
08.05.2008, 15:43
|
|
|
WB Wiki - Team
Status: Offline
Beiträge: 632
Registriert seit: 19.09.2007
Alter: 17
|
Hallo Zusammen,
Gibt es diesen Provider noch oder wurde es von der russischen regierung verboten???
Mfg
Singh
__________________
YOU KNOW WHO He Who Must Not Be Named is still alive
|
|
|
|

08.05.2008, 15:49
|
|
|
schizoide Embolie
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
|
@singh,
so wie ich es verstehe ist der nicht wirklich greifbar, da es keinen festen Standpunkt/Standort gibt. Die haben da ein verschachteltes Netzwerk aufgebaut. Ich bin auf die nur aufmerksam geworden da ich in den letzten Wochen gehört hab, es soll vor deren IP's Zugriffe auf mir bekannte Server gegeben haben. Die haben jetzt deren IP's gesperrt.
Wird auch Allgemein als Tipp gegeben:
http://rbnexploit.blogspot.com/2007/...addresses.html
|
|
|
|

08.05.2008, 16:21
|
|
|
schizoide Embolie
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
|
|
|
|
|

08.05.2008, 16:38
|
|
|
WB Wiki - Team
Status: Offline
Beiträge: 632
Registriert seit: 19.09.2007
Alter: 17
|
Hallo Zusammen,
hab mal kurz diese Studie angefangen zu lesen und ich muss sagen das ich echt überrascht bin, wo RNB seine finger im spiel hat.
Was mir sehr überrascht hat war die "case study on Torpig/Sinowal". In dieser Konfigurationsliste waren sehr viele URLs von Banken drinne.
EDIT:
Das ist ja sehr interresant:
Zitat:
It’s unpleasant to conclude that even 3 month after the reception of the file, this trojan has not been identified by most
antivirus editors. Few (only 3) identify it properly as Torpig/Sinowal.
Most major antivirus editors (Symantec, McAfee, Kaspersky or ClamAV) do not identify the threat. Those main editors
may represent at least 50% marketshare. Most people think they are protected against malware because they have
their miraculous antivirus but on this very issue, we can see people are still at risk and may encounter an identity theft at
any time.
|
Mfg
Singh
__________________
YOU KNOW WHO He Who Must Not Be Named is still alive
|
|
|
|

08.05.2008, 16:48
|
|
|
schizoide Embolie
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
|
Ja die haben da mehrere Tricks drin.
1. Tastatureingaben werden per JavaScript umgelenkt. (Das JavaScript wird meisstens von leeren Seiten aufgerufen. Läuft danach im Hintergrund)
2. Der MBR Virus ist zwsichenzeitlich polymorph.
(Selbstmodifizierend. Ist das Teil wo so schlecht erkannt wird.)
3. Trojaner per Mails...
4. Exploits aller Art
|
|
|
|

08.05.2008, 19:41
|
|
|
WB Wiki - Team
Status: Offline
Beiträge: 632
Registriert seit: 19.09.2007
Alter: 17
|
Hallo Zusammen,
Hab noch was interessantes in der Studie gefunden:
Sogar die Russische Telekom Eltel ist ein aktiver partner von RBN. Es wird immer heißer..
Zitat:
Eltel2 is a very interesting network because it is managed by Eltel which is supposed to be a legitimate Russian telecom
company but Eltel2 is also an active partner with RBN through as-joy. Actually, the description of Eltel2 is “JOY
Network”
Eltel2 has already broadcasted IP address space 85.249.20.0/22. What is interesting is that this address space belongs
to LugLink.
|
Warum tut die russische Regierung nichts dagegen??
Oder steckt Putin auch mit denen unter einer decke
Mfg
Singh
__________________
YOU KNOW WHO He Who Must Not Be Named is still alive
|
|
|
|

09.05.2008, 08:00
|
|
|
Ausgeschaltet !!
Status: Offline
Beiträge: 13.686
Registriert seit: 19.07.2006
Ort: DE-RLP-COC
Alter: 41
|
Warum sollte die russische Regierung dagegen vorgehen? Die haben doch keinen Vorteil dadurch.
|
|
|
|

09.05.2008, 09:01
|
|
|
Athlon X2
Status: Offline
Beiträge: 2.469
Registriert seit: 28.11.2006
|
Zitat:
Zitat von Bullayer
Warum sollte die russische Regierung dagegen vorgehen? Die haben doch keinen Vorteil dadurch.
|
Weil es sich so gehört?
"Welcome Back"
|
|
|
|

09.05.2008, 09:04
|
|
|
schizoide Embolie
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
|
@Bullayer,
hast du die Studie gelesen. Die lassen wirklich nichts aus.
spoofen, redirecten, JS, J, php, MBR, Assember, morphen... alles mit drin.
Ich denke die haben da bisher noch nicht viel rausbekommen. Ansonsten wären da schon welche als abschreckendes Beispiel an den allerhöchsten Baum gehängt worden.  Welche Organisationen/Länder dahinter stecken ist ja auch eher unklar.
RBN ist einfach mal ein Name den man gegeben hat.
http://en.wikipedia.org/wiki/Storm_botnet
|
|
|
|
Forumregeln
|
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.
HTML-Code ist aus.
|
|
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 08:21 Uhr.
|
| |