<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Big-Blogger.de &#187; Online Sicherheit</title>
	<atom:link href="http://www.big-blogger.de/topics/internet/online-sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.big-blogger.de</link>
	<description>Der IT-, News- und Testblog</description>
	<lastBuildDate>Tue, 10 Aug 2010 15:38:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Wie schnell kommt Malware auf einen PC?</title>
		<link>http://www.big-blogger.de/internet/online-sicherheit/wie-schnell-kommt-malware-auf-einen-pc.html</link>
		<comments>http://www.big-blogger.de/internet/online-sicherheit/wie-schnell-kommt-malware-auf-einen-pc.html#comments</comments>
		<pubDate>Tue, 12 Jan 2010 16:53:43 +0000</pubDate>
		<dc:creator>Tony</dc:creator>
				<category><![CDATA[Online Sicherheit]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[viren]]></category>
		<category><![CDATA[wuermer]]></category>

		<guid isPermaLink="false">http://www.big-blogger.de/?p=449</guid>
		<description><![CDATA[Um dies herauszufinden, startete ich gestern ein kleines Experiment. Auf meinen vServer, installierte ich die Honeypot Software Nepenthes. Diese Software, gaukelt gewisse Windows Sicherheitsluecken vor und ist in der Lage, die Malware einzufangen. Innerhalb von 12 Stunden wurden 60(!) Schaedliche Dateien aufgeschnappt. Erstaunlich schnell im deutschen IP Bereich verbreitet sich der Trojaner &#8220;W32.Virut-54 FO&#8221; (ClamAV [...]]]></description>
			<content:encoded><![CDATA[<p>Um dies herauszufinden, startete ich gestern ein kleines Experiment.</p>
<p>Auf meinen vServer, installierte ich die Honeypot Software <a href="http://nepenthes.carnivore.it">Nepenthes</a>.</p>
<p>Diese Software, gaukelt gewisse Windows Sicherheitsluecken vor und ist in der Lage, die Malware einzufangen. Innerhalb von 12 Stunden wurden 60(!) Schaedliche Dateien aufgeschnappt.<span id="more-449"></span></p>
<p>Erstaunlich schnell im deutschen IP Bereich verbreitet sich der Trojaner &#8220;W32.Virut-54 FO&#8221; (ClamAV Bezeichnung). Dieser ist mir ca. 35 Mal in die Falle getappt.</p>
<p>Was allerdings verwunderlich ist, ist das fast keine klassischen SD-Bots mehr im Umlauf sind. (4)</p>
<p>Gehen wir nun von dem Beispiel aus, dass jemand Windows XP Home Edition (ohne Servicepacks) installiert hat, natuerlich ohne Antivirenprogramm und ohne Firewall..</p>
<p><strong>Auf seinen Computer wuerden sich ueber den Tag verteilt HUNDERTE von schaedlichen Viren einnisten.</strong></p>
<p>Ueber die moeglichen Kosequenzen brauch ich nicht schreiben, denn davon kann sich jeder selbst ein Bild machen.</p>
<p>Die Virenauthoren versuchen stets, ihre Viren zu verschluesseln, sodass Antivirenprogramme nicht darauf anspringen, deshalb wuerde ich jedem empfehlen, bei dem benutzten Antivirenprogramm die Heuristik-Funktion einzuschalten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.big-blogger.de/internet/online-sicherheit/wie-schnell-kommt-malware-auf-einen-pc.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anti Viren Rescue System</title>
		<link>http://www.big-blogger.de/internet/online-sicherheit/anti-viren-rescue-system.html</link>
		<comments>http://www.big-blogger.de/internet/online-sicherheit/anti-viren-rescue-system.html#comments</comments>
		<pubDate>Thu, 07 Jan 2010 05:24:36 +0000</pubDate>
		<dc:creator>Tony</dc:creator>
				<category><![CDATA[Online Sicherheit]]></category>
		<category><![CDATA[anti viren rettung]]></category>
		<category><![CDATA[rettungssystem]]></category>
		<category><![CDATA[viren entfernen]]></category>
		<category><![CDATA[Virus rescue]]></category>

		<guid isPermaLink="false">http://www.big-blogger.de/?p=441</guid>
		<description><![CDATA[Avira bietet ein auf Linux basierendes Rettungssystem an, um einen virenverseuchten Computer zu durchscannen. Das es eine bootbare CD ist, hat vielerlei Vorteile. Z. B. wenn man nicht mehr in Windows booten kann, oder wenn man hartnäckige, resistente Computerviren entfernen möchte. So eine CD parat zu haben, kann stets von Vorteil sein. Die Software wird [...]]]></description>
			<content:encoded><![CDATA[<p>Avira bietet ein auf Linux basierendes Rettungssystem an, um einen virenverseuchten Computer zu durchscannen. Das es eine bootbare CD ist, hat vielerlei Vorteile.<span id="more-441"></span> Z. B. wenn man nicht mehr in Windows booten kann, oder wenn man hartnäckige, resistente Computerviren entfernen möchte. So eine CD parat zu haben, kann stets von Vorteil sein.</p>
<p>Die Software wird in verschiedenen Sprachen angeboten.</p>
<p><strong>Herstellerangaben</strong>:</p>
<blockquote><p>Das <strong>Avira AntiVir Rescue System</strong> ist eine linux-basierte Applikation, die es erlaubt auf Rechner zuzugreifen, <strong>die nicht mehr gebootet werden können</strong>. Auf diese Weise ist es möglich:</p>
<ul>
<li><strong>ein beschädigtes System zu reparieren</strong>,</li>
<li><strong>Daten zu retten,</strong></li>
<li><strong>eine Überprüfung des Systems auf Virenbefall durchzuführen.</strong></li>
</ul>
<p>Das Rescue System kann nach dem Herunterladen per Doppelklick auf eine CD/DVD gebrannt werden. Dieses CD/DVD kann dann benutzt werden, um einen Rechner zu booten.</p>
<p>Das Avira AntiVir Rescue System wird mehrmals täglich aktualisiert, so dass immer die aktuellsten Sicherheitsupdates zur Verfügung stehen.</p></blockquote>
<p><strong>Laut <a href="http://www.free-av.com/de/tools/12/avira_antivir_rescue_system.html">Free-av.com</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.big-blogger.de/internet/online-sicherheit/anti-viren-rescue-system.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky warnt vor Malware auf neuen Netbooks</title>
		<link>http://www.big-blogger.de/internet/online-sicherheit/malware/kaspersky-warnt-vor-malware-auf-neuen-netbooks.html</link>
		<comments>http://www.big-blogger.de/internet/online-sicherheit/malware/kaspersky-warnt-vor-malware-auf-neuen-netbooks.html#comments</comments>
		<pubDate>Tue, 19 May 2009 15:35:51 +0000</pubDate>
		<dc:creator>Tony</dc:creator>
				<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.big-blogger.de/?p=236</guid>
		<description><![CDATA[Kaspersky, eine führende Antivirenfirma warnt vor Malware auf Netbooks, nachdem schädliche Malware auf brandneuen Windows XP Netbooks gefunden wurde. Deshalb rät Kaspersky, einen ausführlichen Virenscan auf neuen PCs und Notebooks auszuführen, bevor man das Gerät mit dem Internet verbindet. Die Experten von den KasperskyLabs entdeckten eine Variante des AutoRun wurmes, welcher sich über infizierte USB [...]]]></description>
			<content:encoded><![CDATA[<div class="jive-rendered-content">
<p><img src="http://ad.zanox.com/ppv/?12325834C1489065428" border="0" alt="" hspace="1" width="1" height="1" align="bottom" /><a href="http://ad.zanox.com/ppc/?12325834C1489065428T">Kaspersky</a>, eine führende Antivirenfirma warnt vor Malware auf Netbooks, nachdem schädliche Malware auf brandneuen Windows XP Netbooks gefunden wurde.</p>
<p><!-- BEGINN des zanox-affiliate HTML-Code --><!-- ( Der HTML-Code darf im Sinne der einwandfreien Funktionalität nicht verändert werden! ) --><br />
<a href="http://ad.zanox.com/ppc/?12326554C149790055T"><img src="http://ad.zanox.com/ppv/?12326554C149790055" border="0" alt="www.kaspersky.de" hspace="1" width="234" height="60" align="bottom" /></a><br />
<!-- ENDE des zanox-affiliate HTML-Code --></p>
<p>Deshalb rät <img src="http://ad.zanox.com/ppv/?12325834C1489065428" border="0" alt="" hspace="1" width="1" height="1" align="bottom" /><a href="http://ad.zanox.com/ppc/?12325834C1489065428T">Kaspersky</a>, einen ausführlichen Virenscan auf neuen PCs und Notebooks auszuführen, bevor man das Gerät mit dem Internet verbindet.<span id="more-236"></span></div>
<div class="jive-rendered-content">
<p>Die Experten von den <img src="http://ad.zanox.com/ppv/?12325834C1489065428" border="0" alt="" hspace="1" width="1" height="1" align="bottom" /><a href="http://ad.zanox.com/ppc/?12325834C1489065428T">Kaspersky</a>Labs entdeckten eine Variante des AutoRun wurmes, welcher sich über infizierte USB Sticks verbreitet, auf einem neuen Netbook</p>
<p>Senior Malware Analyst Roel Schouwenberg  geht davon aus, dass die Malware über einen infizierten USB Stick, welcher zum Installieren von Treibern auf das Netbook gelangt ist.</p>
<p>Die Malware bestand in diesem Fall aus dem Wurm, einem Rootkit sowie einen Passwordstealer, mit welchem sich sogar World of Warcraft Accounts stehlen lassen. <strong>Durch das Rootkit würde der normale Benutzter davon nichts mitbekommen.</strong></p>
<p><strong>Via</strong><strong> </strong><a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9133240&amp;intsrc=news_ts_head"><strong>Computerworld</strong></a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.big-blogger.de/internet/online-sicherheit/malware/kaspersky-warnt-vor-malware-auf-neuen-netbooks.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neue schwere Sicherheitslücke im IIS 6.0 entdeckt</title>
		<link>http://www.big-blogger.de/internet/online-sicherheit/neue-schwere-sicherheitslucke-im-iis-6.0-entdeckt.html</link>
		<comments>http://www.big-blogger.de/internet/online-sicherheit/neue-schwere-sicherheitslucke-im-iis-6.0-entdeckt.html#comments</comments>
		<pubDate>Mon, 18 May 2009 23:06:19 +0000</pubDate>
		<dc:creator>Tony</dc:creator>
				<category><![CDATA[Online Sicherheit]]></category>
		<category><![CDATA[IIS 6.0 exploit]]></category>
		<category><![CDATA[iis 6.0 webdav]]></category>
		<category><![CDATA[schwachstelle]]></category>
		<category><![CDATA[vulnerable]]></category>

		<guid isPermaLink="false">http://www.big-blogger.de/?p=229</guid>
		<description><![CDATA[Es wurde eine neue Sicherheitslücke im Microsoft IIS 6.0 entdeckt, welche es in einer ähnlichen Art schonmal gegeben hatte. Durch Missbrauch dieser Schwachstelle könnte ein Angreifer schädliche Dateien auf den Webserver hochladen. Die Sicherheitslücke ist im WebDAV Protokoll (Welches Benutzern erlaubt, schnell auf Dateien zuzugreifen und zu verändern). Nikolaos Rangos, veröffentlichte letzte Woche seinen Fund [...]]]></description>
			<content:encoded><![CDATA[<p>Es wurde eine neue Sicherheitslücke im Microsoft IIS 6.0 entdeckt, welche es in einer ähnlichen Art schonmal gegeben hatte. Durch Missbrauch dieser Schwachstelle könnte ein Angreifer schädliche Dateien auf den Webserver hochladen.</p>
<p>Die Sicherheitslücke ist im WebDAV Protokoll (Welches Benutzern erlaubt, schnell auf Dateien zuzugreifen und zu verändern). Nikolaos Rangos, veröffentlichte letzte Woche seinen Fund in der  <a href="http://seclists.org/fulldisclosure/2009/May/att-0134/IIS_Advisory_pdf">Full Disclosure security mailing list</a>, mit sämtlichen Details.</p>
<p>Noch gibt es keinen Patch für diese Sicherheitslücke, deswegen raten Experten vom SANS Internet Storm Center zum deaktivieren von WebDAV.</p>
<p>Das Microsoft Security Response Center untersucht zur Zeit die WebDAV Schwachstelle und versucht schnellstmöglich eine Lösung des Problems zu finden.</p>
<p>Via <a href="http://www.threatpost.com/blogs/serious-new-flaw-found-iis-60">Threadpost</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.big-blogger.de/internet/online-sicherheit/neue-schwere-sicherheitslucke-im-iis-6.0-entdeckt.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Trojaner als Firefox Add-On getarnt!</title>
		<link>http://www.big-blogger.de/internet/online-sicherheit/trojaner-als-firefox-add-on-getarnt.html</link>
		<comments>http://www.big-blogger.de/internet/online-sicherheit/trojaner-als-firefox-add-on-getarnt.html#comments</comments>
		<pubDate>Sat, 06 Dec 2008 01:47:39 +0000</pubDate>
		<dc:creator>Tony</dc:creator>
				<category><![CDATA[Online Sicherheit]]></category>
		<category><![CDATA[firefox phishin addon]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[trojaner]]></category>
		<category><![CDATA[trojaner als firefox addon]]></category>

		<guid isPermaLink="false">http://www.big-blogger.de/?p=109</guid>
		<description><![CDATA[Ein Add-On für den Browser Firefox enthält in Wirklichkeit Code zum abfischen von Bankdaten. Der Trojaner tritt mit dem Ansurfen von bestimmten Webseiten in Aktion und schreibt sich die Logindaten mit. Diese werden dann gesammelt an einen russischen Server weitergeschickt, wo sich ein neuer Verfüger der Daten erfreut. Gephishte Seiten sind hauptsächlich Banken aus verschiedensten [...]]]></description>
			<content:encoded><![CDATA[<p> Ein Add-On für den Browser Firefox enthält in Wirklichkeit Code zum abfischen von Bankdaten. Der Trojaner tritt mit dem Ansurfen von bestimmten Webseiten in Aktion und schreibt sich die Logindaten mit. Diese werden dann gesammelt an einen russischen <span id="more-109"></span>Server weitergeschickt, wo sich ein neuer Verfüger der Daten erfreut. Gephishte Seiten sind hauptsächlich Banken aus verschiedensten Ländern, aber auch andere Homepages mit Masken, wie *online.co.uk*. Nutzer der Treuhand-Dienstleistungen von PayPal sind ebenfalls gefährdet und sollten ihren Computer auf Malware untersuchen!</p>
<p>Die Trojaner-Erweiterung tarnt sich als &#8220;Greasemonkey&#8221;. Diese legitim verfügbare Erweiterung hilft Anwendern bei der Verbesserung eigener Webseiten mit Hilfe von JavaScript.</p>
<p>Nutzer des Firefox Webbrowsers sollten ihre Add-Ons überprüfen und auf alle Fälle mit einer aktualisierten Version ihres Virenschutzes den Computer nach dem Beenden des Browsers auf Malware scannen. </p>
<p>von <a href="http://www.ikarus.at/">http://www.ikarus.at/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.big-blogger.de/internet/online-sicherheit/trojaner-als-firefox-add-on-getarnt.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
