wie kann schadsoftware( viren ,trojaner,...) auf PC kommen ?

ameise11

Freizeitschrauber(in)
hallo,

ich habe da eine reportage gesehen,wie staaten z.b. ihre bürger auspionieren mit software aus deutschland.
wie z.b. mit FINFISHER oder SYBORG. ARD Fakt - Deutsche Spionagesoftware: Die Tücken der Überwachungstechnik - YouTube
diese software FINFISHER kostet so um die 400.000 € .
warum ist das so teuer und was kann die alles alles für so viel geld ,was ein virenbaukasten nicht kann ,auch marsmenschen ausspionieren :) ?

was mich vor allem interessiert, wie kommt denn so eine software auf meinen PC ,wie werde ich infiziert mit so teurer software ?

danke
 
Warum die so teuer ist?

Weil da sehr viele sehr kluge und entsprechend sehr gut bezahlte Menschen lange Zeit sitzen müssen um ein solches Programm auf die Beine stellen zu können. Wenn du 10 Top-Programmierer 3 Monate lang beschäftigen muss und ihnen das Arbeitsmaterial zur Verfügung stellen musst und womöglich noch Gewinnabsichten hast ist so eine Summe sehr schnell weg...

Wie die Software auf den PC kommt ist sehr vielfältig, grundsätzlich aber nunmal über
1.) Datenträger oder
2.) Netzwerke/Internet.

Datenträger kann man wenn man nur vertrauliche Quellen nutzt (also Kaufsoftware und ähnliches, nichts gebranntes/Sticks) nahezu ausschließen, die größte Gefahr ist schlichtweg das Internet.
Und hier reicht es bereits aus, wenn du eine Seite aufmachst die ein Skript/Werbebanner/sonstiges im Hintergrund lädt das deine Firewall/Virenschutz nicht kennt, schon bist du dabei, das dauert noch keine 2 Sekunden.

Wenn es ein Programm ist, das extrem fortgeschritten ist, ist es nicht mal nötig dass du den Browser aufmachst - alleine wenn du dich ins Internet einwählst kann das schon ausreichen wenn du Pech hast.
Einen kompletten Schutz davor gibt es nicht - außer den PC nicht ans Internet anzuschließen (es hat einen Grund warum wirklich wichtige/Kritische PCs wie etwa in Kraftwerken, militärischen Einrichtungen usw. keine Verbindung zum Internet haben ;-))
 
Neben den Standardsachen wie selbst installierte Trojaner (E-Mail) auch manipulierte Werbung oder gehackte Webseiten.
PCGH bzw. Computec war da auch mal ein Fall. Da wurden die kompletten PC G/GH/A/Computec Webserver "powered by Microsoft OS" gehackt und Schadsoftware aufgespielt
Aber es kann jede seriöse Seite treffen.

Auch gab es schon Fälle von Rootkits auf normalen Medien. Sogar auf Musik CDs wurde Sony BMG oder auf DVDs um illegale kopien zu "verhindern".

Viel mehr wird der Trojaner den du meinst anders installiert. So wurde mal ein Fall laut das bei Flughafenkontrollen auf Laptops der Flugreisenden Spyware installiert wurde (Staatstrojaner?).

Online-Überwachung: Trojaner am Flughafen aufgespielt | Datenschutz*- Frankfurter Rundschau

warum ist das so teuer und was kann die alles alles für so viel geld ,was ein virenbaukasten nicht kann ,auch marsmenschen ausspionieren :) ?
Viren und Trojaner sind meist weit verbreitet da diese sich durch das Netz verschicken und sich auf andere Rechner installieren. Durch die weite Verbreitung ist die Gefahr natürlich groß das ein AntiVirenhersteller am nächsten Tag das Teil in das Definitionsupdate mit einbringt und somit schonmal das aus für den Trojaner bedeuten kann.
Bei dem Trojaner den du meinst (eher Spyware) soll möglichst nicht gefunden werden. Er muss sich 1. sehr gut im System verstecken (Rootkit) und 2. auch nicht vom Antivirenprogramm gefunden werden. Aus diesem Grund kann kein Trojaner aus einem Programm zu Massenerstellung von Viren gebaut werden, es muss was spezielles sein mit einem möglichst niedrigen "Angriffs"kreis.
 
Zuletzt bearbeitet:
wie kommt denn so eine software auf meinen PC ,wie werde ich infiziert mit so teurer software ?
Es gibt viele mögliche Methoden, solche Software auf einen PC zu bekommen. Die üblichen sind Drive-by-Downloads über infizierte Werbebanner, infizierte Dateianhänge (PDF wird da immer wieder gerne genutzt) und und und.
Von Seiten des Staats ist das allerdings eher wenig praktikabel. In Extremfällen wird so ein Trojaner dann beispielsweise direkt auf dem System installiert (wie bei den schon erwähnten Zollkontrollen) oder indem man einfach in die Wohnung der Zielperson eindringt und die Software installiert. Sowas ist natürlich nicht so trivial, wie es zuerst scheinen mag - es gibt durchaus User (z.B. mich :D), die bemerken, wenn der Rechner in ihrer Abwesenheit hochgefahren wurde. Abgesehen davon, was die Leute wohl machen würden, wenn sie da kein Windows vorfinden.
Eine andere Möglichkeit wäre, den Traffic der Zielperson umzuleiten, so dass mit dem nächsten Windows-Update auch ein kleines "Extra" installiert wird.

MfG Jimini
 
ich habe bei youtube ein video mir angeschaut . da ich vorher in der systemsteuerung die einstellungen des flash players
geändert habe ( man soll mich benachrichtigen bevor etwas gespeichert wird) , kam ein fenster ,dass etwas speichern möchte.( im anhang)
ist der hartnäckig.ich drücke dauernd auf verweigern , aber es geht nicht weg. was kann man da tun ,wenn man es nicht auf dem
pc haben will . bestimmt wieder so ein cookie oder so. kann man das zulassen ?

danke
 

Anhänge

  • ScreenShot02501.jpg
    ScreenShot02501.jpg
    71,4 KB · Aufrufe: 149
Da kein Betriebssystem absolut sicher ist und zudem viele User nicht viel Wert darauf legen, ihr System abzusichern, wird es wahrscheinlich immer ein Katz- und Mausspiel bleiben. Es gibt schon sehr sichere Konzepte, aber letztendlich bleibt es ein Trade-off zwischen Sicherheit und Komfort.

MfG Jimini
 
Da kein Betriebssystem absolut sicher ist und zudem viele User nicht viel Wert darauf legen, ihr System abzusichern, wird es wahrscheinlich immer ein Katz- und Mausspiel bleiben.

Zumindest ist man wenn man zu der kleinen Gruppe gehört, die recht viel Wert auf Sicherheit legt, nicht in der Zielgruppe "Große unvorsichtige Masse". :ugly:

Alleine was Adblock+NoScript so alles nur in der Browserumgebung rausfischt ist schon phänomenal. Wenn etwa meine Mutter alle paar Monate mal hier ist und dringend meinen PC benutzen muss wundert die sich immer warum das WWW doch nicht überall blinken, nerven, werben und womöglich attackieren muss...
 
Zumindest ist man wenn man zu der kleinen Gruppe gehört, die recht viel Wert auf Sicherheit legt, nicht in der Zielgruppe "Große unvorsichtige Masse". :ugly:
Eben - schon mit den einfachsten Mitteln kann man einen Großteil der Schadsoftware abwehren. Ähnlich verhält es sich mit dem simplen Grundsatz, nur das zu installieren, was man wirklich braucht und nutzen will. Je mehr Software installiert ist und je schwerer diese zu warten ist, desto eher schleichen sich Programmfehler ein und desto wahrscheinlicher ist eine Sicherheitslücke.

Die wirklich aufwändigen Sicherheitskonzepte (IDS, IPS, MAC...) kümmern sich dann um die restlichen 1% ;)

MfG Jimini
 
wie sieht es aus mit eime MAC computer , sind die relativ sicher ?
Haha, nein ;) Die Anzahl Viren und co. ist für Mac zwar geringer, aber es gibt sie trotzdem. Und auf Macs hat man oft auch keinen Virenscanner installiert (Apple warb mal damit, dass man auch keinen bräuchte :ugly:). So Späße wie drive-by Downloads gibt es immer wieder mal, bspw. bei der vorletzten Java-Lücke meine ich. Und Apple lässt sich auch gern mal Zeit fürs Patchen.
 
Zuletzt bearbeitet:
Falls sich "MAC" auf mein Posting bezog - ich meinte damit das Konzept "Mandatory Access Control" :)

MfG Jimini

Nachtrag: Apple lässt zudem gerne mal die eigenen User auflaufen, indem den Supportern untersagt wird, ein Problem klar zu benennen oder zu bestätigen. Auch wenn letztendlich jeder zunächst mal selber für die Sicherheit seines Systems verantwortlich ist - so eine (Des)Informationspolitik ist da natürlich wenig hilfreich.
 
Zuletzt bearbeitet:
"Alle Jahre wieder.. kommt das Viruskind .. auf das Forum nieder .. wo wir Windoof User sind" :lol:

Seit fast 20 Jahren sind meine privaten Maschinen 'Anti Viren Freie Zone' Wenns tatsächlich mal ein Ungeziefer bis auf meine Fest Palette schafft hat, dann häng ich das Vieh persönlich Anti Eier auf. :D
 
bei der vorletzten Java-Lücke meine ich. Und Apple lässt sich auch gern mal Zeit fürs Patchen.
Also ich hab im Büro einen ausgemusterten MacPro (10.7.4 UND Win 7, Bootcamp sei dank) nur für mich,
kann ich isoliert ans Internet anhängen. Wozu? Um absichtlich (auch für den privaten Gebrauch)
bekannte/berichtete Virenschleudern anzusteuern. (VMware/Parallels Desktop backups sind selbstverständlich.)
In der Tat, ich habs bis dato nicht geschafft, auch nur eine einzige Erkrankung zu.. bekommen.. :/
Und das ohne jeglichen weiteren Schutzes abseits OSX..
Ich hätte ja gerna mal wieder diese Herausforderung, aber mangels Verletzbarkeit.. traurig, aber wahr..

Auch wenn letztendlich jeder zunächst mal selber für die Sicherheit seines Systems verantwortlich ist.
Ich meine, was kann der Autohersteller dafür, dass du deiner Karre den Motor "abstichst".. ?
Und übringens: ich stimme FÜR einen Computer-Führerschein.
 
Zuletzt bearbeitet:
Das grösste Sicherheitsproblem, sitzt in den meisten Fällen vor dem PC. Folgedessen geiselt mich MS mit Systemzugriffs - Beschränkungen, die von OS zu OS restriktiver werden, der User Mode reicht ihnen nicht, MS will ein Laufstall Mode für Blinde.

Ich habe zum Glück diesen Systemschutz bereits in der XP Intall CD rausgepatched. Ich darf, wenn ich lustig bin, mir sogar den Stuhl unterm Arsch weglöschen, denn selbst bei offenen Dateien muss ich nur das Speicherimage per Klick entladen. :P

Toll, die Online Viren Checker meinen fast einstimmig, dass ich bestimmt nen Virus hab, weil Programm Files des SFC(SystemDateienSchutz) modifiziert wurden. :lol:
 
Ich meine, was kann der Autohersteller dafür, dass du deiner Karre den Motor "abstichst".. ?
Eigentlich nichts - aber es gibt ja durchaus einige Fälle, in denen die Softwarehersteller eine gewisse Mitschuld tragen, dass ihre Systeme / Programme infiziert werden. Denn auch wenn der User letztendlich für sein System verantwortlich ist: Sicherheitslücken zu beheben, ist Aufgabe der Entwickler.

MfG Jimini
 
Zurück