symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Virusnachricht 'We searching 4 work in AV industry.'
Veröffentlicht durch maradong am Montag 13. September 2004, 06:17
Aus der feed-the-worms-who-write-worms-to-the-worms Abteilung
Security termcap schreibt: " Durch eine Nachricht auf Flexbeta wurde ich auf einen Artikel bei Cnet aufmerksam der beschreibt, dass auch Virenprogrammierer auf der Suche nach einem anspruchsvollen Job sind. Die Gruppe Programmierer des Derivats von MyDoom haben die Message in den Virus hineincodiert. Jedoch stösst dieses Angebot bei Sophos nicht auf Interesse. 'Niemals werden wir einen Anstellen der einen Wurm programmiert hat'."

Ich frage mich zwar ehrlich woher diese Abneigung gegenüber den Virus- und Wurm-Schreibern kommt. Zwar versuche ich unter keinen Umständen diese, immerhin nicht-legale Tätigkeit zu rechtfertigen, aber ohne diese, in letzter Zeit doch recht fleissigen Gesellen, würden die Antiviren-Hersteller kein Geld verdienen, weil es schlicht keinen Markt geben würde.
In zweiter Linie gilt es zu beachten, daß die Programmierer des MyDoom-Derivates sicherlich, sofern sie denn kein automatisiertes Tool benutzt haben, so einiges an Fachwissen mitbringen könnten.

Perl lernen im Linux Hotel (5/5) | Druckausgabe | Die Zukunft von Intel-Prozessoren  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • termcap
  • Nachricht
  • Flexbeta
  • Artikel
  • Cnet
  • Sophos
  • Mehr zu Security
  • Auch von maradong
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Angebot und Nachfrage (Score:2)
    Von asuzuki am Monday 13. September 2004, 06:45 MEW (#1)
    (User #422 Info) http://n.ethz.ch/student/asuzuki
    ohne diese, in letzter Zeit doch recht fleissigen Gesellen, würden die Antiviren-Hersteller kein Geld verdienen, weil es schlicht keinen Markt geben würde

    Böse Zungen behaupten ja, dass Antivirenhersteller bisweilen auch gerne selber der Nachfrage auf die Sprünge helfen... würde mich ehrlich gesagt nicht erstaunen.
    Re: Angebot und Nachfrage (Score:2)
    Von creative (stefan at tlmedia punkt ch punkt nospam) am Monday 13. September 2004, 07:47 MEW (#3)
    (User #1607 Info)
    Ist ja so, dass in den Viren-Labors der verschiedensten Antiviren-Hersteller (stellen die Anti-Viren her?) eigene Viren kreirt werden, um mögliche Verbreitungsszenarien und neue Techniken getestet und ausprobiert werden.
    Da kommt es halt ab und zu vor, dass so ein Ding das Quarantäne-Netz verlässt (ob jetzt gewollt oder nicht sei mal dahin gestellt) und im Internet Schaden verursacht.
    BTW: Gab es nicht mal eine Behauptung, das HI-Virus sei in einem amerikanischen Labor entwickelt worden?
    Re: Angebot und Nachfrage (Score:2)
    Von maradong (nospam-bob@hentges.net) am Monday 13. September 2004, 10:39 MEW (#10)
    (User #1402 Info) http://bob.hentges.lu/
    BTW: Gab es nicht mal eine Behauptung, das HI-Virus sei in einem amerikanischen Labor entwickelt worden?
    /me gibt creative dafür einen Illuminati-Punkt
    --
    Some people drink from the fountain of knowledge, others just gurgle.
    Passender Job bei userfriendly.org (Score:3, Lustig)
    Von bones am Monday 13. September 2004, 06:54 MEW (#2)
    (User #481 Info) http://www.chabis.ch
    http://ars.userfriendly.org/cartoons/?id=20040912

    :-)

    Grüsse vom Knochen
    Ähm?? (Score:3, Tiefsinnig)
    Von tronco_flipao (t ro nc o@gmx.ch) am Monday 13. September 2004, 07:49 MEW (#4)
    (User #729 Info)
    Ich frage mich zwar ehrlich woher diese Abneigung gegenüber den Mördern und Vergewaltigern kommt. Zwar versuche ich unter keinen Umständen diese, immerhin nicht-legale Tätigkeit zu rechtfertigen, aber ohne diese, in letzter Zeit doch recht fleissigen Gesellen, würden die Journalisten kein Geld verdienen, weil es schlicht keine Nachrichten geben würde.

    Viren-Schreiber => Mörder
    Wurm-Schreiber => Vergewaltiger
    Antiviren-Hersteller => Journalisten
    Markt => Nachrichten

    Um es gleich klarzustellen: Ich halte Viren-Schreiber nicht für Mörder etc. Das Austauschen der Begriffe sollte nur die Argumentation Pro Viren-Schreiber in Frage stellen.
    Die Leute die solche Viren und Würmer schreiben sollten Ihr Fachwissen lieber dafür einsetzen Sicherheitslücken aufzudecken und die Produkte sicherer zu machen.
    Wenn man ein paarmal auf Slashdot erwähnt wird weil man wieder ein Loch entdeckt hat gibts eher ein Jobangebot als wenn man einen Virus schreibt.

    Re: Ähm?? (Score:1)
    Von creative (stefan at tlmedia punkt ch punkt nospam) am Monday 13. September 2004, 07:55 MEW (#5)
    (User #1607 Info)
    Deine Liste müsste erweitert werden:
    User, welche ihre Systeme nicht patchen => Beihilfe zu Mord
    Softwarehersteller, welche unsichere Betriebssysteme entwickeln => Aufruf zu Mord
    Re: Ähm?? (Score:1)
    Von deepblue am Monday 13. September 2004, 08:11 MEW (#6)
    (User #991 Info) http://www.dibee.ch
    Was wenn die Viren schreiben auch nicht vorgehabt haben, den Virus freizulassen sondern nur lokal testen wollten?

    Wenn ich im Keller mit Blausäure rumspiel und ausversehen etwas davon in die Confitüre hüpft, an der jemand stirbt. Bin ich dann ein Mörder?
    Re: Ähm?? (Score:2)
    Von spacefight am Monday 13. September 2004, 09:23 MEW (#8)
    (User #299 Info)
    Das geht dann wohl eher unter fahrlässige Tötung oder so.
    Re: Ähm?? (Score:1)
    Von tele (pse at patom dot ch) am Monday 13. September 2004, 09:25 MEW (#9)
    (User #448 Info)
    Dann landen wir wohl bei der fahrlässigen Tötung (für den Blausäure-Fall).

    Wer mit Viren "probehalber" rumspielt, sollte sich zuerst mal überlegen, warum er das überhaupt macht und warum er seine Kreativität nicht für sinnvolleres aufbringt. Und wenn er sich dann noch so blöd anstellt, dass der Virus "entwischt" dann ist Mitleid definitiv fehl am Platz.

    Gruss, Patrick

    Re: Ähm?? (Score:1)
    Von deepblue am Monday 13. September 2004, 12:04 MEW (#14)
    (User #991 Info) http://www.dibee.ch
    Wenn du ein wirklich guter Progammierer währst und ein Sicherheitslock findest, würdest du doch auch ausprobieren wollen wie sich das Sicherheitslock aussnützen würde nicht?
    Re: Ähm?? (Score:1)
    Von tele (pse at patom dot ch) am Monday 13. September 2004, 12:29 MEW (#15)
    (User #448 Info)
    Dazu muss ich aber keinen Virus (oder Wurm) programmieren, dazu reicht eine simple Attacke auf das Sicherheitsloch. Solange kein Replikationscode drin ist, ist das Teil für die Umwelt ungefährlich. Und wer Replikationscode dazu programmiert, handelt dann doch deutlich mehr als nur fahrlässig.

    Gruss, Patrick

    Re: Ähm?? (Score:1)
    Von deepblue am Monday 13. September 2004, 15:54 MEW (#18)
    (User #991 Info) http://www.dibee.ch
    Was wenn es sich um ein Sicherheitsloch handelt das die Replikation ermöglicht. Bsp. ein Outlook Lock über das sich eMails verschiken lässt?

    Oder nur mal um zu sehen wie kompliziert es sein könnte um einen Virus zu Programmieren?
    Re: Ähm?? (Score:2)
    Von P2501 am Tuesday 14. September 2004, 08:10 MEW (#20)
    (User #31 Info) http://www.p2501.ch/

    Was wenn es sich um ein Sicherheitsloch handelt das die Replikation ermöglicht. Bsp. ein Outlook Lock über das sich eMails verschiken lässt?

    Das Sicherheitsloch besteht bei so einem Fall in aller Regel darin, dass überhaupt eingeschleuster Code auf der befallenen Maschine ausgeführt werden kann. Das lässt sich auch ohne Replikationsfunktion testen.

    Oder nur mal um zu sehen wie kompliziert es sein könnte um einen Virus zu Programmieren?

    Dann musst halt aufpassen. Wenn das Ding sich in freier Wildbahn verbreitet, kannst du drangenommen werden.


    --
    Linux ist eine Turboprop. HURD ist ein Düsenjetprototyp, der seinen Heimatflughafen nie verlassen hat.

    Re: Ähm?? (Score:2)
    Von KingDom (kingdom auf weltuntergang punkt ch) am Tuesday 14. September 2004, 08:40 MEW (#21)
    (User #55 Info)
    Auch Replikationscode lässt sich testen, ohne dass das besagte Programm sich gleich wild verbreitet. z.B. über fix eincodiertes Ziel (e-Mail/IP) für die weiterverbreitung bei einer Replikation. Oder man testet gleich in einer abgeschotteten Umgebung...

    --
    You live and learn; or you don't live long.
    Re: Ähm?? (Score:3, Lustig)
    Von Pseudonymer Teigring (pseudonymer_teigring bei goblin-embassy.net) am Monday 13. September 2004, 11:36 MEW (#11)
    (User #1083 Info) http://www.goblin-embassy.net/
    Ich frage mich was für Menschen offene Konfitüregläser im Keller haben ;)
    Re: Ähm?? (Score:2, Lustig)
    Von deepblue am Monday 13. September 2004, 12:02 MEW (#13)
    (User #991 Info) http://www.dibee.ch
    Wir haben Konfitürengläser im Keller, jedoch sind die geschlossen. Ich frag mich aber ob sich die Blauseure um den Deckel kümmert..
    Re: Ähm?? (Score:2, Lustig)
    Von tmmw (nospam at fenixnet ch) am Monday 13. September 2004, 13:06 MEW (#16)
    (User #1032 Info) http://www.trash.net/~fenix
    Du musst auch nicht neben der Konfitüre damit rumspielen. Geh doch rüber zur Kürbissuppe.
    Blöp
    Billiger Wurm (Score:2, Interessant)
    Von boomi (symlinkleser@number.ch) am Monday 13. September 2004, 09:01 MEW (#7)
    (User #1126 Info) http://www.number.ch
    Also mit MyDoom sollten sie nicht hausieren gehen. So'n billiger E-Mail Wurm, ist ja standard inzwischen. Wenigstens haben se jetzt das Open-Source-Prinzip zu Herzen genommen und den Code veroeffentlicht. Aber damit machen sie sich bei den AV-Leuten auch keine Freunde...

    Und MyDoom ist ein "Wurm", nicht ein "Virus". Der Unterschied? Viren sind keine eigenstaendigen Lebewesen, sie muessen Zellen (~>Programme) infizieren um sich zu verbreiten.
    Scheint irgendwie... (Score:1)
    Von c-mon (simon [bei] blubb (punkt) li) am Monday 13. September 2004, 12:02 MEW (#12)
    (User #1208 Info) http://blubb.li
    ...als ob sich die Story von gestern doch nicht ganz bewahrheitet haette ;)
    Re: Scheint irgendwie... (Score:2)
    Von maradong (nospam-bob@hentges.net) am Wednesday 15. September 2004, 08:26 MEW (#22)
    (User #1402 Info) http://bob.hentges.lu/
    falzifiziert = nicht bewahrheitet
    nicht bewahrheitet =! falzifiziert

    nur so als Randnotiz
    --
    Some people drink from the fountain of knowledge, others just gurgle.
    Virenschreiber anheuern (Score:1)
    Von Seegras am Monday 13. September 2004, 15:05 MEW (#17)
    (User #30 Info) http://www.discordia.ch
    Seh ich jetzt nicht so ein Problem damit; es sei denn der wäre damit Straffällig geworden und nicht schon verjährt oder abgesessen. Und warum soll ich nicht jemanden anheuern der einmal einen Proof-Of-Concept Virus geschrieben hat?
    --
    "The more prohibitions there are, The poorer the people will be" -- Lao Tse
    Re: Virenschreiber anheuern (Score:0)
    Von Anonymer Feigling am Tuesday 14. September 2004, 00:53 MEW (#19)
    Wenn er eine Sicherheitslücke gefunden, einen Proof-Of-Concept Programm geschrieben und versucht hat, dass der Hersteller den Fehler in nützlicher Frist fixt oder wenn es sich bei den Straftaten um verjährte Geschichten oder um überwundene Jugendsünden handelt, sehe ich auch kein Problem damit. Wer jedoch einem Proof-Of-Concept Programm noch schnell Replikationscode anhängt (das ist ja keine Programmierkunst mehr, sondern bloss noch Standardcode, der in jedem Wurm vorkommt) und diesen auf die Leute loslässt, ist es schon eher fragwürdig. Das ist nämlich verantwortungslos und wenn dieser Typ in einer Anti-Virus Firma arbeitet, kann sein verantwortungsloses Handeln schnell dem Ruf der Firma schaden (man stelle sich vor, er analysiert den Tag durch Würmer und schreibt Abends selber welche mit dem Wissen, das er den Tag durch gewonnen hat). Für eine AV-Firma gäbe es kaum etwas katastrophaleres als wenn herauskäme, dass Mitarbeiter selbst Würmer oder Viren schreiben und verbreiten, deshalb ist für mich durchaus nachvollziehbar, dass solche Leute nicht gerade erste Wahl sind.

    Und wer einen bereits existierenden Virus geringfügig abändert damit er von Virenscannern nicht mehr erkannt wird, hat IMHO gar keine beachtenswerte Leistung erbracht.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen