Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Kinderstreich?

M@rkus (Anonym) / 11 Antworten / Baumansicht Nickles

Hallo Leute,
der Client vom Trojaner Backdoor hat gerade versucht auf meinem Rechner den Server des Programms anzusprechen.
Der Port der angesprochen wurde (1243) ist standardmäßig bei Subseven eingestellt.
Also gehe ich davon aus, das auch die Server exe, die dieses Schnüffelprogramm standardmäßig nimmt gesucht wurde. Da ich die Namen der standardmäßigen Dateien kenne konnte ich nach ihnen suchen, jedoch ohne Erfolg. Die Dateinamen können aber auch umbenannt worden sein.
Diesem schwarzen Schaf scheint es also nicht gelungen zu sein auf meinen Rechner zuzugreifen.
At Guard hat mir die IP des Angreifers angezeigt die ich bis Berlin zurück verfolgen konnte.
Nun meine Frage:
Welcher Internetanbieter hat die Nummer 149.225.**.***, die ganze IP möchte ich hier nicht nennen?
Ich möchte den Provider dieses Penners nämlich auf seine kriminelle Kundschaft hinweisen.
Selber pingen, nuken u.s.w liegt mir fern, denn dann würde ich mich ja auf die selbe Stufe stellen.
Klar ist das es keine absolute Sicherheit im Netz geben kann, doch immer nur auf Firewalls hinzuweisen finde ich etwas zu wenig. Es sollte vielmehr das Verständnis dafür geweckt werden, das es kein Kinderstreich ist auf fremde Rechner zuzugreifen. Oder liege ich etwa völlig falsch mit der Meinung das gesellschaftliche Regeln im Netz nicht mehr gelten und man so etwas hinnehmen muss, weil sich kaum mehr einer mit so einem komplexen Thema wie Sicherheit im Netz auskennt. (oder will)?
Bei AOL hat die gläserne und bevormundende Welt bereits begonnen. ( siehe Forum Netzwerk)
Weis man es nicht, oder will man es nicht wissen?
Komme selber aus dem IT-Bereich und merke immer öfter das es so ist, wie es ist.

Bin auf Euer Echo gespannt......

M@rkus

bei Antwort benachrichtigen
(Anonym) M@rkus (Anonym) „Kinderstreich?“
Optionen

HAst Du schon mit whois versucht den Provider rauszukreigen? Das sollte gehen. Es gibt einige Programme mit den man Komfortabel whois Anfragen starten kann, z.B. die IP-Tools
http://ks-soft.mastak.com/users/kssoft/ip-tools.eng/downpage.htm

bei Antwort benachrichtigen
FreddyK. (Anonym) „HAst Du schon mit whois versucht den Provider rauszukreigen? Das sollte gehen....“
Optionen

Kleiner Tip:
Wenn der(die)jenige d´sich hinter einem anonymen Proxy versteckt,
dann habt Ihr mit der Methode schlechte Karten. Abgesehen davon:
Ich werde regelmäßig von im Durchschnitt 20 Scans/Tag (manchmal auch mehr) "heimgesucht". Da hätte ich ganz schön was zu tun, das
alles an die jeweiligen Provider zu melden. Eine gute Firewall
läßt mich (in Verbindung mit einem 'anonymen' Proxy) bei
sowas ganz entspannt zurückgelehnt weitersurfen...

Gruß FreddyK.

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
Markus Hartmann FreddyK. „Kleiner Tip:Wenn der die jenige d sich hinter einem anonymen Proxy...“
Optionen

Ich kann FreddyK. nur zustimmen. Ich bin jetzt seit knapp 4 Stunden online und ZoneAlarm hat schon ganze 10 mal Zugriffe auf meinen PC geblockt.

Internette Grüße
Markus Hartmann

bei Antwort benachrichtigen
PCGreenhorn (Anonym) Markus Hartmann „Ich kann FreddyK. nur zustimmen. Ich bin jetzt seit knapp 4 Stunden online und...“
Optionen

Hallo,
moechte gleich nochmal zu dem Thema hie,r anfragen ob denn ZA wirklich ausreichend ist?
Ich habe da so meine bedenken, ob das Prog. wirklich alles draussen haelt.
Irgend jemand Erfahrungen?
PCGreenhorn

bei Antwort benachrichtigen
FreddyK. PCGreenhorn (Anonym) „Hallo,moechte gleich nochmal zu dem Thema hie,r anfragen ob denn ZA wirklich...“
Optionen

Hallo!

Jede Firewall ist nur so gut wie sie konfiguriert ist.
Schau mal im Archiv nach, da findest Du Dutzende von
Beiträgen zu diesem Thema.

Gruß FreddyK.

PS: Ich nutze selbst ZA

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
Shadowman M@rkus (Anonym) „Kinderstreich?“
Optionen

Hi, PCGreenhorn !
Kann nur sagen, das ZA das bei weiten verträglichste Firewall ist,
da es sich sehr gut ins System einfügt.
Und: Alles draußenhalten kannst Du sowieso nicht, jedenfalls nicht mit
einem verträglichem Aufwand. Du willst ja schließlich auch noch eine
annehmbare Surfgeschwindigkeit haben, oder?
Denn jedes Firewall oder Antivirenprog, was im Hintergund läuft,
schluckt Ressourcen.
Wenn Du ganz sicher gehen willst, bau Dir ne zweite Platte mit extra OS ein, die Du dann nur fürs Internet benutzt.

Horch was kommt von draußen rein, ...... ??????

Shadow

bei Antwort benachrichtigen
multiport (Anonym) M@rkus (Anonym) „Kinderstreich?“
Optionen

bei Multiportscans hilft keine der kostenlosen oder günstigen Firewalls.Aber ZA ist sonst wirklich nicht schlecht.

bei Antwort benachrichtigen
doml M@rkus (Anonym) „Kinderstreich?“
Optionen

Den Provider kannst Du über den IP-Adressraum finden, den jeder Provider zugewiesen bekommt. Wie aber bereits
gesagt hilft dir das nichts wenn der einen ANON Proxy benützt hat. Ich denke auch nicht dass Du so leicht an den
USER kommst denn wir haben fast ausschliesslich dynamische IP's hier in Deutschland und wenn Du den Provider
hast und ihm sagst er soll Dir sagen wer zu der Zeit diese IP hatte werden die dir nichts sagen. (Datenschutz) Da musst
Du zur Polizei gehen und Strafanzeige stellen - vorher geht da nix. Aber ob sich das durchkommtist fraglich. Ich denke
das ein Portscan alleine noch nicht illegal ist (bin mir da aber nicht sicher - kommt sicher darauf an was man scannt.
Wenn man ein ganzes Class A Netz auf BO oder so scannt vermutlich schon eher...)
Bleib einfach cool. Ich habe pro Tag min. 30 Portscans... (du wirst dich daran gewoehnen)

bei Antwort benachrichtigen
doml M@rkus (Anonym) „Kinderstreich?“
Optionen

Den Provider kannst Du über den IP-Adressraum finden, den jeder Provider zugewiesen bekommt. Wie aber bereits
gesagt hilft dir das nichts wenn der einen ANON Proxy benützt hat. Ich denke auch nicht dass Du so leicht an den
USER kommst denn wir haben fast ausschliesslich dynamische IP's hier in Deutschland und wenn Du den Provider
hast und ihm sagst er soll Dir sagen wer zu der Zeit diese IP hatte werden die dir nichts sagen. (Datenschutz) Da musst
Du zur Polizei gehen und Strafanzeige stellen - vorher geht da nix. Aber ob sich das durchkommtist fraglich. Ich denke
das ein Portscan alleine noch nicht illegal ist (bin mir da aber nicht sicher - kommt sicher darauf an was man scannt.
Wenn man ein ganzes Class A Netz auf BO oder so scannt vermutlich schon eher...)
Bleib einfach cool. Ich habe pro Tag min. 30 Portscans... (du wirst dich daran gewoehnen)

bei Antwort benachrichtigen
DarkHawk M@rkus (Anonym) „Kinderstreich?“
Optionen

hi
also ich kann nur sagen das za nicht gegen alles schütz ich habe eigentlich zum ip's verfolgen noch protectx installiert za fängt fast alles ab aber manchmal schlüpft doch was durch das wird dann von protectx abgefangen.mit diesem programm läst sich übrigens spitzenmäßig jede ip nachverfolgen man erhält ein riesen protokol mit providernamen adresse und was am bessten ist einige e-mail adressen von ansprechpartnern an die man das ganze schicken kann

bei Antwort benachrichtigen
DarkHawk M@rkus (Anonym) „Kinderstreich?“
Optionen

übrigens halte ich es für einen kinderstreich wenn du es so bezeichnen willst,auch auf die gefahr hin das ihr mich jetzt in der luft zerreist,den mal ehrlich glaubt ihr echt da sitzen soooooo viel
"hacker" die es gerade auf euren pc abgesehen haben ichmeine es gibt doch weitaus interessantere dinge als einen ollen kleinen privaten rechner was soll der hacker den da kuken was ihr für bmp's auf der platte habt oder schauen ob etwas in eurer mp3 sammlung ist was er nochnicht hat?genauso ist ein tojaner auf nem privaten pc zwecklos da man ja eh bei jeder einwahl ne neue ip erhält und der "hacker" dann keinen zugriff mehr hat aber wozu auch ich glaube nicht das da draußen irgendein unbekannter hacker sitzt der unbedingt au meinen rechner will das es dort nix zu holen gibt wenn er mich ärgern will dann schickt er mit per e-mail nen virus das ist viel wirkungsvoller. viel spannender ist es doch in firmennetzwerke einzudringen und ein bissel darin rumzuspielen die herrausforderung dazu ist auch viel größer und darum geht es den meisten ja nur

bei Antwort benachrichtigen