Featured Posts

Taschenlampe für Profis und „Normalos“ [Trigami-Review]Ich durfte  eine High-End Taschenlampe der „Led Lenser M-Serie“ aus dem Hause "„Zweibrueder Optoelectronics GmbH“ testen und darüber berichten.Led Lenser M7Die...

Readmore

Windows XP/Vista/7 PC Shutdown beschleunigen Bei dem normalen Herunterfahren durch „Start“ -? „Computer Ausschalten“ lässt sich der Windows Computer mit Windows 7 ca. 12 Sekunden Zeit um sicherzustellen, dass alle Programme sauber beendet...

Readmore

Die neue Version von Firefox 3.6 ist verfügbar Die neue Verson 3.6. des Browsers Firefox steht zum download bereit.  Der sicherste und einfachste Weg des Downloads ist direkt von  mozilla.de.Die Installation läuft, sowohl bei Erstinstallation,...

Readmore

  • Prev
  • Next

Wie schnell kommt Malware auf einen PC?

Posted on : 12-01-2010 | By : Tony | In : Online Sicherheit

0

Um dies herauszufinden, startete ich gestern ein kleines Experiment.

Auf meinen vServer, installierte ich die Honeypot Software Nepenthes.

Diese Software, gaukelt gewisse Windows Sicherheitsluecken vor und ist in der Lage, die Malware einzufangen. Innerhalb von 12 Stunden wurden 60(!) Schaedliche Dateien aufgeschnappt.

Erstaunlich schnell im deutschen IP Bereich verbreitet sich der Trojaner “W32.Virut-54 FO” (ClamAV Bezeichnung). Dieser ist mir ca. 35 Mal in die Falle getappt.

Was allerdings verwunderlich ist, ist das fast keine klassischen SD-Bots mehr im Umlauf sind. (4)

Gehen wir nun von dem Beispiel aus, dass jemand Windows XP Home Edition (ohne Servicepacks) installiert hat, natuerlich ohne Antivirenprogramm und ohne Firewall..

Auf seinen Computer wuerden sich ueber den Tag verteilt HUNDERTE von schaedlichen Viren einnisten.

Ueber die moeglichen Kosequenzen brauch ich nicht schreiben, denn davon kann sich jeder selbst ein Bild machen.

Die Virenauthoren versuchen stets, ihre Viren zu verschluesseln, sodass Antivirenprogramme nicht darauf anspringen, deshalb wuerde ich jedem empfehlen, bei dem benutzten Antivirenprogramm die Heuristik-Funktion einzuschalten.

Write a comment