspersky Labs untersuchte die Entwicklungen im Malware-Sektor im ersten Quartal dieses Jahres und konnte bobachten wie die Malware-Server von Chinesischen auf russiche Domains wechselten.Chinesischen Domains hatt3en im vierten Quartal 2009 einen Anteil von 32,8 Prozent,wobei der russische Anteil weniger als acht Prozent betrug.&lt;br /&gt;&lt;br /&gt;Im ersten Quartal 2010 ist der Anteil chinesischer Domains auf unter 13 Prozent gefallen und der von russischen auf 22,6 Prozent Angestiegen.Auf dem vierten Platz liegen die Niederlande, dicht gefolgt von Spanien und Deutschland.Für das zweite Quartal 2010 erwartet man eine erneute Verschiebung der Verhältnisse und dann wird sich zeigen, ob die neuen russischen Registrierungsbedingungen eine ähnliche Wirkung zeigen wie die chinesischen.&lt;br /&gt;&lt;br /&gt;16.06.2010 10:20 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4215862795692842223?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4215862795692842223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4215862795692842223'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/weniger-malware-server-in-china.html' title='Weniger Malware-Server in China'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i48.tinypic.com/egs56a_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8688577935576260151</id><published>2010-06-15T00:39:00.000-07:00</published><updated>2010-06-15T01:16:13.440-07:00</updated><title type='text'>Pushdo verwendet Weltcup zur Verbreitung von Malware</title><content type='html'>M86 Security konnte in den letzten paar Tagen zahlreiche Spam-Kampagnen aus dem Pushdo-Botnet beobachten. Die Kampagnen verfügen über eine HTML-Datei als Anhang und einer Betreffzeilen die die FIFA Fussball-Weltmeisterschaft erwähnt um unvorsichtige Empfänger zu täuschen.&lt;br /&gt;&lt;br /&gt;Ein paar der Betreffzeilen:&lt;br /&gt;FIFA World Cup South Africa… bad news&lt;br /&gt;[Recipient Domain] account Information&lt;br /&gt;[Random Email Address] has sent you a birthday ecard. &lt;br /&gt;Reset your Twitter password&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i45.tinypic.com/qqtoag.jpg"&gt;&lt;img src="http://i45.tinypic.com/qqtoag.jpg" height="131" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die HTML-Dateianlage enthält folgendes JavaScript:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i49.tinypic.com/k130xw.jpg"&gt;&lt;img src="http://i49.tinypic.com/k130xw.jpg" height="100" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;M86 Security hat verschiedene Varianten dieses Skript entdeckt,aber alles haben die selbe Funktion.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i45.tinypic.com/hrez6e.jpg"&gt;&lt;img src="http://i45.tinypic.com/hrez6e.jpg" height="100" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Wenn die Anlage in einem Browser mit aktiviertem JavaScript geöffnet wird, leitet die z.htm unbemerkt auf einen  anderen Webserver um.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i48.tinypic.com/34g693b.jpg"&gt;&lt;img src="http://i48.tinypic.com/34g693b.jpg" height="50" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Diese Seite wartet drei Sekunden und dann leitet der Browser auf eine Canadian Pharmacy Website. Während des Wartens, wird ein versteckter IFrame geladen.M86 Security einige der Verschleierung entfernt, um das Skript in diesem IFrame lesbarer zu machen:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i45.tinypic.com/a0jdau.jpg"&gt;&lt;img src="http://i45.tinypic.com/a0jdau.jpg" height="150" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Dieses Skript überprüft jedes Browser-Plugins auf die Wörter "Adobe Acrobat" oder "Adobe PDF".Bei erfolgreichem Fund führt der IFRAME eine bösartige PDF-Datei aus. Desweiteren überprüft das Script ob Java (Sun Microsystems Java, JavaScript) aktiviert ist und versucht über eine Lücke das Opfer mit der &lt;a href="http://www.virustotal.com/analisis/85b48e1252b6ec753ed071a5361ac356f5f2ce2a3e4c64434e9fc7890a4cc732-1276552981"&gt;game.exe&lt;/a&gt; zu Infizieren.&lt;br /&gt;&lt;br /&gt;15.06.2010 10:15 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8688577935576260151?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8688577935576260151'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8688577935576260151'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/pushdo-verwendet-weltcup-zur.html' title='Pushdo verwendet Weltcup zur Verbreitung von Malware'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i45.tinypic.com/qqtoag_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5451285794642216618</id><published>2010-06-14T02:30:00.000-07:00</published><updated>2010-06-14T02:31:33.128-07:00</updated><title type='text'>PandaTV #44, Fußball WM Phishing, Neue Cloud Antivirus Version, Sicherheitslücke in Adobe</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/EoSiG0DtfPE&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/EoSiG0DtfPE&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;14.06.2010 11:30 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5451285794642216618?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5451285794642216618'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5451285794642216618'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/pandatv-44-fuball-wm-phishing-neue.html' title='PandaTV #44, Fußball WM Phishing, Neue Cloud Antivirus Version, Sicherheitslücke in Adobe'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-9090192687931644100</id><published>2010-06-13T23:26:00.000-07:00</published><updated>2010-06-13T23:39:04.382-07:00</updated><title type='text'>UnrealIRCD mit Backdoor</title><content type='html'>Der früher bei Botnet Herdern beliebte &lt;a href="http://www.unrealircd.com/"&gt;UnrealIRCD&lt;/a&gt; ist seit Monaten mit einem Backdoor Infiziert. Betroffen ist die Datei Unreal3.2.8.1.tar.gz, die Datei wurde auf der Projekt-Server durch eine Version mit einem Backdoor ausgetauscht wurde. Die Hintertür erlaubt es Angreifern Kommandos mit den rechten des IRCD Benutzters auf dem Server auszuführen.&lt;br /&gt;&lt;br /&gt;Nach einer &lt;a href="http://www.unrealircd.com/txt/unrealsecadvisory.20100612.txt"&gt;Mitteilung&lt;/a&gt; soll die Datei schon seit November 2009 auf dem Servern ausgetauscht wurde. Nicht betroffen sind die Windows Versionen.Damit sich der  Vorfall nicht wiederholt, wollen die Entwickler ihre Releases wieder mit PGP/GPG signieren.&lt;br /&gt;&lt;br /&gt;14.06.2010 08:38 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-9090192687931644100?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/9090192687931644100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/9090192687931644100'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/unrealircd-mit-backdoor.html' title='UnrealIRCD mit Backdoor'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6433835963589543303</id><published>2010-06-09T23:37:00.000-07:00</published><updated>2010-06-10T00:00:53.023-07:00</updated><title type='text'>Bye, Bye Tequila Botnet</title><content type='html'>Letzte Woche berichtete Trend Micro über das Tequila Botnet welches Mexikanische User mit einer Email über ein Vermistes Mädchen in die Falle lockte.Trend Micro entdeckte ein Botnet (Mariachi Botnet) welches wohl vom selben Betreiber stammt wie das Tequila Botnet.Mariachi ist nicht so weit Entwickelt wie das Tequila-Botnet,aber kann denn noch dazu genutzt werden um Phishing Angriffe damit durchführen zu können.&lt;br /&gt;&lt;br /&gt;An diesem Montag dem 7. Juni gingen das Mariachi und Tequila Botnets offline.Der Mariachi C&amp;C-Server scheint von seinem Hosting Provider Bluehost down genommen worden zu sein.&lt;br /&gt;&lt;br /&gt;(Bildquelle Trend Micro Blog)&lt;br /&gt;&lt;a href="http://i48.tinypic.com/2usac77.jpg"&gt;&lt;img src="http://i48.tinypic.com/2usac77.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Kurz danach ging der Tequila C&amp;C auch offline.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i45.tinypic.com/102qz43.jpg"&gt;&lt;img src="http://i45.tinypic.com/102qz43.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Trend Micro konnte seitdem keine neuen Aktivitäten vom Tequila und Mariachi Botnet feststellen können.&lt;br /&gt;&lt;br /&gt;10.06.2010 09:00 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6433835963589543303?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6433835963589543303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6433835963589543303'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/bye-bye-tequila-botnet.html' title='Bye, Bye Tequila Botnet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i48.tinypic.com/2usac77_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5790353331202790161</id><published>2010-06-07T10:42:00.000-07:00</published><updated>2010-06-07T11:05:54.939-07:00</updated><title type='text'>Skimming Hardware schon ab $1500</title><content type='html'>Der Underground schläft nicht und verkauft seine Skimming Hardware schon ab $1500 mit SMS funktion so das der Skimmer kein zweites mal zum Geldautomaten zurück müssen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i45.tinypic.com/rwsai8.jpg"&gt;&lt;img src="http://i45.tinypic.com/rwsai8.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nach Angaben des von Brian Krebs steckt hinter dieses Setes keine funktionierende Hardware und Betrüger versuchen damit kleinkriminelle Abzuzocken.Der Preis für echte Skimming-Hardware mit GSM für Geldautomaten von NCR liegt bei $8000.Für die GSM-Funktion wird ein zerlegtes Handys mit größeren Akku verwendet.&lt;br /&gt;&lt;br /&gt;07.06.2010 20:05 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5790353331202790161?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5790353331202790161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5790353331202790161'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/skimming-hardware-schon-ab-1500.html' title='Skimming Hardware schon ab $1500'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i45.tinypic.com/rwsai8_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5732403775383815415</id><published>2010-06-05T08:09:00.000-07:00</published><updated>2010-06-05T08:20:38.975-07:00</updated><title type='text'>CVE Exploit Kit list</title><content type='html'>Ich habe mir mal die Mühe gemacht eine Tabelle mit Exploit Kits und deren Lücken zu basteln,dabei habe ich mich an einer Vorgabe vom &lt;a href="http://www.avertlabs.com/research/blog/index.php/2010/05/28/an-overview-of-exploit-packs/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+McafeeAvertLabsBlog+%28McAfee+Avert+Labs+Blog%29"&gt;McAfee Blog&lt;/a&gt; orientiert.&lt;br /&gt;&lt;br /&gt;Die Liste ist auch hier an der Seite unter Drive by Downloads verlinkt.&lt;a href="https://ssteam.ws/CVE%20Exploit%20Kit%20List.htm"&gt;&lt;span style="font-weight:bold;"&gt; &gt;&gt; CVE Exploit Kit list &lt;&lt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;05.06.2010 17:15 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5732403775383815415?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5732403775383815415'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5732403775383815415'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/cve-exploit-kit-list.html' title='CVE Exploit Kit list'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-7281352818104467987</id><published>2010-06-04T03:12:00.000-07:00</published><updated>2010-06-04T03:14:22.951-07:00</updated><title type='text'>PandaTV WM Special 2010</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/qTDbd9mPXl4&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/qTDbd9mPXl4&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;04.06.2010 12:13 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-7281352818104467987?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7281352818104467987'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7281352818104467987'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/pandatv-wm-special-2010.html' title='PandaTV WM Special 2010'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3948604471498722073</id><published>2010-06-02T07:09:00.000-07:00</published><updated>2010-06-02T07:48:35.208-07:00</updated><title type='text'>Tequila Botnet</title><content type='html'>Trenmicro hat vor kurzem einen Bericht mit eine neue Phishing-Attacke erhalten, die aus Mexiko stammt. Die Attacke nutzt die umstrittene Nachrichten über ein angeblich fehlendes Vier-jähriges Mädchen, Paulette Gebara Farah, die später tot in ihrem Zimmer aufgefunden wurde. Die Untersuchung ergab, dass dieser Angriff von einem mexikanischen Botnet kam und  versucht, Bankdaten und finanzielle Informationen von Nutzern zu stehlen.&lt;br /&gt;&lt;br /&gt;Online-Banking ist in Lateinamerika weit verbreitet und die Attacke ist ein weiteres Beispiel wie Cyberkriminelle gezielt versuchen von der Online-Banking-Community Geld und vertrauliche Finanzdaten zu erpressen.&lt;br /&gt;&lt;br /&gt;Benutzer die im Anschluss den folgenden Link http://www.knijo.{BLOCKED}0.net/fotografias-al-desnudo-de-la-mama-de-paulette.htm besuchten wurden über eine Dialogbox aufgefordert den Adobe Falsh Player Herunter zu laden und im Anschluss zu Installieren.&lt;br /&gt;&lt;br /&gt;(Bildquellen Trend Micro Blog)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i47.tinypic.com/qrdz51.jpg"&gt;&lt;img src="http://i47.tinypic.com/qrdz51.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mit einem Klick führt wird die Datei video-de-la-mama-de-paulette.exe Heruntergeladen, Trend Micro erkennt diese als TSPY_MEXBANK.A.&lt;br /&gt;&lt;br /&gt;Wärend der Untersuchung gelang es Trend Micro sich zugang zum Command &amp; Control Server zu verschaffen und sich ein Bild von der Funktionsweise des Bots zu machen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i49.tinypic.com/20pedz6.jpg"&gt;&lt;img src="http://i49.tinypic.com/20pedz6.jpg" height="131" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Das Webpanel zeigt alle Dronen mit einer ID-Nummer so wie Funktionen wie Netcat zu starten oder zu Deaktivieren.&lt;br /&gt;&lt;br /&gt;Das neu entdeckte Botnetz hat ein ziemlich umfangreiches Feature-Set und verschiedene Module wie Pharming und Adsense die der Herder alle einzeln Konfigurieren kann.Abgesehen davon, kann der Bot dateien via HTTP oder FTP von anderen Servern Herunterladen.&lt;br /&gt;&lt;br /&gt;Ein weiteres Future des Tequila Botnet´s ist sich per USB und MSN Messenger über ein weiteres Modul zu verbreiten.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i45.tinypic.com/2sbsqk3.jpg"&gt;&lt;img src="http://i45.tinypic.com/2sbsqk3.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Zur Zeit ist der C&amp;C nicht mehr erreichbar was daran liegen kann das die Betreiber genug Geld gemacht haben oder weitere Module für ihr Spielzeug entwickeln.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;02.06.2010 16:48 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3948604471498722073?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3948604471498722073'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3948604471498722073'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/06/tequila-botnet.html' title='Tequila Botnet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i47.tinypic.com/qrdz51_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3647091202788399659</id><published>2010-05-30T03:52:00.000-07:00</published><updated>2010-05-30T04:18:11.693-07:00</updated><title type='text'>Scareware-Bande Angeklagt</title><content type='html'>Die Scareware-Bande die für die Verteilung von Gefälschter Software wie "Malware Alarm", "Antivirus 2008" und "VirusRemover 2008" bekannt ist, wurde nun vom FBI gefasst und Angeklagt. Die 3 Männer haben rund 100 Millionen US Dollar in mehr als 60 Ländern mit ihrer Software illegal einnehmen können. Bereits 2008 wurde der Betrug durch die FTC (Federal Trade Commission) gestoppt als diese vor einem US-Gericht den Herstellern den Verkauf ihrer Software untersagte. &lt;br /&gt;&lt;br /&gt;&lt;a href="http://i46.tinypic.com/vry2r5.jpg"&gt;&lt;img src="http://i46.tinypic.com/vry2r5.jpg" height="331" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die 3 Angeklagten verbreiteten ihre Software überwiegend aus der USA und Ukraine von Firmen wie "Byte Hosting Internet Services" und "Innovative Marketing". Scareware hat rund 15 Prozent Anteil am gesamten im Web registrierten Malware-Volumen welches immer wieder durch Botnetze wie Koobface und andere verteilt werden. Heise.de hat einen Artikel verfasst wie man Scareware erkennt und sich dagegen schützen kann. &lt;a href="http://www.heise.de/security/artikel/Zweifelhafte-Antiviren-Produkte-270094.html"&gt;"Scharlatane und Hochstapler".&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;30.05.2010 13:17 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3647091202788399659?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3647091202788399659'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3647091202788399659'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/scareware-bande-angeklagt.html' title='Scareware-Bande Angeklagt'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i46.tinypic.com/vry2r5_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1246110648157560668</id><published>2010-05-25T11:27:00.000-07:00</published><updated>2010-05-25T12:12:47.074-07:00</updated><title type='text'>Die Evolution von Koobface: Das Web 2.0 Botnet</title><content type='html'>Das dass Koobface Botnetz kontinuierlich weiterentwickelt wird um Gewinn für die Täter zu erzielen ist allgemein bekannt. Trend Micro hat sich Bemüht das Verhalten und die neuesten Entwicklungen aus dem Koobface Botnet zu überwachen und dabei auch Veränderungen festgestellt.&lt;br /&gt;&lt;br /&gt;(Bildquellen: Web 2.0 Botnet Evolution: Koobface Revisited)&lt;br /&gt;&lt;br /&gt;1. Das Benutzten von Proxys zum Schutz des command-and-Control Server´s &lt;a href="http://de.wikipedia.org/wiki/Fast_Flux"&gt;(Fast-Flux)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://i48.tinypic.com/dvsn7b.jpg"&gt;&lt;img src="http://i48.tinypic.com/dvsn7b.jpg" height="150" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2. Verschlüsseln der C&amp;C-Kommunikation zum schutz der Gang-Mitglieder&lt;br /&gt;3. Banning IP-Adressen aus wiederholtem Zugriff von Koobface-kontrollierten Websites&lt;br /&gt;4. Die Einführung neuer binären Komponenten&lt;br /&gt;&lt;a href="http://i50.tinypic.com/mj8euf.jpg"&gt;&lt;img src="http://i50.tinypic.com/mj8euf.jpg" height="300" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;5. Der Einsatz mehrerer Schichten zum binären Schutz mit komplexen Packern&lt;br /&gt;&lt;a href="http://i47.tinypic.com/2ue5iep.jpg"&gt;&lt;img src="http://i47.tinypic.com/2ue5iep.jpg" height="200" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Diese Änderungen stellen eine größere Herausforderung für die Forscher da als gedacht um die Gang-Mitglieder zu Überwachen und sie dahin zu bringen wo sie hingehören-hinter Gittern.Für weitere Informationen über die jüngsten Entwicklungen vom Koobface Botnetz und die neuesten Erkenntnissen von Trend Micro gibt es eine PDF &lt;a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/web_2_0_botnet_evolution_-_koobface_revisited__may_2010_.pdf"&gt;"Web 2.0 Botnet Evolution: Koobface Revisited"&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;25.05.2010 21:12 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1246110648157560668?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1246110648157560668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1246110648157560668'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/die-evolution-von-koobface-das-web-20.html' title='Die Evolution von Koobface: Das Web 2.0 Botnet'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i48.tinypic.com/dvsn7b_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-3281250202395856262</id><published>2010-05-21T03:00:00.000-07:00</published><updated>2010-05-21T03:01:03.244-07:00</updated><title type='text'>PandaTV #43 - Lost und Iron Man2 Köder, Key-Generatoren infiziert, Bestnoten Malwarefront</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/6gBvTFCH19g&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/6gBvTFCH19g&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;21.05.2010 12:00 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-3281250202395856262?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3281250202395856262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/3281250202395856262'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/pandatv-43-lost-und-iron-man2-koder-key.html' title='PandaTV #43 - Lost und Iron Man2 Köder, Key-Generatoren infiziert, Bestnoten Malwarefront'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4188723080971265230</id><published>2010-05-20T07:42:00.000-07:00</published><updated>2010-05-21T05:28:39.116-07:00</updated><title type='text'>Botnet-Provider vom Netz getrennt</title><content type='html'>Ein US-Bundesgericht hat den Provider 3FN/Pricewert den Stecker gezogen, der Online-Kriminelle unterstützte in dem er ihnen Unterschlupf für ihre Botnetze gab.Die US-Handelsaufsicht FTC (Federal Trade Commission) meldet die Schließung eines Web-Providers, den sie schon or einem knappen Jahr schließen ließ.Pricewert LLC, auch bekannt als 3FN, APS Telecom und APX Telecom gewährte Botnet-Herdern die möglichkeit ihre Netzte dort zu Hosten.&lt;br /&gt;&lt;br /&gt;Bildquelle: PcWelt.de&lt;br /&gt;&lt;a href="http://i48.tinypic.com/209llko.jpg"&gt;&lt;img src="http://i48.tinypic.com/209llko.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ein Bundesrichter in San Jose Kalifornien hat angeordnet, dass die technische Ausrüstung von 3FN von einem gerichtlich bestellten Treuhänder verkauft werden sollen, des Weiteren soll 3FN mehr als eine Million US-Dollar an FTC zahlen das sie durch illegale Geschäfte erwirtschaften konnten. &lt;br /&gt;&lt;br /&gt;3FN hatte nur wenige legitime Kunden und in einschlägigen Undergroundforen für neue Kunden geworben. Dazu soll der Geschäftsleiter und auch Techniker der in der Ukraine Lebt selbst Botnetze gesteuert sowie Spam und andere Malware verbreitet haben, welches aus einem Chat-Protokoll hervorgeht das dem Gericht vorliegt.&lt;br /&gt;&lt;br /&gt;20.05.2010 17:09 Uhr&lt;br /&gt;&lt;br /&gt;Update 21.05.2010 14:18 Uhr&lt;br /&gt;&lt;br /&gt;Bei 3FN sollen mehr als 4500 Botnetze lokalisiert worden sein, für die regelmäßige Aufforderungen zum entfernen von illegalen Inhalten ignoriert oder die entsprechenden Steuerungzentren auf andere Adressen verschoben wurden.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i46.tinypic.com/i78u2f.jpg"&gt;&lt;img src="http://i46.tinypic.com/i78u2f.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4188723080971265230?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4188723080971265230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4188723080971265230'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/botnet-provider-vom-netz-getrent.html' title='Botnet-Provider vom Netz getrennt'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i48.tinypic.com/209llko_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1414871297080201251</id><published>2010-05-19T08:55:00.000-07:00</published><updated>2010-05-19T09:21:57.332-07:00</updated><title type='text'>Kampf zweier konkurrierender Hackergruppen mit Kolateralschaden</title><content type='html'>Das Carding-Forum Carders.cc viel einem Angriff zum Opfer bei dem es dem es den Angreifern gelang das IP-Logging des Forum zu Aktivieren ohne das die Admins Wind davon bekamen und die Datenbank im Internet Public gemacht wurde.Diese Datenbank, die im Netz zum Download verfügbar ist, hat es in sich. Sie enthält nicht nur sämtliche Postings, Umfragen, Private Messages und ähnliches. Daneben gibt es unter Anderem auch eine Benutzerliste mit PW-Hashes plus der beim Berechnen des Hashes verwendeten Pseudozufallszahl ("Salt"). Aus beiden Informationen ließe sich das Passwort berechnen - gefährlich bei Benutzern, die das selbe Passwort für mehrere Accounts benutzen, was, wie die Vergangenheit gezeigt hat, alles andere als selten ist. &lt;br /&gt;&lt;br /&gt;In dem Forum wurde mit Kreditkarten,Bots,Online Gaming Accounts und Waffen gehandelt.Bei den Eindringlingen handelt es sich vermutlich um die gleiche Gruppe, die Ende des letzten Jahres bereits das Untergrund-Forum 1337-crew gehackt und kopierte Daten veröffentlicht hatte worauf es kurze Zeit später zahlreiche Hausdurchsuchungen gab.&lt;br /&gt;&lt;br /&gt;Diesmal haben die Hacker Schritte ihres Einbruchs als eine Art Magazin veröffentlicht.Das gesamte System – inklusive /root – hatte die rechte 777 und war somit für jederman lesbar und als Besitzer aller Dateien das Webserver-Konto angelegt.In einer &lt;a href="http://nopaste.info/81779e1129_nl.html"&gt;Stellungnahme&lt;/a&gt; entschuldigen sich die Betreiber des Forums für die Fehler bei ihren Membern.Man erwarte, dass von den nun folgenden Ermittlungen durch die Behörden aber nur das Team betroffen sei.&lt;br /&gt;&lt;br /&gt;19.05.2010 19:21 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1414871297080201251?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1414871297080201251'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1414871297080201251'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/kampf-zweier-konkurrierender.html' title='Kampf zweier konkurrierender Hackergruppen mit Kolateralschaden'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8879489242459436855</id><published>2010-05-19T00:04:00.000-07:00</published><updated>2010-05-19T00:38:09.604-07:00</updated><title type='text'>Neue Meldung von der Koobface-Gang</title><content type='html'>Der Sicherheits Spezialist Dancho Danchev hatte im Februar mit dem Artikel &lt;a href="http://www.zdnet.com/blog/security/10-things-you-didnt-know-about-the-koobface-gang/5452"&gt;10 things you didn't know about the Koobface gang&lt;/a&gt; mehrere Vermutungen zur Arbeitsweise der Betreiber des Koobface (Anagramm zu Facebook) Botnetzes gemacht und diese haben darauf mit einer Nachricht im HTML-Quellcode zur Verteilung präparierter Videocodecs &lt;a href="http://ddanchev.blogspot.com/2010/05/koobface-gang-responds-to-10-things-you.html"&gt;reagiert.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bild Quelle: http://ddanchev.blogspot.com&lt;br /&gt;&lt;a href="http://i48.tinypic.com/fy1w1f.jpg"&gt;&lt;img src="http://i48.tinypic.com/fy1w1f.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nach Angaben von Danchev bestünde eine mögliche Zusammenarbeit zwischen dem Koobface-Botnetz und dem Click-Fraud-Botnetz Bahama.Der Anführer der Koobface-Gang Ali Baba verneinte dies mit "No connection".Ali Baba widerspricht zudem der Vermutung von Danchevs, dass Koobface mit den infizierten Werbebanner auf dem Online-Auftritt der New York Times im September 2009 in Verbindung stand.&lt;br /&gt;&lt;br /&gt;Danchev hatte sich zudem darüber geäußert, dass die Gang für die Erstellung eines Screenshots zum Einbetten in eine gefälschte Youtube-Seite eine nicht registrierte Version von Hypersnap benutzte würde,wobei doch Genug Geld vorhanden sei aufgrund der stetigen Geldflüsse.Darauf Antwortete Ali Baba: what´s readon to buy software just for one screenshot?&lt;br /&gt;&lt;br /&gt;Die Gruppe gibt allerdings zu, im Rahmen einer Scareware-Kampagne im vergangenen Jahr an der Manipulation mehrerer hunderttausender Sites beteiligt gewesen zu sein.Die Antwort auf die Spekulation von Danchevs, dass die Koobface-Gang Erlöse aus dem Scareware-Netzwerk "Crusade Affiliates" bezieht, fällt überraschend aus: "maybe.not 100% sure."&lt;br /&gt;&lt;br /&gt;19.05.2010 09:36 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8879489242459436855?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8879489242459436855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8879489242459436855'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/neue-meldung-von-der-koobface-gang.html' title='Neue Meldung von der Koobface-Gang'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i48.tinypic.com/fy1w1f_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2782182429574179528</id><published>2010-05-18T04:38:00.000-07:00</published><updated>2010-05-18T05:32:03.560-07:00</updated><title type='text'>"Avalanche" - Bande</title><content type='html'>Die 126.000 registrierten Phishing-Angriffe während des zweiten Halbjahres 2009 gehen auf das Konto der "Avalanche"-Bande bei der es sich um einen direkten Nachfolger der "Rock Phish Gang" handelt.&lt;br /&gt;&lt;br /&gt;Die Rock Phish Gang benutzte ein &lt;a href="http://www.youtube.com/watch?v=6NviimO64qA"&gt;Toolkit&lt;/a&gt; welches als Erstes Fast-Flux-Netze unterstützte bei denen der Domain-Name konstant bleibt, während die IP-Adressen sich ständig ändern und auf Infizierte Heim-Pcs zeigen.Nach Angaben von APWG nutzten die Pisher genau aus diesem Grund mehrere hunderte Domains und registrieren diese am liebsten bei Registraren die auf hinweise von Ermittlungsbehörden langsam oder garnicht reagieren.&lt;br /&gt;&lt;br /&gt;Durch die Zusammenarbeit von Registraren,Banken und Dienstleistern gelang es die Angrieffe der Avalanche-Bande schnell einzudämmen.Aufgrund der immer schneller ergreifenden Gegenmaßnahmen gegen die Bande sind deren Angriffe nun auch versiegt.Mit 924 unterschiedlichen Domainnamen im Oktober letzten Jahres erreichten sie ihren Höhepunkt,während im April 2010 keine Aktivitäten mehr beobachtet wurden.&lt;br /&gt;&lt;br /&gt;Die beliebtesten TLDs (Top-Level-Domains) der Gruppe waren:&lt;br /&gt;.eu 33%&lt;br /&gt;.com 23%&lt;br /&gt;&lt;br /&gt;Andere Banden bevorzugten im Vergleich:&lt;br /&gt;.com 47% &lt;br /&gt;.net 7%&lt;br /&gt;&lt;br /&gt;APWG beobachtet Bobachtete bislang nur sehr wenige Homograph Spoofing Attacks im Zusammenhang mit der Unterstützung des International Domain Name (IDN).Dadurch sehen Zeichen in einer URL richtig aus,sind es aber nicht.So kann ein kyrillisches a und ein lateinisches a von den meisten Zeichensätzen grafisch gleich dargestellt werden, obwohl es sich um unterschiedliche Zeichen handelt.Dieses können sich Phisher bei Adressen zur nutzte machen um eine Falsche Domain als Original auszugeben.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;18.05.2010 14:32 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2782182429574179528?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2782182429574179528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2782182429574179528'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/avalanche-bande.html' title='&quot;Avalanche&quot; - Bande'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6385085025195326717</id><published>2010-05-14T12:10:00.000-07:00</published><updated>2010-05-14T12:23:36.111-07:00</updated><title type='text'>Twitter Botnet sagt Hallo</title><content type='html'>Symantec berichtet in ihrem Blog über ein neues Trojaner Botnet-Creator-Tool namens "TwitterNet Builder."Der Bot nimmt direkt über einen twitter Account seine befehle entgegen.Ein Nachteil ist nur das die befehle nciht verschlüsselt übermittelt werden,was es nciht schwer macht ihn Ausfindig zu machen um den Account zu sperren.&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/r_F3VheC9ww&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/r_F3VheC9ww&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Trojan.Twebot hat eine Reihe der üblichen Befehle wie "Download", um zusätzliche Dateien auf das System zu laden. DDOS" zum Durchführung eines Distributed-Denial-of-Service Angriffs. Allerdings hat er auch einen interessante Befehl. "SAY". Dieser Befehl erlaubt es einem Angreifer mit einem gehackten Computer Text-to-Speech-Funktion zu verwenden.&lt;br /&gt;&lt;br /&gt;Wie immer, empfiehlt Symantec, dass Sie Ihre Virendefinitionen auf dem Laufenden halten, um einen Schutz gegen neue Bedrohungen zu gewährleisten.&lt;br /&gt;&lt;br /&gt;14.05.2010 21:22 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6385085025195326717?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6385085025195326717'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6385085025195326717'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/twitter-botnet-sagt-hallo.html' title='Twitter Botnet sagt Hallo'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1037417715542863989</id><published>2010-05-11T11:36:00.000-07:00</published><updated>2010-05-11T11:51:54.788-07:00</updated><title type='text'>Fake-AV imitiert Kaspersky Antivirus</title><content type='html'>Scareware imitieren Avira Antivir und Microsoft Security Essentials.&lt;br /&gt;Dmitry Bestuzhev von Kaspersky berichtet im Blog des Antivirusherstellers &lt;a href="http://www.securelist.com/en/weblog"&gt;Kaspersky Lab&lt;/a&gt; über einen Web-Server, auf dem gleich eine ganze Sammlung solcher Imitate zu finden ist.Welches Design gerade angeboten wird ist zufallsgesteuert. Der Server beheimatet eine Reihe von Domains, die alle das gleiche Ziel verfolgen - Internet-Nutzern das Geld aus der Tasche zu ziehen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/mwa6mt.jpg"&gt;&lt;img src="http://i40.tinypic.com/mwa6mt.jpg" height="300" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die von Antivirusfirmen auch als "Fake-AV" oder "Rogue AV" bezeichneten Programme werden über Suchmaschinenoptimierung vorbereiteter Web-Seiten verbreitet oder auch von anderen Schädlingen mit installiert.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i42.tinypic.com/11hebyc.jpg"&gt;&lt;img src="http://i42.tinypic.com/11hebyc.jpg" height="350" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Die Opfer werden mit vorgetäuschten Virenbefunden zum Kauf einer ebenso teuren wie nutzlosen Vollversion reingelegt.Hat man die Scareware gekauft und installiert,bringt der Fake-Av keine Meldungen mehr über ein befallenes System.Dazu läst sich die Software ohne Probleme Deinstallieren.&lt;br /&gt;&lt;br /&gt;11.05.2010 20:51 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1037417715542863989?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1037417715542863989'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1037417715542863989'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/fake-av-imitiert-kaspersky-antivirus.html' title='Fake-AV imitiert Kaspersky Antivirus'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i40.tinypic.com/mwa6mt_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8781200958205892811</id><published>2010-05-11T10:16:00.000-07:00</published><updated>2010-05-11T10:30:39.457-07:00</updated><title type='text'>Kaspersky Internet Security  2011</title><content type='html'>Kaspersky erweitert die neue Version seiner Sicherheitssuite um neue Funktionen wie Rettungs-CD, Geo-Filter, System-Watcher &amp; Sandbox.Überarbeitet wurde auch die Kindersicherung über die Eltern  den Zugang zum Computer und bestimmte Programme wie Downloadkapazität, Chatten, Programmstarts und Übertragung persönlicher Daten einschränken können.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i41.tinypic.com/10mn5lx.jpg"&gt;&lt;img src="http://i41.tinypic.com/10mn5lx.jpg" height="300" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nun soll auch laut Kaspersky die Installations-CD als Rettungs-CD dienen um bei einen befall das System wider zu säubern,da viele nicht erwünschte Programme die Installation eines Antivirus unterdrücken.&lt;br /&gt;&lt;br /&gt;Im Juni 2010 soll die neue Version von Kaspersky Antivirus und Internet-Security im Laden stehn.Beide Programme sind XP, Vista und Windows 7 kompatibel. Eine Einzellizenz für den Internet Security soll 39,95 Euro, Anti-Virus soll 29,95 Euro kosten.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;11.05.2010 19:30 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8781200958205892811?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8781200958205892811'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8781200958205892811'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/kaspersky-internet-security-2011.html' title='Kaspersky Internet Security  2011'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i41.tinypic.com/10mn5lx_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4605927151426269246</id><published>2010-05-11T10:09:00.000-07:00</published><updated>2010-05-11T10:14:09.461-07:00</updated><title type='text'>Polizei fasst Phishing-Bande</title><content type='html'>Die rumänische Polizei hat eine Phishing-Bande hochgehn lassen, die sich monatelang über das Internet illegal Zugang zu Bankkonten beschafft und diese ausgeräumt haben. Nach landesweiten Hausdurchsuchungen am Montag verhörte die Polizei 28 mutmaßliche Täter.&lt;br /&gt;&lt;br /&gt;Die Bande soll sich seit Oktober 2009 durchPhishing-Angriffe sensible Daten wie Benutzernamen und Passwörter für Online-Banking und Kreditkarteninformationen von Kunden der Bank of Amerika beschafft haben. Anschließend nahmen die Verbrecher Banküberweisungen über den Finanzdienstleister Western Union vor und hoben das Geld in Wien, München, Prag sowie in Rumänien ab. Der Schaden beträgt laut DIICOT-Angaben auf 780 000 Euro.&lt;br /&gt;&lt;br /&gt;Die meisten Verdächtigen stammen aus dem rumänischen Constanta an der Schwarzmeerküste. Der Bande sollen insgesamt 70 Mitglieder angehören. &lt;br /&gt;&lt;br /&gt;Quelle: &lt;a href="http://www.viruslist.com"&gt;viruslist.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4605927151426269246?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4605927151426269246'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4605927151426269246'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/polizei-fasst-phishing-bande.html' title='Polizei fasst Phishing-Bande'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8672883634677794006</id><published>2010-05-07T22:21:00.000-07:00</published><updated>2010-05-07T22:22:26.825-07:00</updated><title type='text'>PandaTV #42 - Mariposa-Hintermänner, Infizierte Liebesgrüße, US-Finanzministerium gehackt</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/112R5cR4Z7M&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/112R5cR4Z7M&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;08.05.2010 07:23 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8672883634677794006?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8672883634677794006'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8672883634677794006'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/pandatv-42-mariposa-hintermanner.html' title='PandaTV #42 - Mariposa-Hintermänner, Infizierte Liebesgrüße, US-Finanzministerium gehackt'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-6467653738427887282</id><published>2010-05-04T11:37:00.000-07:00</published><updated>2010-05-04T12:01:51.379-07:00</updated><title type='text'>Hacker haben iFrame in die Webseite des US- Finanzministeriums implementiert</title><content type='html'>Wie nun bekannt wurde, ist es Hackern gelungen in die Webseite des US-Finanzministeriums einen iFrame zu implementieren.Der Iframe soll eine der hauptsächlichen URLs des Eleonore Exploit Kit´s im Hintergrund laden. Diverse Exploits für unterschiedliche Browser oder andere populäre Anwendungen werden in dem Kit zusammen gefasst. Somit liefert das Kit beste Tools respektive Herangehensweise um eventuelle Sicherheitslücken des betreffenden Browsers in kürzester Zeit auszuspionieren. Besucher der gehackten Webseite (treas.gov, bep.gov oder moneyfactory.gov) werden von dem iFrame unbemerkt durch statistische Server und Exploit Packs umgeleitet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/15hyfc6.jpg"&gt;&lt;img src="http://i40.tinypic.com/15hyfc6.jpg" height="400" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bei Herrn Luis Corrons, dem Direktor der PandaLabs, hat das Exploit Kit eine Sicherheitslücke in der Java-Funktion gefunden. Über diese Sicherheitslücke war es möglich das System von Herrn Luis Corrons zu infizieren. Herr Luis Corrons hat den Angriff auf seinem Blog ausführlich dargestellt. &lt;br /&gt;&lt;br /&gt;04.05.2010 21:01 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-6467653738427887282?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6467653738427887282'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/6467653738427887282'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/hacker-haben-iframe-in-die-webseite-des.html' title='Hacker haben iFrame in die Webseite des US- Finanzministeriums implementiert'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i40.tinypic.com/15hyfc6_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-7075037468380425135</id><published>2010-05-03T08:14:00.000-07:00</published><updated>2010-05-03T09:43:26.854-07:00</updated><title type='text'>Config Decrypter für ZeuS 2.0</title><content type='html'>ZeuS 2.0 Kit enthält ein paar Tricks um die Analyse seiner Konfigurationsdateien zu erschweren.&lt;br /&gt;&lt;br /&gt;Der Trojaner nutzt jetzt mehr Schichten um die Konfigurationsdateien zu entschlüsseln.Die neuen Entschlüsselungs Schritte sind nachfolgend dargestellt:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i43.tinypic.com/23vfhv9.jpg"&gt;&lt;img src="http://i43.tinypic.com/23vfhv9.jpg" height="431" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Um die Konfigurationsdatei besser entschlüsselung zu können gibt es jetzt dieses &lt;a href="http://www.threatexpert.com/blog/zbot/zeusdecoder.zip"&gt;Tool&lt;/a&gt; von ThreatExpert.&lt;br /&gt;&lt;br /&gt;Quelle: &lt;a href="http://blog.threatexpert.com"&gt;http://blog.threatexpert.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;03.05.2010 17:37 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-7075037468380425135?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7075037468380425135'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/7075037468380425135'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/05/config-decryptor-fur-zeus-20.html' title='Config Decrypter für ZeuS 2.0'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i43.tinypic.com/23vfhv9_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-170644112834716160</id><published>2010-04-30T23:34:00.000-07:00</published><updated>2010-04-30T23:38:10.546-07:00</updated><title type='text'>Erkennen von Botnet Command and Control Servern</title><content type='html'>Hier habe ich ein Whitepaper gefunden welches zeigt wie man C&amp;C Server an Hand des Netzwerktraffics finden kann. &lt;a href="http://www.cs.purdue.edu/homes/bertino/426Fall2009/17_botsniffer_detecting_botnet.pdf"&gt;http://www.cs.purdue.edu/homes/bertino/426Fall2009/17_botsniffer_detecting_botnet.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;01.05.2010 08:38 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-170644112834716160?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/170644112834716160'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/170644112834716160'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/erkennen-von-botnet-command-and-control.html' title='Erkennen von Botnet Command and Control Servern'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-1359826560454862755</id><published>2010-04-28T05:58:00.000-07:00</published><updated>2010-04-28T06:21:46.393-07:00</updated><title type='text'>Storm Worm is back</title><content type='html'>Der seit langem tot geglaubte Storm Worm ist zurück und füllt die Email Postfächer vieler User mit Viagra und anderen Spam.Seinen Namen erhielt der Sturm-Wurm, der strenggenommen gar kein Wurm, sondern ein Trojan-Downloader ist, durch infizierte Mails zu Sensationsmeldungen rund um den Orkan Kyrill.Es wurde spekuliert das die Betreiber des Botnetzes die Architektur überarbeiten wollen da viele Vierenspezialisten dem Bot mit Analysen zu sehr auf die Pelle rückten.&lt;br /&gt;&lt;br /&gt;Möglicherweisen wurden die Storm Betreiber aber auch von anderen Botnetzbetreibern  wie (Srizbi, Mega-D, Rustock, Pushdo und Sinowal) vom Markt verdrängt.Eine Analyse vom &lt;a href="https://www.honeynet.org/node/539"&gt;HoneyPot Project&lt;/a&gt; zeigt das die neue Version Unterschiede zum Original aufweist.So soll die Verbindung zwischen Bot und Server komplett über HTTP laufen und Peer-to-Peer garnicht mehr verwendet wird.&lt;br /&gt;&lt;br /&gt;Nach Meinung einiger Forscher könnte der Originalcode weiterverkauft worden sein, was bedeuten würde das die neue Version einen neuen Betreiber haben könnte.&lt;br /&gt;&lt;br /&gt;28.04.2010 15:15 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-1359826560454862755?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1359826560454862755'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/1359826560454862755'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/storm-worm-is-back.html' title='Storm Worm is back'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8375649186200242614</id><published>2010-04-27T11:27:00.000-07:00</published><updated>2010-04-27T11:29:00.001-07:00</updated><title type='text'>Zeiten ändern sich…</title><content type='html'>Mal etwas lustiges was ich bei Panda gefunden habe ^^&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/5fq640.jpg"&gt;&lt;img src="http://i40.tinypic.com/5fq640.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;27.04.2010 20:29 uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8375649186200242614?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8375649186200242614'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8375649186200242614'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/zeiten-andern-sich.html' title='Zeiten ändern sich…'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i40.tinypic.com/5fq640_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2665008376093169404</id><published>2010-04-27T11:04:00.002-07:00</published><updated>2010-04-27T11:30:04.000-07:00</updated><title type='text'>Buffer Overflow im Poison-Ivy RAT</title><content type='html'>Andrzej Dereszowski hat in einem präparierten PDF-Dokument die frei verfügbaren "Remote Administration Software" &lt;a href="http://www.poisonivy-rat.com/index.php"&gt;Poison Ivy&lt;/a&gt; entdeckt.&lt;br /&gt;&lt;br /&gt;Bei der Analysen der Command&amp;Control-Software fand er einen Buffer Overflow, der sich ausnutzen läst, um Code für einen eigenen Backdoor einzuschleusen und zu starten.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i44.tinypic.com/10ifb6s.jpg"&gt;&lt;img src="http://i44.tinypic.com/10ifb6s.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Andrzej Dereszowski, &lt;a href="http://www.signal11.eu/en/research/articles/targeted_2010.pdf"&gt;Targeted attacks: From being a victim to counter attacking&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;27.04.2010 20:24 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2665008376093169404?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2665008376093169404'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2665008376093169404'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/buffer-overflow-im-poison-ivy-rat.html' title='Buffer Overflow im Poison-Ivy RAT'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i44.tinypic.com/10ifb6s_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-4561444330703917968</id><published>2010-04-26T11:32:00.000-07:00</published><updated>2010-04-26T11:54:12.353-07:00</updated><title type='text'>SpyEye vs ZeUs</title><content type='html'>Symantec hat in einem früheren &lt;a href="http://www.symantec.com/connect/de/blogs/spyeye-bot-versus-zeus-bot"&gt;Blogeintrag&lt;/a&gt; über die Kill-Funktion von SpyEye berichtet und demonstriert diese nun in einem Video.Die Analyse hat gezeigt, dass die Kill-Funktion für Zeus bis auf eine wenig begrenzte Anzahl von Zeus Versionen zu funktionieren scheint.&lt;br /&gt;&lt;br /&gt;Das folgende Video zeigt, was passiert, wenn ein Computer von Trojan.Zbot kompromittiert und anschließend mit Trojan.Spyeye und der Zeus Kill-Funktion infiziert wird (wenn sie richtig funktioniert).&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/cGO9Mhg2wAs&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/cGO9Mhg2wAs&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;26.04.2010 20:47 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-4561444330703917968?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4561444330703917968'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/4561444330703917968'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/spyeye-vs-zeus.html' title='SpyEye vs ZeUs'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5856164417451123936</id><published>2010-04-23T05:23:00.001-07:00</published><updated>2010-04-23T05:23:51.481-07:00</updated><title type='text'>PandaTV #41 - Vulkanausbruch, World of Warcraft Phishing, NEU!Panda Cloud Internet Protection</title><content type='html'>&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/DexH6eS-n8s&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/DexH6eS-n8s&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5856164417451123936?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5856164417451123936'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5856164417451123936'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/pandatv-41-vulkanausbruch-world-of.html' title='PandaTV #41 - Vulkanausbruch, World of Warcraft Phishing, NEU!Panda Cloud Internet Protection'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2174730469559540707</id><published>2010-04-22T22:38:00.000-07:00</published><updated>2010-04-26T23:40:20.085-07:00</updated><title type='text'>Firefox im Visier von Zeus</title><content type='html'>Zeus ist ein Malware-Baukasten, der in der aktuellen Version für 1000 Euro angeboten wird.Zusatzmodule für erweiterte Funktionen wie VNC (Remote Desktop) kosten bis zu 10.000 Euro.Bislang waren lediglich Benutzer des Internet Explorer leichte Beute für den Datenspion. Doch &lt;a href="http://www.trusteer.com/"&gt;Trusteer&lt;/a&gt; meint, Zeus könne nun auch die Schutzmaßnahmen von Firefox knacken, um Benutzereingaben abfangen und manipulieren zu können.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i41.tinypic.com/1ky0.jpg"&gt;&lt;img src="http://i41.tinypic.com/1ky0.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Der Zeus-Programmierer hat offenbar einen Weg gefunden Anmeldedaten für Online-Dienste auch von Firefox-Nutzern zu stehlen.Trusteer meldet, es habe Zeus-Malware auf jedem 3000sten Rechner in Großbritannien und den USA gefunden.Trusteer ist Sicherheitsdienstleister für Banken und bietet deren Kunden eine speziell gesicherte Version von Firefox an. Ein Plug-in soll Online-Banking durch Bank-spezifische Verschlüsselung sicherer machen als mit der Standardversion von Firefox.&lt;br /&gt;&lt;br /&gt;Symantec hat im Jahr 2009 etwa 90.000 verschiedene Zeus-Varianten gefunden. Trusteer meint, die Erkennungsrate von Antivirusprogrammen für Zeus-Malware liege nur bei etwa 23 Prozent.Wer Online-Banking nutzt, sollte besondere Vorsichtsmaßnahmen ergreifen. Das kann zum Beispiel eine nur für diesen Zweck verwendete virtuelle Maschine sein oder eine spezielle Boot-CD, etwa eine Linux-Live-CD, die auch auf einem verseuchten PC sicheres Online-Banking ermöglicht.&lt;br /&gt;&lt;br /&gt;23.04.2010 07:50 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2174730469559540707?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2174730469559540707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2174730469559540707'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/firefox-im-visier-von-zeus.html' title='Firefox im Visier von Zeus'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i41.tinypic.com/1ky0_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8404330598275539081</id><published>2010-04-22T04:11:00.000-07:00</published><updated>2010-04-22T13:04:52.490-07:00</updated><title type='text'>Zbot jetzt mit Datei-Infektions Techniken</title><content type='html'>Eine kürzlich entdeckte Variante des &lt;a href="http://www.symantec.com/security_response/writeup.jsp?docid=2010-011016-3514-99"&gt;Zeus-Bot´s&lt;/a&gt; sucht nach ausführbaren Dateien und injiziert die Dateien mit 512 Byte-Code. Dann ändert Zeus den entry point so dass er an der Spitze des injizierten Code ist. &lt;br /&gt;&lt;br /&gt;Der eingeschleuste Code ist einfach und führt folgenden Aktionen aus:&lt;br /&gt;Downloads a file from a URL embedded in the code.&lt;br /&gt;Executes the downloaded file.&lt;br /&gt;Executes the original code.&lt;br /&gt;&lt;br /&gt;Ein Teil eines injizierten Codes&lt;br /&gt;&lt;a href="http://tinypic.com" target="_blank"&gt;&lt;img src="http://i42.tinypic.com/10ngn7p.jpg" border="0" alt="Image and video hosting by TinyPic"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Obwohl Antivirus-Produkte die Hauptkomponente des Trojaners löschen können bleibt der Code in der infizierte Datei, so dass der Trojaner weitere Updates herunterladen kann um das System erneut zu Infizieren.&lt;br /&gt;&lt;br /&gt;Dies ist nicht das erste Mal dass diese Methode benutzt wird,bereit´s Trojan.Downexec verwendete die gleiche Methode um Dateien zu infizieren. Unabhängig davon ist es offensichtlich dass Trojan.Zbot noch nicht fertig entwickelt ist und Nutzer weiterhin auf der Hut sein müssen um sich gegen eine Infektion zu schützen.&lt;br /&gt;&lt;br /&gt;22.04.2010 13:43 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8404330598275539081?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8404330598275539081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8404330598275539081'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/eine-kurzlich-entdeckte-variante-des.html' title='Zbot jetzt mit Datei-Infektions Techniken'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i42.tinypic.com/10ngn7p_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-2015877851974789007</id><published>2010-04-21T10:03:00.000-07:00</published><updated>2010-04-21T10:52:46.030-07:00</updated><title type='text'>Deutschland das Land der Infizierten Computer</title><content type='html'>Symantec hat ihren Jährlichen &lt;a href="http://www.symantec.com/de/de/business/theme.jsp?themeid=threatreport"&gt;Internet Security Threat Report&lt;/a&gt; veröffentlicht,in dem die Gefahren aufgelistet sind denen Internet-Nutzer ausgesetzt sind.Aus dem Bericht geht hervor, dass in Deutschland die meisten mit Bots verseuchten Rechner der gesamten EMEA-Region stehen.Rund fünf Millionen Deutsche Computer werden von den zehn größten Botnetzen gesteuert.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i41.tinypic.com/2qukrxu.jpg"&gt;&lt;img src="http://i41.tinypic.com/2qukrxu.jpg" height="250" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Etwa zwölf Prozent der Malware-Aktivitäten in Europa entfallen auf Deutschland, weltweit betrachtet sind es fünf Prozent.Im Bereich Botnetze führt Deutschland sogar die gesamte EMEA-Region ((Europa, Mittlerer Osten) an.Weltweit gesehen ist Deutschland aber nur mit 7% der von Botnetzen gesteuerten Computer dabei.Ein Viertel der in Europa angesiedelten Kontroll-Server für Botnetze steht in Deutschland.&lt;br /&gt;&lt;br /&gt;Die Anzahl neuer Schädlingsvarianten hat sich 2009 gegenüber 2008 auf über 240 Millionen verdoppelt.Oft handelt es sich um komplexe Malware-Pakete, die Mischformen oder mehrere Schädlinge enthalten, kommen in der Summe weit mehr als 100 Prozent heraus.Wer meint, er habe noch nie mit Malware zu tun gehabt und könne daher auf Antivirus-Software verzichten,stellt eine Gefahr für alle anderen darstellen.&lt;br /&gt;&lt;br /&gt;21.04.2010 19:52 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-2015877851974789007?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2015877851974789007'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/2015877851974789007'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/deutschland-das-land-der-infizierten.html' title='Deutschland das Land der Infizierten Computer'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i41.tinypic.com/2qukrxu_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-5732227047518383140</id><published>2010-04-21T00:47:00.000-07:00</published><updated>2010-04-21T01:05:46.876-07:00</updated><title type='text'>Another look at Koobface</title><content type='html'>Koobface macht mal wider die runde durch Facebook und Tricks mit ausgefeilten Social Engineering Taktien die User aus.&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/q7xzsHLHSfc&amp;hl=de_DE&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/q7xzsHLHSfc&amp;hl=de_DE&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;HINWEIS: Der Ton ist nicht vollständig mit den Maßnahmen in dem Video synchronisiert.&lt;br /&gt;&lt;br /&gt;Weitere Informationen über die Koobface gibt es hier &lt;a href="http://www.eset.com/blog/2010/04/07/what-is-koobface"&gt;"What is Koobface?"&lt;/a&gt; sowie diese Beschreibungen von früheren Versionen des Wurms aus dem ESET Threat Encyclopedia: &lt;a href="http://www.eset.eu/encyclopaedia/win32-koobface-nbh-net-worm-bno-gen-g"&gt;Win32/Koobface.NBH&lt;/a&gt; und &lt;a href="http://www.eset.eu/encyclopaedia/win32-koobface-ncf-net-worm-bjc-d-generic-dx-dsb"&gt;Win32/Koobface.NCF&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;21.04.2010 09:56 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-5732227047518383140?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5732227047518383140'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/5732227047518383140'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/koobface-macht-mal-wider-die-runde.html' title='Another look at Koobface'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-9090022999955671955</id><published>2010-04-20T07:09:00.000-07:00</published><updated>2010-04-20T07:21:38.035-07:00</updated><title type='text'>The State of the Internet von Akamai</title><content type='html'>Akamai hat ihren Report für das 4 Quartal 2009 veröffentlicht in dem sie mal wieder die Lage des Internets deutlich machen.Russland bleib dabei mit 13% auf Platz 1 der Cyberkriminalität.Auf Platz 2 liegen die USA mit 12% und China auf Platz 3 mit 7,5%.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i41.tinypic.com/2nrzmzb.jpg"&gt;&lt;img src="http://i41.tinypic.com/2nrzmzb.jpg" height="150" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;Der häufigsten attackierte Port ist 445&lt;br /&gt;&lt;br /&gt;Die PDF steht &lt;a href="http://www.akamai.com/stateoftheinternet/"&gt;hier&lt;/a&gt; zum Download bereit.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;20.04.2010 16:20 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-9090022999955671955?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/9090022999955671955'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/9090022999955671955'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/state-of-internet-von-akamai.html' title='The State of the Internet von Akamai'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i41.tinypic.com/2nrzmzb_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8686667415119133073</id><published>2010-04-16T07:07:00.001-07:00</published><updated>2010-04-16T07:12:00.692-07:00</updated><title type='text'>Y - Das Magazin der Bundeswehr</title><content type='html'>Punkt 2 hat mich fast vom Stuhl gehauen :-)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i39.tinypic.com/212e4ap.jpg"&gt;&lt;img src="http://i39.tinypic.com/212e4ap.jpg" height="400" width="200"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;16.04.2010 16:12 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8686667415119133073?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8686667415119133073'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8686667415119133073'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/y-das-magazin-der-bundeswehr.html' title='Y - Das Magazin der Bundeswehr'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i39.tinypic.com/212e4ap_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-9103772882516017077</id><published>2010-04-16T03:27:00.000-07:00</published><updated>2010-04-16T04:05:01.628-07:00</updated><title type='text'>Gilde der Cyberkriminellen greift World of Warcraft-Spieler an</title><content type='html'>In meinem E-Mail Postfach habe ich vor ein paar Tagen eine E-Mail gefunden die auf Spieler des Online Rollenspielt World of Warcraft zielt.&lt;br /&gt;&lt;br /&gt;Inhalt der Mail&lt;br /&gt;&lt;a href="http://i44.tinypic.com/213kuwh.jpg"&gt;&lt;img src="http://i44.tinypic.com/213kuwh.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hinter dem Link http://www.worldofwarcraft.com verbirgt sich eine weitere Adresse http://www.worldofwarcraft-foget.info. Versucht man mit Opera und Firefox die Seite zu besuchen schlägt gleich der Integrierte Betrugsschutz des Browsers an und verbietet den Zugriff.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/i5q6gm.jpg"&gt;&lt;img src="http://i40.tinypic.com/i5q6gm.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/3524zg6.jpg"&gt;&lt;img src="http://i40.tinypic.com/3524zg6.jpg" height="231" width="400"/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Auf dem Blog von &lt;a href="http://news.bitdefender.com/NW1477-de--Gilde-der-Cyberkriminellen--greift-World-of-Warcraft-Spieler-an.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+de%2Fbitdefender-latestnews+%28BitDefender+-+Aktuelle+Nachrichten+-+DE%29"&gt;Bitdefender&lt;/a&gt; gibt es zu einer ähnlichen E-Mail weitere News und Infos.&lt;br /&gt;&lt;br /&gt;16.04.2010 13:05 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-9103772882516017077?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/9103772882516017077'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/9103772882516017077'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/gilde-der-cyberkriminellen-greift-world.html' title='Gilde der Cyberkriminellen greift World of Warcraft-Spieler an'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i44.tinypic.com/213kuwh_th.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4045321512626837599.post-8856654443734015637</id><published>2010-04-16T03:11:00.000-07:00</published><updated>2010-04-16T03:25:46.421-07:00</updated><title type='text'>DDoS-Angriff auf Optus</title><content type='html'>Der Australische ISP Optus wurde gestern Opfer einer DDoS-Attacke aus China.Die Attacke legte gestern mehrere Server lahm so das viele Kunden nicht auf Websites oder ihre E-Mails zugreifen konnten.Mittlerweile ist die Internet-Störung ist behoben erklärte Optus-Tochter Uecomm in einem Internet-Forum (Whirlpool) gegenüber eines Nutzers.Netzwerk- und Upstream-Provider haben den Verkehr gefiltert, um den Datenfluss wiederherzustellen.&lt;br /&gt;&lt;br /&gt;Die Störung begann gegen 13:10 Uhr Ortszeit (5.10 Uhr MESZ) und wurde gegen 15:25 Uhr beseitigt laut Optus.Es sei ein "technisches Problem" mit einer internationalen Datenleitung aufgetreten, die Optus mit den USA verbinde. Grund dafür sei ein DDoS-Angriff gewesen.Über die Herkunft wollte Optus keine Angaben machen und hüllt sich im Mantel des Schweigens.&lt;br /&gt;&lt;br /&gt;16.04.2010 13:26 Uhr&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4045321512626837599-8856654443734015637?l=ratnetw0rk.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8856654443734015637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4045321512626837599/posts/default/8856654443734015637'/><link rel='alternate' type='text/html' href='http://ratnetw0rk.blogspot.com/2010/04/ddos-angriff-auf-optus.html' title='DDoS-Angriff auf Optus'/><author><name>Bl4ck r47</name><uri>http://www.blogger.com/profile/11062233642440107147</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_MDaWtd8Kzcc/S3hglT4KNNI/AAAAAAAAAAM/AWlo82fytgY/S220/ratte1.jpg'/></author></entry></feed>
