Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

TDL-4 mit Bootsektor-Malware - Botnetz unzerstörbar?

Olaf19 / 7 Antworten / Flachansicht Nickles

Hallo zusammen!

Da können einem wirklich die Schuhe zu eng werden, wenn man so etwas liest: http://www.stern.de/digital/online/gefaehrliches-bot-netzwerk-tdl-4-es-ist-praktisch-unzerstoerbar-1701583.html

Es wäre ja ein Leichtes, seinen eigenen Rechner aus dem Botnetz auszuklinken, wenn man denn wüsste, dass man dabei ist. "FIXMBR" von der Wiederherstellungkonsole einer beliebigen Windows-CD würde es schon richten. Aber in der gleichen Zeit, in der Rechner neu aufgesetzt werden und damit wieder sauber sind, kommen mindestens so viele neu infizierte dazu.

Na, schauen wir mal... wie sagt Schadsoftware-Experte Roger Grimes am Ende des Artikel: "Die Guten werden siegen" - sein Wort in Gottes Gehörgängen.

FYI
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Olaf19 REPI „Den Bootsektor zu infizieren ist die eine Seite. Dazu muss doch wohl irgendeinem...“
Optionen

HI repi, dieser Punkt ist auch mir nicht klar:

Dazu muss doch wohl irgendeinem Programmteil unter einem laufenden Betriebssystem dies ausführen!

- leider habe ich dazu nichts endgültig Beantwortendes gefunden, vielleicht weiß von den anderen noch jemand Rat. Dieser Thread hier ist ganz interessant:

http://extreme.pcgameshardware.de/kommentare-zu-internet-und-netzwerk/162595-botnetzwerk-tdl-4-unzerstoerbar-raffiniert-dezentralisiert.html

- nur wird mir aus den Antworten nicht klar, auf welchem Wege der Virus im MBR zum Leben erweckt wird.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen