Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Signatur für Ursprung einer Datei?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 15.03.2010, 18:48   #1
Shadow
/// Mr. Schatten
 
Signatur für Ursprung einer Datei? - Standard

Signatur für Ursprung einer Datei?



Im professiopnellen Umfeld gibt es übrigens genügend Fernwartungs-/Hilfetools die zumindest durch normale (nicht "Personal-" oder "Desktop-")Firewalls durchkommen (mit PFs nicht getestet).
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 15.03.2010, 18:58   #2
Gooner85
 
Signatur für Ursprung einer Datei? - Standard

Signatur für Ursprung einer Datei?



Zitat:
Zitat von Shadow Beitrag anzeigen
Im professiopnellen Umfeld gibt es übrigens genügend Fernwartungs-/Hilfetools die zumindest durch normale (nicht "Personal-" oder "Desktop-")Firewalls durchkommen (mit PFs nicht getestet).
Bleibt die Fragen, welche Tools das sind.
Dabei ist allerdings davon auszugehn, dass diese Tools auf keinem OpenSoure-Project beruhen und daher deren Dateien nicht von Trojanern misbraucht werden.
Verwendet man nämlich UltraVNC als Grundlage für Fernwartungstools ist es notwendig einige Dateien mit einzubeziehen (eben vnchooks.dll), welche auch von Trojanern verwendet/eingeschleust werden.
__________________


Alt 15.03.2010, 19:16   #3
Shadow
/// Mr. Schatten
 
Signatur für Ursprung einer Datei? - Standard

Signatur für Ursprung einer Datei?



Zitat:
Zitat von Gooner85 Beitrag anzeigen
Bleibt die Fragen, welche Tools das sind.
Ich könnte nachsehen und dir eine (kleine) "Liste" zusammensuchen.
Zitat:
Zitat von Gooner85 Beitrag anzeigen
Dabei ist allerdings davon auszugehn, dass diese Tools auf keinem OpenSoure-Project beruhen
Davon ist nicht nur auszugehen, sondern es ist so. Deshalb ist das Zeug mitunter auch deutlich teuer, wird erst im großen Stil "pro Einsatz" halbwegs günstig.
Zitat:
Zitat von Gooner85 Beitrag anzeigen
und daher deren Dateien nicht von Trojanern misbraucht werden.
Ich tippe drauf, dass du Backdoors meinst. Allerdings hat eine Urheberrechtsverletzung Malware bisher selten aufgehalten. Aber die offene und allgemeine Verfügbarkeit einer Open-Source-Lösung macht es halt für alle Seiten einfacher und billiger.
__________________
__________________

Alt 15.03.2010, 22:43   #4
Gooner85
 
Signatur für Ursprung einer Datei? - Frage

Signatur für Ursprung einer Datei?



Zitat:
Zitat von Shadow Beitrag anzeigen
Ich könnte nachsehen und dir eine (kleine) "Liste" zusammensuchen.
Du würdest mir wirklich einen großen Gefallen machen, wenn Du mir einige dieser Tools nennen könntest

Es würde vermutlich auch nichts nützen, wenn man die "indizierten" Dateien einfach etwas verändert, oder?
Dann würden sie nicht mehr genau der Signatur des Origianls entsprechen und dadurch nicht mehr von Firewall und Konsorten erkannt werden.

Alt 16.03.2010, 06:35   #5
ordell1234
 
Signatur für Ursprung einer Datei? - Standard

Signatur für Ursprung einer Datei?



Soweit ich mich erinnere, stufen die AVPs/Firewalls vnc als Riskware ein, d.h. als nicht per se schädlich. Es kommt auf den Einsatzzweck an und davon haben AVPs idR null bis gar keine Ahnung. vnchooks.dll verfügt über eine gültige Signatur, nur hilft das wenig, wenn sie - eher ungewöhnlich - als Backdoor mißbraucht wird. Die Signatur hilft nicht viel weiter.

Was spricht gegen den Remotedesktop von Windows? Jetzt sag nicht Linux...

edit: ich hänge es mit dran
Code:
ATTFilter
G:\Downloads\vnc\vnchooks.dll:
        Verified:       Signed
        Catalog:        G:\Downloads\vnc\vnchooks.dll
        Signers:
                uvnc bvba
                GlobalSign ObjectSign CA
                GlobalSign Primary Object Publishing CA
                GlobalSign Root CA
        Signing date:   14:04 30.08.2008
        Publisher:      UltraVNC
        Description:    VNC hooks DLL for Win32
        Product:        UltraVNC - VNCHooks
        Version:        1, 1, 0, 0
        File version:   1, 1, 0, 0
        Strong Name:    Unsigned
        Original Name:  VNCHooks.dll
        Internal Name:  VNCHooks
        Copyright:      Copyright (C) 2002 UltraVNC, Copyright RealVNC Ltd.® 200
2, AT&T Research Labs Cambridge® 1996-2001
        Comments:
         


Alt 16.03.2010, 08:34   #6
Shadow
/// Mr. Schatten
 
Signatur für Ursprung einer Datei? - Standard

Signatur für Ursprung einer Datei?



Die Signatur ließe sich aber fälschen, ebenso wie ein normaler Hash-Wert. Je fälschungssicherer und je verlässlicher zertifiziert so eine Datei mit Signature wäre, desto teurer ist die Zertifizierung und desto aufwändiger in jeder Richtung wäre das Zertifikat und dessen Überprüfung.
Und die Signatur einer dll (im Beispiel) hilft ja nichts (wie ordell1234 richtig sagt, dass AV-Programm weiß ja nicht wozu es genutzt wird), die gesamte Anwendung müsste eine neue (fälschungssichere, sicher zertifizierte, teure) Signatur bekommen, inkl. der dll, damit - theoretisch - ein AV-Programm bzw. eine Personal-Firewall diese dll diesem (zertifiziertem) Programm zuordnen könnte.
__________________
--> Signatur für Ursprung einer Datei?

Alt 16.03.2010, 10:01   #7
Gooner85
 
Signatur für Ursprung einer Datei? - Frage

Signatur für Ursprung einer Datei?



Bedeute das also, dass die Fernwartungs-Tools, die nicht durch Firewalls/Anti-Viren-Programme gesperrt werden, auch nur deshalb berücksichtigt werden, da sie eine teure Zertifizierungs-Prozedur bei Kaspersky, Symantec & Co durchlaufen haben?
Wer nimmt diese Zertifizierungen eigentlich vor? Es ist doch sicher nicht notwendig, sich bei jedem einzelnen Hersteller seperat zertifizieren zu lassen.

Nutzt man jedoch ein Open-Source-Projekt bzw. ein VNC-Programm, dass auch von Schadsoftware schon verwendet wurde, wird man von Haus aus erstmal ausgesperrt.

Antwort

Themen zu Signatur für Ursprung einer Datei?
andere, benutzer, beschreiben, bewusst, datei, dll, erkennen, erstell, erstellt, frage, fragen, geblockt, gefährlich, hallo zusammen, help desk, installation, installiert, kunde, natürlich, nötig, programme, signatur, telefonieren, trojaner, vertrauenswürdige, vnchook.dll, würde, zusammen




Ähnliche Themen: Signatur für Ursprung einer Datei?


  1. Untersuchung einer EXE-Datei
    Plagegeister aller Art und deren Bekämpfung - 09.06.2015 (3)
  2. Chrome hat download einer Datei abgebrochen
    Plagegeister aller Art und deren Bekämpfung - 30.05.2015 (9)
  3. Download einer .scr Datei von saveimage.com
    Log-Analyse und Auswertung - 04.11.2014 (1)
  4. email mit einer fragwürdigen zip datei bekommen
    Alles rund um Windows - 10.07.2014 (7)
  5. Analyse einer Log Datei
    Log-Analyse und Auswertung - 01.01.2014 (7)
  6. Mahnung mit Anhang einer DOS Datei
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (2)
  7. Untersuchung einer Datei auf Malware
    Plagegeister aller Art und deren Bekämpfung - 10.03.2013 (1)
  8. Probleme mit einer Flash Player Datei
    Alles rund um Windows - 29.05.2012 (8)
  9. Öffnen und bearbeiten einer .exe Datei
    Diskussionsforum - 17.11.2010 (2)
  10. F-Secure meldet Trojanerbefall einer Datei
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (6)
  11. Laptop such nach einer Datei
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (1)
  12. Porbleme mit einer VBS datei
    Log-Analyse und Auswertung - 12.02.2010 (1)
  13. NOD32 scannt bei einer .mp3 datei 2 dateien
    Antiviren-, Firewall- und andere Schutzprogramme - 19.06.2009 (0)
  14. virus total fünde bei einer datei
    Plagegeister aller Art und deren Bekämpfung - 08.10.2008 (1)
  15. Tool zum restlosen Schreddern einer Datei?
    Alles rund um Windows - 14.11.2007 (1)
  16. Original DVD zu einer einzigen .avi Datei umwandeln?
    Alles rund um Windows - 15.11.2006 (8)
  17. Habe TR auf pc in einer versteckten datei
    Log-Analyse und Auswertung - 21.11.2004 (1)

Zum Thema Signatur für Ursprung einer Datei? - Im professiopnellen Umfeld gibt es übrigens genügend Fernwartungs-/Hilfetools die zumindest durch normale (nicht "Personal-" oder "Desktop-")Firewalls durchkommen (mit PFs nicht getestet). - Signatur für Ursprung einer Datei?...
Archiv
Du betrachtest: Signatur für Ursprung einer Datei? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.