Letzte Themen:

CS und Umstellung auf Glasfaser, was ändert sich? » Autor (Quelle): sekretär » Letzter Beitrag: Musicnapper Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: haie Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: efe72 Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF
Ergebnis 1 bis 1 von 1

Thema: Rootkit knackt Windows Vista

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Rootkit knackt Windows Vista

    Einmal installiert, öffnet ein Rootkit den Computer für Zugriffe von außen. Angreifer können problemlos und unerkannt auf den Rechner gelangen.

    Das Master Boot Record (MBR) Rootkit ist ziemlich gefährlich: Von einer beinahe unsichtbaren Malware bis zum perfekten DRM- und Kopierschutz-Crack scheint alles möglich.

    Der Master Boot Record (kurz MBR) als Startpunkt für Rootkits war lange Zeit nur einigen wenigen Experten bekannt. Ein recht ausführlicher Artikel der Sicherheitsexperten des Anti-Rootkit-Tools Gmer, beschreibt nun die exakte Funktionsweise und öffnet so die Büchse der Pandora.

    Das Thema ist vorallem deshalb so spannend, weil das MBR Rootkit bereits zu einem sehr frühen Zeitpunkt ansetzt. Von einer nahezu unsichtbaren Malware, bis hin zum perfekten DRM- und Kopierschutz-Crack scheint alles möglich. Und so funktioniert das MBR-Rootkit (kurze Fassung):

    1. Der Installer schreibt den eigentlichen Rootkit-Code (etwa einen gefährlichen Kernel-Treiber) in die letzten paar Sektoren der Festplatte. Außerdem werden die Sektoren 0, 60, 61 und 62 modifziert. Sektor 0 enthält dabei den eigentlichen Loader, 61 den Kernel-Loader und 62 den Original-MBR-Code.

    2. Der MBR-Rootkit-Loader klinkt sich über Interrupt 13 ins System ein und kontrolliert so die Sektoren, auf die der Windows NTLDR zugreift. Windows lädt jetzt, was das Rootkit vorgibt.

    3. Jetzt können Systemfunktionen modifziert werden, eigene Kernel-Treiber geladen und die Rootkit-Komponenten versteckt werden.

    Erkennung
    Wie meistens bei der Rootkit-Erkennung, genügt es auf zwei unterschiedlichen Wegen auf die Verstecke zuzugreifen. Die aktuelle Version von GMer (v1.0.14) macht das, indem es einmal die Windows-API nutzt und dann mit einem direkten Lesezugriff auf den selben Bereich vergleicht.

    Entfernen
    Das Deaktivieren oder auch Entfernen des Rootkits ist glücklicherweise denkbar einfach: Es muss lediglich der MBR neu geschrieben werden. Das erreicht man unter Vista etwa mit dem Tool fixmbr, welches über die Rettungskonsole der Setup-DVD zu erreichen ist

    NACHTRAG: Wie die Sicherheitsfirma Prevx meldet, befinden sich sogar schon Schädlinge im Umlauf, die auf die MBR-Rootkit-Technologie setzen.

    Quelle:
    http://www.chip.de/news/Rootkit-knac...d1=9226&tid2=0
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

Ähnliche Themen

  1. Vollzugriff auf jeden Vista-PC: Gewaltige Sicherheitslücke in Windows Vista
    Von fritzmuellerde im Forum Windows XP , Vista , 7 , 8 , 10 Forum
    Antworten: 1
    Letzter Beitrag: 03.07.08, 18:29
  2. Windows Vista => Windows XP Gedanken
    Von Lucky111 im Forum Klatsch Tratsch + Fun Forum
    Antworten: 0
    Letzter Beitrag: 31.05.08, 18:40
  3. Vista: Simpel-Trick knackt Piraterie-Schutz… scheinbar
    Von Burgerdri im Forum Windows ,Linux,Mac Forum
    Antworten: 17
    Letzter Beitrag: 24.02.07, 19:38
  4. Softw*re knackt Vista-Benutz*rkonten
    Von Burgerdri im Forum Windows ,Linux,Mac Forum
    Antworten: 0
    Letzter Beitrag: 10.02.07, 08:43

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •