WinBoard - Das Windows Portal

  
Zurück   WinBoard - Die Windows Community > Software > Security / Firewall / Virenabwehr
Seite neu laden RBN Russian Business Network | SPAM, Viren, Scheinfirmen

Antwort Zwischen GELÖST und OFFEN wechseln
 
Themen-Optionen

RBN Russian Business Network | SPAM, Viren, Scheinfirmen
Alt 08.05.2008, 15:14
  #1
schizoide Embolie
 
Benutzerbild von seppjo
 
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
   
RBN Russian Business Network | SPAM, Viren, Scheinfirmen

Schon mal jemand was von denen gehört?
http://de.wikipedia.org/wiki/Russian_Business_Network
http://en.wikipedia.org/wiki/Russian_Business_Network
Die scheinen sehr bekannt zu sein und haben wohl schon viel Schaden angerichtet.

Wers lesen kann ist echt erstaunlich.
http://www.bizeul.org/files/RBN_study.pdf


__________________
cu
Seppjo [sysProfile] Netzwerkadmin, XP-User & Vista-Lamer

boot, viruslist, gpo, cli/cmd

Geändert von seppjo (08.05.2008 um 15:31 Uhr).
     Mit Zitat antworten
Alt 08.05.2008, 15:43
  #2
WB Wiki - Team
 
Benutzerbild von singh
 
Status: Offline
Beiträge: 632
Registriert seit: 19.09.2007
Alter: 17
   
Hallo Zusammen,

Gibt es diesen Provider noch oder wurde es von der russischen regierung verboten???

Mfg
Singh


__________________

YOU KNOW WHO
He Who Must Not Be Named is still alive
     Mit Zitat antworten
Alt 08.05.2008, 15:49
  #3
schizoide Embolie
 
Benutzerbild von seppjo
 
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
   
@singh,
so wie ich es verstehe ist der nicht wirklich greifbar, da es keinen festen Standpunkt/Standort gibt. Die haben da ein verschachteltes Netzwerk aufgebaut. Ich bin auf die nur aufmerksam geworden da ich in den letzten Wochen gehört hab, es soll vor deren IP's Zugriffe auf mir bekannte Server gegeben haben. Die haben jetzt deren IP's gesperrt.
Wird auch Allgemein als Tipp gegeben:
http://rbnexploit.blogspot.com/2007/...addresses.html


__________________
cu
Seppjo [sysProfile] Netzwerkadmin, XP-User & Vista-Lamer

boot, viruslist, gpo, cli/cmd
     Mit Zitat antworten
Alt 08.05.2008, 16:21
  #4
schizoide Embolie
 
Benutzerbild von seppjo
 
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
   
Die haben sogar Fake antispy-, viruskill-/updateserver
http://rbnexploit.blogspot.com/2007/...aking-its.html

so entwickeln die sich gerade
http://bp1.blogger.com/_SvDjzn4xfyE/...trend_0108.jpg


__________________
cu
Seppjo [sysProfile] Netzwerkadmin, XP-User & Vista-Lamer

boot, viruslist, gpo, cli/cmd
     Mit Zitat antworten
Alt 08.05.2008, 16:38
  #5
WB Wiki - Team
 
Benutzerbild von singh
 
Status: Offline
Beiträge: 632
Registriert seit: 19.09.2007
Alter: 17
   
Hallo Zusammen,

hab mal kurz diese Studie angefangen zu lesen und ich muss sagen das ich echt überrascht bin, wo RNB seine finger im spiel hat.
Was mir sehr überrascht hat war die "case study on Torpig/Sinowal". In dieser Konfigurationsliste waren sehr viele URLs von Banken drinne.

EDIT:
Das ist ja sehr interresant:
Zitat:
It’s unpleasant to conclude that even 3 month after the reception of the file, this trojan has not been identified by most
antivirus editors. Few (only 3) identify it properly as Torpig/Sinowal.
Most major antivirus editors (Symantec, McAfee, Kaspersky or ClamAV) do not identify the threat. Those main editors
may represent at least 50% marketshare. Most people think they are protected against malware because they have
their miraculous antivirus but on this very issue, we can see people are still at risk and may encounter an identity theft at
any time.
Mfg
Singh


__________________

YOU KNOW WHO
He Who Must Not Be Named is still alive
     Mit Zitat antworten
Alt 08.05.2008, 16:48
  #6
schizoide Embolie
 
Benutzerbild von seppjo
 
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
   
Ja die haben da mehrere Tricks drin.
1. Tastatureingaben werden per JavaScript umgelenkt. (Das JavaScript wird meisstens von leeren Seiten aufgerufen. Läuft danach im Hintergrund)
2. Der MBR Virus ist zwsichenzeitlich polymorph.
(Selbstmodifizierend. Ist das Teil wo so schlecht erkannt wird.)
3. Trojaner per Mails...
4. Exploits aller Art


__________________
cu
Seppjo [sysProfile] Netzwerkadmin, XP-User & Vista-Lamer

boot, viruslist, gpo, cli/cmd
     Mit Zitat antworten
Alt 08.05.2008, 19:41
  #7
WB Wiki - Team
 
Benutzerbild von singh
 
Status: Offline
Beiträge: 632
Registriert seit: 19.09.2007
Alter: 17
   
Hallo Zusammen,

Hab noch was interessantes in der Studie gefunden:

Sogar die Russische Telekom Eltel ist ein aktiver partner von RBN. Es wird immer heißer..

Zitat:
Eltel2 is a very interesting network because it is managed by Eltel which is supposed to be a legitimate Russian telecom
company but Eltel2 is also an active partner with RBN through as-joy. Actually, the description of Eltel2 is “JOY
Network”
Eltel2 has already broadcasted IP address space 85.249.20.0/22. What is interesting is that this address space belongs
to LugLink.
Warum tut die russische Regierung nichts dagegen??

Oder steckt Putin auch mit denen unter einer decke

Mfg
Singh


__________________

YOU KNOW WHO
He Who Must Not Be Named is still alive
     Mit Zitat antworten
Alt 09.05.2008, 08:00
  #8
Ausgeschaltet !!
 
Benutzerbild von Bullayer
 
Status: Offline
Beiträge: 13.686
Registriert seit: 19.07.2006
Ort: DE-RLP-COC
Alter: 41
   
Warum sollte die russische Regierung dagegen vorgehen? Die haben doch keinen Vorteil dadurch.


__________________
Mein Blog
     Mit Zitat antworten
Alt 09.05.2008, 09:01
  #9
Athlon X2
 
Benutzerbild von emmert
 
Status: Offline
Beiträge: 2.469
Registriert seit: 28.11.2006
   
Zitat:
Zitat von Bullayer Beitrag anzeigen
Warum sollte die russische Regierung dagegen vorgehen? Die haben doch keinen Vorteil dadurch.
Weil es sich so gehört?

"Welcome Back"


__________________
Freiheit für die Gummibärchen !!!

Gandalf, der Meister für einen sicheren PC: http://www.winboard.org/forum/securi...tml#post171825
     Mit Zitat antworten
Alt 09.05.2008, 09:04
  #10
schizoide Embolie
 
Benutzerbild von seppjo
 
Status: Offline
Beiträge: 4.415
Registriert seit: 04.03.2005
Ort: in Paranoidien em Schwobaländle
Alter: 36
Themenstarter
   
@Bullayer,
hast du die Studie gelesen. Die lassen wirklich nichts aus.
spoofen, redirecten, JS, J, php, MBR, Assember, morphen... alles mit drin.
Ich denke die haben da bisher noch nicht viel rausbekommen. Ansonsten wären da schon welche als abschreckendes Beispiel an den allerhöchsten Baum gehängt worden. Welche Organisationen/Länder dahinter stecken ist ja auch eher unklar.
RBN ist einfach mal ein Name den man gegeben hat.
http://en.wikipedia.org/wiki/Storm_botnet


__________________
cu
Seppjo [sysProfile] Netzwerkadmin, XP-User & Vista-Lamer

boot, viruslist, gpo, cli/cmd
     Mit Zitat antworten

  
Zurück   WinBoard - Die Windows Community > Software > Security / Firewall / Virenabwehr
Seite neu laden RBN Russian Business Network | SPAM, Viren, Scheinfirmen


Antwort Zwischen GELÖST und OFFEN wechseln

Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:21 Uhr.