Sicherheit im Internet

www.dns-ok.de: DNS-Changer-Hintergründe - Schadsoftware aus Estland gesteuert?

www.dns-ok-de: Die im Rahmen der Vorgänge um das "DNS-Changer-Botnetz" festgenommenen Verdächtigen sollen Berichten zufolge über die mittlerweile beschlagnahmten Server und PCs aus Estland operiert haben. Verunsicherung in der Bevölkerung besteht derweil weiterhin. (Norman Wittkopf, 21.01.2012)
 
Überprüfung auf Befall: www.dns-ok.de
 
Überprüfung auf Befall: www.dns-ok.de [Quelle: siehe Bildergalerie]
Über zwei Jahre soll das US-amerikanische FBI an der Ergreifung der vermeintlichen Urheber der Schadsoftware DNS-Changer gearbeitet haben. Internationale Zusammenarbeit habe bereits am 9. November 2011 zu Festnahmen durch die Polizei in Estland geführt, die insgesamt sechs Tatverdächtige ergriffen habe. Bisher sprachen Berichte davon, die Täter kämen aus den USA oder hätten von dort aus gearbeitet. Eine genaue Stellungnahme gibt es hierzu nicht.

Erst in den vergangenen Tagen wurde die Bevölkerung über die Vorgänge informiert. Das federführende FBI wird die beschlagnahmten Server am 8. März abschalten, was für die infizierten Rechner von Anwendern bedeuten würde, dass diese keinen Internetzugriff mehr erhalten. PCGH berichtete bereits über www.dns-okay.de, wie Sie die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) bereitgestellte Internetseite www.dns-ok.de nutzen können, um eine mögliche Manipulation des DNS auf Ihrem Rechner feststellen können.

Derweil sind viele Anwender weiterhin skeptisch: Über die staatlich bereitgestellte Internetseite zur Erkennung des Befalls könnte Spionage-Software wie der so genannte Bundes-Trojaner installiert werden, was nach derzeitigem Stand beim Aufruf von www.dns-ok.de nicht geschieht. Nichtsdestotrotz soll die Testseite des BSI bereits über 7,5 Millionen Mal aufgerufen worden sein.

In der Bildergalerie sehen Sie Schutzsoftware im Test: Kostenlos-Virenscanner versus teuere Security-Suiten (Stand: November 2011).

Quelle: focus.de

Reklame: Verpassen Sie nicht den stets aktuellen PCGH-Schnäppchenführer mit Tiefpreis-Tipps für DVD, Blu-ray und Spiele.

(Ansicht vergrößern für Quellenangaben)
     
 
 
Alle Infos zum Firefox, dem Internetbrowser von Mozilla, finden Sie auf der Themenwebseite. Auch zum Internet Explorer, dem Internetbrowser von Microsoft, finden Sie alles auf der Themenwebseite. Wenn Sie sich für Chrome, den Internetbrowser von Google interessieren, sollten Sie die passende Specialseiten anrufen. News, Tests, Downloads und Wissen zu Themen wie Internet-Browser, Suchmaschinen und soziale Netzwerke finden Sie auf der Internet-Übersichtsseite von PC Games Hardware Online.
 
 
 
 
 
 
Aktuelle Kommentare
Ser4phiM
Schraubenverwechsler
17.01.2012 20:24
AW: DNS-Changer: Urheber der Schadsoftware sollen aus Estland operiert haben

Der ESM-Vertrag lässt die Amerikaner Europas Wirtschaft lenken.
Mit dem SOPA könnten sie das Internet kontrollieren.
Und Großteil der Medien gehört ebenfalls ihnen.

Jetzt schrecken sie alle auf, sich auf einer Homepage verifizieren zu lassen? Mag temporärer Wahnsinn oder verschwörerische Paranoia sein, aber so langsam bereue ichs, den Check durchs FBI gemacht zu haben.

Haarsträubende Motive/Motivationen lassen wir mal außen vor, aber rein technisch gesehen: Was verrät so eine Liste der Besucher von DNS-ok/etc über sie? Was kann da alles drinstehen? Was ist technisch auslesbar?
Alles, was auch mit Whois und Javascript/etc geht? Mehr nicht? Nützen Bots nur, wenn sie infiziert (also Client-seitig manipulierbar) sind und ist so eine Liste (s.o.) daher eigentlich zu nichts zu gebrauchen?

Über das Warum und Wofür kann man sich aber anderswo streiten

SB94
Komplett-PC-Aufrüster
16.01.2012 20:16
AW: DNS-Changer: Urheber der Schadsoftware sollen aus Estland operiert haben

Quote: (Zitat von Haxti)
Not sure if troll ... Rein technisch gesehen sind auf einer Onlinebankingsite auch nur grafiken und text. Mein Geld geht trotzdem weg. Das was im Hintergrund läuft, ist das spannende. Ich denke, der Server registriert über welche IP die Anfrage weitergeleitet wurde und warnt vor der bekannten dns server ip.


Dann verleich mal den Quellcode von der dns-ok.de-Seite mit der "Onlinebankingsite" und stelle fest, dass das nicht das gleiche ist.
Zudem gibt es da wenig zu denken: Der DNS-Server in der Hand des FBI leitet bewiesener weise auf eine andere IP als alle andere korrekt funktionierenden. 85.214.11.195 (grün) und 85.214.11.194 (rot) sind die IPs, also informiert euch mal alle bevor ihr irgendwas schreibt. Die IP das DNS-Servers kenne ich leider nicht.

Triceratops
PCGH-Community-Veteran
16.01.2012 12:28
AW: DNS-Changer: Urheber der Schadsoftware sollen aus Estland operiert haben

Aber der entscheidende Faktor, bei der inzwischen mehr als haltlosen Bundestrojaner Diskussion, ist der dass kein einziger davon gefunden wurde !
Weder vom CCC noch von den anderen Sicherheitsspezialisten (Kaspersky usw...), es sind nunmal zu Anfang ALLE Augen der Sicherheitsprofis auf diese Seite gelenkt die immer wieder nur bestätigen konnten das alles OK ist.
Jungs und Mädls, ganz freundlich gesagt (musste mich zusammenreißen weil ich vorher eine extreme Wortwahl hatte), lässt euch nochmal gründlich in die Materie ein denn die meisten überfliegen das nur und hüpfen auf den paranoiden zug auf den die anderen verbreiten.

 
 
2008 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Wieviel Geld gibst du für eine Grafikkarte aus? (2012)
Weniger als 50 Euro (0.50%)
50 Euro (0.08%)
50 bis 75 Euro (0.17%)
75 bis 100 Euro (0.91%)
100 bis 150 Euro (6.63%)
150 bis 200 Euro (17.74%)
200 bis 250 Euro (21.31%)
250 bis 300 Euro (13.85%)
300 bis 350 Euro (10.12%)
350 bis 450 Euro (9.12%)
450 bis 550 Euro (10.20%)
Mehr als 550 Euro (2.82%)
Das schwankt wirklich zu stark (5.39%)
Keine Angabe/sonstiges/weiß nicht (1.16%)
1206 Teilnehmer
PCGH-Webshops