Thema geschlossen
Zeige Ergebnis 1 bis 6 von 6

Thema: allgemein: Malware und ihr Netzwerkverhalten

  1. #1
    Einsteiger
    Registriert seit
    20.05.2010
    Beiträge
    3

    allgemein: Malware und ihr Netzwerkverhalten

    Guten Tag,

    ich habe keine bestimmte Problemstellung mit der ich mich befassen muss, sondern interessiere mich im Allgemeinen für das Netzwerkkommunikationsverhalten von Malware, seien es Botnetze, Trojaner, Viren oder Spyware etc.

    Dabei geht es mir darum wie sie kommunizieren, also welche Protokolle benutzt werden, mit wem sie kommunizieren, im Falle eines Botnetzes also beispielsweise die Kommuniktation zwischen einem Botmaster und den infizierten Hostrechnern. Des weiteren würde ich gern eine Möglichkeit kennen lernen wie man die Netzwerkpakete mitschneidet. Mittels pcap und beispielsweise Wireshark lässt sich natürlich der gesammte Datenverkehr protokollieren, in diesem Fall bräuchte ich Ideen wie man die einzelnen Verbindungen einem Programm zuordnen kann, sofern das möglich ist.

    Wenn jemand Ahnung von der Thematik hat, oder generell Interesse hat, vllt auch ein paar weiterführende Links kennt, würde mir eine Freude machen, wenn er sich hier beteiligen würde.

    Wir lesen uns,
    Matthias

  2. #2
    Moderator Team-Mitglied Benutzerbild von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    25.836
    Geändert von kira (20.05.2010 um 21:07 Uhr)
    Neuaufsetzen (Windows XP, Vista und Windows 7) - Anleitungen
    Virenscanner
    Wie man seinen Rechner von Viren befreit

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  3. #3
    Einsteiger
    Registriert seit
    20.05.2010
    Beiträge
    3

    AW: allgemein: Malware und ihr Netzwerkverhalten

    Hi argos,

    vorneweg schon einmal vielen Dank für deine Antwort und die teilweise recht interessanten Links.

    Was Malware ist und wie sie im großen und ganzen funktionieren ist mir eigentlich bekannt. Wovon ich bisher absolut keine Ahnung habe ist ihr Netzwerkverhalten. Die Links beschäftigen sich hauptsächlich mit Botnetzen und hier steht auch einiges darüber, welche Möglichkeiten zum Aufbau eines Netzes bestehen, dass beispielsweise das IRC Protokoll mit Master-Server verwendet werden kann. Von Interesse sind aber natürlich auch Viren und Trojaner, Würmer etc.

    Was ich mich frage ist, natürlich ohne eine tolle Lösung zu erwarten, die es wohl auch noch gar nicht gibt, ob es im Bereich des Möglichen wäre Malware anhand ihres Netzwerkverhaltens zu kategorisieren. Also bei ähnlichen Netzwerkaufrufen, Protokollnutzungen, Abläufen von Anfragen, etc. Regeln zu erstellen die bestimmte Schadsoftware zusammen fassen in der Hoffnung, dass sie ähnlich behandelt werden können. Wenn ich dann mit beispielsweise Wireshark den Internettraffic protokolliere, worauf könnte man achten. (Dabei fällt mir noch etwas anderes ein: Wireshark schneidet den kompletten Traffic mit, gibt es eine Möglichkeit die einzelnen Verbindungen bestimmten Programmen zuzuordnen?)

    Ich habe das Gefühl, dass meine Fragestellung noch immer ein wenig schwammig ist, aber vllt. kommen wir im Laufe des Threads meinen Gedanken ein wenig näher. Danke für weitere Beteiligung und einen schönen Freitag morgen.

    LG Matthias

  4. #4
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    35.753

    AW: allgemein: Malware und ihr Netzwerkverhalten

    Hallo Matthias,

    gib doch einfach mal bei Google => Malware Netzwerkverhalten ein - da kommen ganz interessante Links bei heraus

    Vor allem aber auch, dass Du Crossposting betreibst ;-)
    Geändert von Petra (21.05.2010 um 12:06 Uhr)
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | HijackThis-Anleitung
    HJT-Chat | Kein Support per PN oder Mail! | Forenregeln | Schulung

  5. #5
    Einsteiger
    Registriert seit
    20.05.2010
    Beiträge
    3

    AW: allgemein: Malware und ihr Netzwerkverhalten

    Hallo,

    ah, hab schon vieles in google eingegeben, manches ist nützlicher, manches weniger. Ich schreibe hier um nichts zu übersehen, vllt hat ja jemand ein wenig Ahnung davon.

    Für das Crossposting möchte ich mich entschuldigen, auch wenn ich nicht ganz verstehe warum es so verpönt ist. Ich gehe davon aus, dass unterschiedliche Menschen unterschiedliche Foren benutzen und mich die Meinung aller interessiert und ich lieber Redundanz in Kauf nehme als Informationen zu verpassen. Möchte da aber bitte keine Grundsatzdiskussion draus machen, hoffe also, dass es mir verziehen wird.

    Ansonsten danke für deinen Beitrag.

    LG Matthias

  6. #6
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    35.753

    AW: allgemein: Malware und ihr Netzwerkverhalten

    Hallo Matthias,

    sagen wir mal so: unser Forum ist in erster Linie da, um private Computer von Malware zu befreien. Um tiefergehende Informationen zum Thema zu erhalten, müsstest Du eine mehrmonatige Schulung durchlaufen, das können (und wollen) wir hier im öffentlichen Bereich nicht leisten. Weitergehende Infos zur Schulung entnehme bitte meiner Signatur.

    Für das Crossposting möchte ich mich entschuldigen, auch wenn ich nicht ganz verstehe warum es so verpönt ist.
    Hast Du die Infos in meinem Link dazu gelesen? Es ist eigentlich im Netz immer und überall verpönt, ein Thema gleich in mehreren Foren zu posten, aber ok, ist jetzt hier nicht so wichtig und war nur als Hinweis gedacht.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | HijackThis-Anleitung
    HJT-Chat | Kein Support per PN oder Mail! | Forenregeln | Schulung

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Antworten: 92
    Letzter Beitrag: 20.06.2010, 22:55
  2. Sicherheit -> Allgemein -> Update
    Von wolfi im Forum Feedback
    Antworten: 4
    Letzter Beitrag: 29.03.2010, 10:21
  3. PC allgemein langsam
    Von Headcase im Forum Archiv
    Antworten: 25
    Letzter Beitrag: 03.11.2008, 23:55
  4. Antworten: 3
    Letzter Beitrag: 17.12.2007, 23:46

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.