Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Security: Joel Eriksson hackt chinesische Malware

Sicherheitsexperte Joel Eriksson demonstrierte auf der Sicherheitskonferenz RSA am Freitag eine Technik, um Zugriff auf Malware zu bekommen. Er nutzt Sicherheitslücken in schadhafter Software, um diese unschädlich zu machen oder diese steuern zu können. "Viele Programmierer von Malware seien gut im Programmieren, doch in Sicherheitsfragen sind sie in der Regel unachtsam", so Eriksson.

Joel Eriksson ist Forscher für die schwedische Sicherheitsfirma Bitsec. Er nutzt "Reverse-Engineering" um Exploits und Sicherheitslücken in Malware zu finden und zu nutzen. Damit würden die wenigsten rechnen und Manipulation von Malware-Rechnern wäre problemlos möglich.

Eriksson sagt, dass die Abwehr von "feindlichen Hacks" durch offensive Strategien besser funktioniert, als rein defensives Aufspüren von schadhafter Software. Würde man den legalen Status zurate ziehen, wären die Methoden fragwürdig, doch das Risiko, dass sich Nutzer von Malware-Software über den Einsatz von Malware auf dem eigenen Rechner beschweren, sei doch eher als gering einzustufen.

Hintergrund seiner Forschungen sind Hacks aus China, die Trojaner einsetzen, um politische Gruppen oder öffentliche Einrichtungen fremder Staaten auszuspionieren. Vor diesem Hintergrund müsse man offenensiv gegen die Nutzer von Malware-Software vorgehen.

Einen ersten Hack hat er 2005 durchgeführt. Gehackt wurde eine Software, die Remote-Zugriff auf den befallenen Rechner ermöglicht. Das Programm könnte man in China für wenig Geld, umgerechnet etwa 20 Euro, kaufen. Die Sicherheitslücke wurde nach einem Exploit kaschiert, doch war immer noch vorhanden. Weitere Sicherheitslücken in der Schadsoftware würden es erlauben, die echte IP Adresse des Nutzers herauszubekommen. Eriksson meint, es ist stark anzunehmen, dass die Programmierer der Schadsoftware von den Sicherheitslücken wissen. Doch der betreffende Client ist seit 2007 unverändert im Einsatz.

Eriksson sagt, dass man selbst Botnetze hacken könnte. Eine Sicherheitslücke in der Schadschadsoftware würde immer ein "Game Over" für den Malware-Hacker bedeuten, und das wäre das Schöne an dem Spiel.

( via Wired )

News Redaktion am Samstag, 12.04.2008 15:45 Uhr

tagsTags: hacking malware exploit reverse engineering hacks botnet rsa china hacker

Bookmark and Share
 
Weitere interessante News
6 Reaktionen zu dieser Nachricht
  • Schattenspieler am 17.04.2008 22:29:12

    Ja, danke. Aber man könnte ja auch die Verteilungswege der Malware für die gehackte Variante nutzen. Damit würde man in gleicher Zeit eine annähernd gleiche Verteilung erreichen und der Vorteil der Übermenge an infizierten PC wäre dahin. ...

  • am 17.04.2008 13:44:31

    Der zweite Teil des Satzes trifft ja leider zu, aber ich versteh den Zusammenhang mit und die Bedeutung des ersten nicht. ^^ damit wollte ich nur aussagen, dass die malewareschreiber vllt nichma gegensteuern, bzw nicht hartnäckig darangehen, weil sie ja genug infizie ...

  • 20hz am 17.04.2008 05:00:14

    ...ala "schlage den feind mit seinen eigenen waffen":D schön schön ...

  • Schattenspieler am 17.04.2008 04:47:52

    desweiteren lassen sich nen paar nicht eroberte rechner vertragen, schliesslich nutzt der großteil der computernutzer nichma iwas zur abwehr von viren,trojanern und würmern....:dozey:Der zweite Teil des Satzes trifft ja leider zu, aber ich versteh den Zusammenhang mit und di ...

  • am 16.04.2008 17:57:06

    hmm game over ist der malewarenutzer dann wohl kaum. er kann immer noch andere malware dazu spielen um dann seinen access neu aufzubauen. desweiteren wird das eh bald eine traumvorstellung sein. sobald man wirklich mit aggressiver taktik vorgeht, werden die malwareprogrammierer umdenken und dann? wi ...

weitere Kommentare lesen     Nachricht kommentieren

 
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang