Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

  • gulli
  • Nachrichten
  • Symantec: Warnung vor betrügerischen DHCP-Servern herausgegeben

Symantec: Warnung vor betrügerischen DHCP-Servern herausgegeben

Der Sicherheitsdienstleister hat eine ernst zu nehmende Warnmeldung vor den Machenschaften von DHCP-Servern, die durch das Einwirken eines Schädlings gestartet werden, veröffentlicht. Ihre Meldung stützen die Experten auf aktuelle Beobachtungen. Angeblich wurde auch bereits erster Angriffs-Code in freier Wildbahn gesichtet. Als mögliche Folge könnte ein ahnungsloser Anwender dadurch auf mit Malware verseuchte Webseiten umgeleitet werden.

Das Dynamic Host Configuration Protocol (DHCP) wird für die Zuweisung von Netzwerkkonfigurationen an Clients durch einen Server ermöglicht. Besonders in größeren Netzwerken verzichtet man häufig auf die statische Zuweisung einer IP-Adresse und den weiteren benötigten Daten für die Client-Rechner. Beliebter und arbeitserleichternder ist daher die Methode, dieses dynamisch und vollautomatisch zu lösen. Neben einer eindeutigen IP-Adresse versorgt ein DHCP-Server

die Rechner noch mit einigen weiteren nötigen Details, die für die Benutzung des Internets notwendig sind. Unter anderem wird ihnen der zu verwendende DNS-Server zur Namensauflösung auf diesem Wege mitgeteilt.

Besonders im Bezug auf das sogenannte Pharming könnte dieses Thema heikel und vor allem folgenreich für den Anwender werden. Die Verwendung eines modifizierten DNS-Server würde den Benutzer anstelle der eingegebenen Seite auf eine völlig andere umleiten. Virtuelle Finsterlinge bedienen sich häufig diesem Szenario, um an Login-Details von Online-Banking oder anderen sensiblen Daten zu gelangen. Den Angaben von Symantec zufolge ist bereits ein erster Trojaner in freier Wildbahn gesichtet worden, der einen schädlichen DHCP-Server auf dem Client-Rechner installiert und von diesem Daten abfangen könnte. Anstelle des wirklichen DHCP-Servers würde dann der infizierte Client auf Anfragen anderer Rechner reagieren und Selbige mit entsprechend modifizierten Daten ausstatten. Dazu ist es natürlich erforderlich, dass der befallene Host schneller auf die DHCP-Anfrage des eigentlichen Servers antwortet. Erfolgreich könnte dieses Szenario bereits sein, wenn nur ein Rechner im Netzwerk von dem Schädling infiziert wurde, hieß es. Die Chancen, dass eine Sicherheitssoftware diesen Vorfall erkennt, ist als absolut unwahrscheinlich anzusehen.

Die Sicherheitsexperten von Symantec empfehlen allen Administratoren ihren Netzwerkverkehr auf dubiose DHCP-Offers zu überprüfen. Besonders wenn diese nicht vom eigentlichen DHCP-Server stammen ist dieser Hinweis von gesteigerter Relevanz. Als eine weitere Empfehlung wurde angegeben, den Verkehr zu Adressen in der IP-Adress-Range von 85.255.112.0 bis 85.255.127.255 (UkrTeleGroup) besonders zu überwachen. In diesem Bereich sollen außerordentlich viele und bekannte modifizierte DNS-Server aktiv sein. (gS-)

(via itwire.com, thx!)

News Redaktion am Montag, 08.12.2008 17:53 Uhr

tagsTags: exploit schadcode betrug dhcp trojaner virus wurm angriff

Bookmark and Share
 
Weitere interessante News
2 Reaktionen zu dieser Nachricht
  • ruler³ am 10.12.2008 16:36:29

    Die idee ist sogar sehr gut, hat unser Wohnheim mit 100 Leuts lahmgelegt. Juhu. Oh narf. ...

  • trojan am 10.12.2008 12:23:49

    naja "einfach" mit festen IPs arbeiten und DNS nicht automatisch beziehen, dann merkt man davon garnix... da wird warscheinlich aber auch den schädling nicht bemerken wenn kein wächter anschlägt.... aber die idee ist nicht schlecht -.- muss man erstmal drauf kommen :confused: ...

  • gullinews am 08.12.2008 17:32:00

    Der Sicherheitsdienstleister hat eine ernst zu nehmende Warnmeldung vor den Machenschaften von DHCP-Servern, die durch das Einwirken eines Schädlings gestartet werden, veröffentlicht. Ihre Meldung stützen die Experten auf aktuelle Beobachtungen. Angeblich wurde auch bereits erster Angriffs-Co ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang