Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

TDL-4 mit Bootsektor-Malware - Botnetz unzerstörbar?

Olaf19 / 7 Antworten / Flachansicht Nickles

Hallo zusammen!

Da können einem wirklich die Schuhe zu eng werden, wenn man so etwas liest: http://www.stern.de/digital/online/gefaehrliches-bot-netzwerk-tdl-4-es-ist-praktisch-unzerstoerbar-1701583.html

Es wäre ja ein Leichtes, seinen eigenen Rechner aus dem Botnetz auszuklinken, wenn man denn wüsste, dass man dabei ist. "FIXMBR" von der Wiederherstellungkonsole einer beliebigen Windows-CD würde es schon richten. Aber in der gleichen Zeit, in der Rechner neu aufgesetzt werden und damit wieder sauber sind, kommen mindestens so viele neu infizierte dazu.

Na, schauen wir mal... wie sagt Schadsoftware-Experte Roger Grimes am Ende des Artikel: "Die Guten werden siegen" - sein Wort in Gottes Gehörgängen.

FYI
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
REPI Olaf19 „TDL-4 mit Bootsektor-Malware - Botnetz unzerstörbar?“
Optionen

Den Bootsektor zu infizieren ist die eine Seite. Dazu muss doch wohl irgendeinem Programmteil unter einem laufenden Betriebssystem dies ausführen! Welche Betriebssysteme sind denn betroffen? Wird die MBR Infektion eventuell von einem Script via Browser ausgeführt? Auch gibt es doch diverse Bios Versionen, die das Verändern des prinzipiell MBR verhindern!

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen