dateilose Infektionen |
Willkommen, Gast ( Anmelden | Registrierung )
dateilose Infektionen |
17.03.2017, 18:59
Beitrag
#1
|
|
War schon oft hier Gruppe: Mitglieder Beiträge: 110 Mitglied seit: 28.12.2003 Mitglieds-Nr.: 292 Betriebssystem: Windows 10 Pro (x64) Firewall: Router FritzBox 7490 |
Habe eben in den News auf heise.de einen Bericht mit Interview zu Botnetzen gelesen bzw. angehört. Dabei wird auf eine neue Gruppe von Bedrohungen hingewiesen, die mit dateilosen Infektionen durch Exploits arbeitet. Wie kann so etwas funktionieren?
Zitat aus dem heise.de Artikel: "Unsichtbar bleiben dagegen Angriffe, die klassische Schutzmaßnahmen umgehen, indem sie möglichst wenig oder keine Spuren in Form von "bösartigen" Dateien hinterlassen. Solch eine dateilose Infektion kommt primär bei gezielten Angriffen etwa im Rahmen der Spionage zum Einsatz. Aber auch einige Bot-Netz-Clients arbeiten mit dieser Technik, um möglichst lange unentdeckt zu bleiben. Das Problem: Gegen diese professionellen Angreifer helfen die klassische Schutzmaßnahmen nur begrenzt." Link Der Beitrag wurde von RiderOTS bearbeitet: 17.03.2017, 19:36 |
|
|
17.03.2017, 20:30
Beitrag
#2
|
|
Wohnt schon fast hier Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA |
Ist nicht wirklich was neues. Google mal nach Poweliks, Kovter oder Gootkit.
http://www.symantec.com/content/en/us/ente...of-poweliks.pdf |
|
|
Vereinfachte Darstellung | Aktuelles Datum: 16.11.2024, 15:30 |