Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Diary - Wipe the drive! Stealthy Malware Persistence Mechanism - Part 1

Mitglied: Lochkartenstanzer

Lochkartenstanzer (Level 5) - Jetzt verbinden

23.03.2013, aktualisiert 23:14 Uhr, 2528 Aufrufe, 2 Kommentare, 6 Danke

Beim ISC gibt es eine Serie von 4 Artikeln darüber, wie sich Malware verstecken und man sie ggf. finden kann:

https://isc.sans.edu/diary/Wipe+the+drive+Stealthy+Malware+Persistence+M ...
https://isc.sans.edu/diary/Wipe+the+drive+Stealthy+Malware+Persistence+- ...
https://isc.sans.edu/diary/Wipe+the+drive!++Stealthy+Malware+Persistence ...
https://isc.sans.edu/diary/Wipe+the+drive!++Stealthy+Malware+Persistence ...

Interessant auch der Ratschlag, das System plattzumachen und neu zu installieren, anstatt sich mit Reparaturen zu beschäftigen (Mein Rede. )

Die Artikel sind alle in (leichtverständlichem) Englisch.

lks


Edit: Aufhübschung (Typos) und leiche Umformulierung.
Mitglied: Frank
23.03.2013 um 23:05 Uhr
Hi @Lochkartenstanzer,

schöne Links zum Thema Malware, vielen Dank!

Gruß
Frank
Bitte warten ..
Mitglied: Lochkartenstanzer
23.03.2013 um 23:16 Uhr
Zitat von Frank:
Hi @Lochkartenstanzer,

schöne Links zum Thema Malware, vielen Dank!

Gern geschehen.

Nachdem hier dieses Thema Plattmachen vs. Reparieren imemr wieder aufkommt, dachte ich mir, daß das eine gute Argumentationshilfe wäre.

lks
Bitte warten ..
Ähnliche Inhalte
Linux Tools

Clonezilla Backups, 4GB Parts, fehlende Parts ersetzen?

Frage von FalkITLinux Tools10 Kommentare

Hi zusammen, ich habe ein mit Cloenzilla erstelltes Backup von einem Notebook, welches aus insgesamt 122 4GB Dateien bestehen ...

Server-Hardware

Wipe Station gesucht

gelöst Frage von StefanKittelServer-Hardware7 Kommentare

Hallo, wir haben hier immer mal wieder Festplatten die sich ansammeln die gelöscht werden möchten. Dazu nutzen wir aktuell ...

Entwicklung

Disk Wipe Bootable usb stick

Frage von DritonEntwicklung2 Kommentare

Hallo Gemeinde! ich suche möglichkeit das diskwipe bootable zu machen! auf gut deutsch eine cd oder usb stick rechner ...

Windows Netzwerk

Securing Privileged Access for the AD Admin - Part 1

Information von 133883Windows Netzwerk1 Kommentar

Sollte jeder AD Admin in seinem Repertoire haben. Separate Admin-Accounts für exakt definierte Aufgaben und Administrations-Bereiche. Folgende Artikelserie nimmt ...

Neue Wissensbeiträge
Windows Server
DP mit Benutzerdatenträger und VDS-SAN-policy
Tipp von lcer00 vor 3 StundenWindows Server

Hallo zusammen, ich habe gerade einen halben Tag mit Recherche zu dem Thema hinter mir und endlich ein Ergebnis. ...

Internet

Europa baut Zensurinfrastruktur auf: EU-Parlament stimmt für Upload-Filter, Leistungsschutzrecht und gegen KI-Forschung

Information von Frank vor 3 TagenInternet9 Kommentare

Eine sehr schlechte Entscheidungen für die Zukunft Europas ist gefallen: Der Rechtsausschuss im EU-Parlament stimmte heute morgen in einer ...

Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 5 TagenWindows 102 Kommentare

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 6 TagenVideo & Streaming9 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Sophos UTM 110 120 in Betrieb nehmen und IP Adresse am Cisco Switch herausfinden
Frage von KabuntelLAN, WAN, Wireless11 Kommentare

Hallo, ich mache in Rahmen meiner Umschulung zum Fachinformatiker - Systemintegration ein Praktikum. Gestern hat mir mein Chef gleich ...

DSL, VDSL
886VA und VDSL 50
Frage von agent00nixDSL, VDSL9 Kommentare

Ich bekomme nicht die vertraglich vereinbarten 50 Mbit/s US sondern nur 15 Mbit/s Was mache ich falsch ? Hier ...

Switche und Hubs
VPN Router empfehlung
Frage von mstSwitche und Hubs9 Kommentare

Moin Leute ich hab mal eine Frage an die VPN und Netzwerkprofis unter euch. Folgendes Szenario, ich habe einen ...

Firewall
Firewall Vorteil und Nachteil
gelöst Frage von vegeta500Firewall7 Kommentare

Hallo , ich habe eine Fragen (Theoretische), Welches Sicherheitsproblem kann eine gewöhnliche Firewall nicht lösen