Stern Interview mit SASSER-Autor

crawler

Admiral Special
Mitglied seit
08.04.2003
Beiträge
1.028
Renomée
5
Standort
Helsinki
Und gut so ... ich hoffe das noch mehr Freunde von Wurmschreibern sich melden und damit paar gefasst werden. Ist mir recht.

Blöden Kiddies echt ...
 
ich wüßte ja zu gerne ob sein (ex)freund tatsächlich 250k euronen bekommen hat :o
 
Original geschrieben von ghostadmin
ich hätte ihn nicht verraten, keine Ehre haben die Leute mehr - geht alles nur um Kohle

Genau das Gleiche hatte ich auch gedacht - Fast alle Menschen sind käuflich...das macht mich irgendwie traurig.

Was jetzt nich heisst, dass ich die "Arbeit" von Virenautoren gutheisse.

Gruss :)
 
"Ich habe Angst, dass mein Leben im Eimer ist", sagt Sven, "wie soll ich denn alles zahlen, wenn viele Klagen kommen? Ich kann mich doch nur bei allen entschuldigen." Er sucht eine Lehrstelle in der Computerbranche. Gern bei einer Firma für Sicherheits-Software - das interessiert ihn. Und was wünscht er sich? "Ich hoffe, irgendwann ein ganz normales Leben führen zu können."

Typisch. erst machen und dann jammern. Scheisse haben wir alle mal gebaut und sicherlich auch gejammert - er der Kerl hat Viren und in nicht unerheblicher Zahl geschrieben und hat nun Angst?

ch hätte ihn nicht verraten, keine Ehre haben die Leute mehr - geht alles nur um Kohle

wie alt bist Du? 17 oder 18? Hattest Du da 250.000€ in Aussicht? Immerhin ne halbe Mio DM - steuerfrei.
Freunde sind immer weg wenn die Kohle nicht mehr stimmt, zumindest sehr viel. Kein Geld, nicht mehr weggehen - bäh, der Looser. Umgedreht funzt es halt auch so - vermutlich hätte MS noch 200.000 draufgelegt wenn sich keiner gemeldet hätte.

MFG
 
ich sch.... auf Geld, war mir noch nie wichtig mit irgendwelchen Dingen angeben zu können

in Geldnöten war ich allerdings noch nie, wird der sicherlich auch nicht gewesen sein
 
Original geschrieben von ghostadmin
ich sch.... auf Geld, war mir noch nie wichtig mit irgendwelchen Dingen angeben zu können

in Geldnöten war ich allerdings noch nie, wird der sicherlich auch nicht gewesen sein

Da muss man jetzt unterscheiden wie gut die Freundschaft war.

Mein bester Kumpel und ich kennen uns schon 16 Jahre und den würde ich niemals verraten.
Es gibt immer unterschiedliche "Freunde"
 
Tach erstmal

erstmal was zum Artikel:

Größtenteils ganz gut, nur an einer Stelle erweckt er bei einem unwissenden Leser (das sind die meisten die den Stern lesen ...) völlig falsche Vorstellungen ...

WEDER SASSER NOCH NETSKY HABEN SCHADENSROUTINEN, d.h. sie können KEINEN SPAM verschicken!

So sieht es aber aus auf Seite 3 des Artikels ... dass Sasser oder Netsky ebenfalls zum Verschicken von Spam gebraucht werden ...


Meine Meinung:

richtig so, man braucht ein gesundes Kräftegleichgewicht um maximale Sicherheit zu erreichen ...

Viren/Würmer/Trojaner, die nur allzudeutlich auf Sicherheitslücken hinweisen, sind inzwischen doch das einzige Mittel um den Leuten klarzumachen wie sie sich zu schützen haben ... und dass niemand ihnen irgendwelche unangeforderten Worddateien schickt ...

Den einzigen Schaden, den Sasser anrichtet, ist erhöhter Traffic. Das Neustarten des PCs wegen einem abgestürzten LSASS-Dienst kommt ja von dem fehlerhaften Exploit, das er wohl benutzt haben muss. Einer seiner Würmer hat zwar einen Fehler, der sich auch remote ausnutzen lässt um den Wurm zum Absturz zu bringen, was aber bisher wohl kaum passiert ist.

Insofern: Solche Viren wie NetSky oder Sasser werde ich immer begrüßen ...
 
Ich denke die Zeiten waren mal, dass Viren nur so zum Spass gemacht wurden.

Es hat sich eine Virenszene gebildet, die viel gefährlicher ist als der Sasser Autor.

Die c`t hatte da mal in der letzten Zeit hochbrisante News gebracht. Und die Artikel waren so gehalten, dass auch nicht alles geschrieben wurde, was der Autor /Redaktion alles wirklich wusste(n).

Über die Scheinheiligkeit der Antivierenhersteller kann man sich nur wundern, aber nicht jeder liest die c`t ... erst recht nicht, wenn mehr als 2 Seiten geschrieben werden.
Für Vincent Weafer von Symantec steht fest, "dass es diesen Virenautoren an sozialer Ethik fehlt", und auch Gernot Hacker von Sophos ärgert sich
http://www.stern.de/computer-technik/internet/index.html?id=525454&p=2&nv=ct_cb&eid=501069

Wenn man die Ergebnisse der c`t Recherche dagegenhält so kann man sich nur die Hände in das Gesicht klatschen. Eine bessere Zusammenarbeit mit den Behörden ist da jedenfalls wünschenswerter.
Der Artikel ist nun schon Uralt, aber meiner Meinung nach schon jetzt eines des TOP 10 Artikel des Jahres 2004.

Möglicherweise ist die c`t 05 Ausagebe des Jahres 2004 eines der meistnachgelesenen Hefte, wenn es um das Thema Viren/Datenschutz/Netzprotokolle/Hintertüren geht.

Der Artikel "Ferngesteuerte Spam-Armeen S.18-S.22 enthält pures Dynamit.
Die Ausgabe 03 S.118 des Jahres 2004 ist lediglich nur der Prolog
der eigentliche Autor/Entdecker dieses brisanten Sprengstoffes wurde leider aus guten Gründen unkenntlich gemacht.
Im P3D Thread spam spam spam ist zwar ansatzweise die Bedeutung des Artikels genannt worden, aber nicht mal ansatzweise ist dies weiter aufbereitet worden.
Der Artikel war/ist pures Dynamit ... aus mindestens 2 Gründen.

Infektionsgrad/Epedemie
1. Erstmals wurde ein glaubhafter Nachweis erbracht, dass Virenschreiber ein geschäftsmässiges Interesse haben!
Es wurde beschrieben, dass der Virus durch den eigenmächtigen Internetzugang, jederzeit Kontrolle über den fremden Rechner hat... nicht nur dass!
Er bekommt ständige Updates, damit er von Virenscannern nicht erkannt wird!

Bei der erstmaligen Sichtung dieses Viruses sah der Virenbekämpfer, dass schon bei seiner ersten Recherche über 10.000 Rechner unerkannt infiziert waren!

Zusammenhänge
2. Der Virenschreiber kann nun dem potentiellen Spamversender sagen, dass der Virus über 10.000 verschiedene Spamversender hat. Gegen eine monatliche Gebühr (in dem Artikel wurde eine Geldsumme von 28.000 US$ genannt) kann der Spamversender diese Rechner "mieten".
Aber auch eine einmalige Aktion kann eingekauft werden.

Skandal Teil 1.
3. Jetzt kommen die eigentlichen Skandale (Plural!!! ) .
Durch saubere Recherche gelang es einem einzelnen den Autor des Viruses ausfindig zu machen und auch nebenbei die Motive des Schreibers zu erfahren.
Da die Sache dem Virenforscher eindeutig ihm über dem Kopf wuchs, gab er die Ergebnisse seiner Recheche an die c`t weiter.
Die c`t konnte alle Ergebnisse zu 100% bestätigen.
Sie gaben die Ergebnisse an die Polizei weiter... und jetzt kommt`s auch diese konnten alles genau so nachvollziehen und bestätigen.
Sie (die Behörden) gestanden auch ein, dass den Behörden erst jetzt die Zusammenhänge klar wurden!
Ein Einzelner konnte mehr Ergebnisse zusammfühern, als Länderweite Institutionen!

Skandal Teil 2.
Der echte weitere Skandal ist jedoch, dass einige Antivierenhersteller viele Teilsapekte (womöglich alle) schon gewusst hatten. Aber diese Firmenergebnisse wurden eben nicht an die Statlichen Organe weitergegeben!


Wer hat nun die grössere kriminelle Energie?
1. Der Tresorknacker bei der "Arbeit", oder
2. Derjenige der diesen Tresorknacker beobachtet, damit seine eigenen Panzerschränke sicherer werden... man will ja sichere Tresore verkaufen. (Und dieses Wissen nur für sich behält! )

In meinen Augen eine Sternstunde des investigativen Journalismus, ganz besonders freut es mich, dass eben auch solche Artikel in der Sparte IT möglich sind.
Politskandale sind von gestern, IT-Skandale sind`s
Zitat aus dem Spam-Thread

Wenn schon "Freaks und Mutanten" dies in der Tragweite so nicht erkennen, wie mag es dann JOE SIXPACK ergehen?

Der IT "Profi" und Entscheidungsträger DADDY WEISSKRAGEN hat ja schon entsprechende Massnahmen.
1. Unbedingtes Vertrauen in die Pflegekraft von "Sicherheitspätsches" von MS ... von MS sowieso und ...
2. Unbegrentzes Vertrauen in die IT-Industrie mit TCPA und deren Epigonen.

Wozu sein Gehirn und das Gehirn des Administrators einschalten, wenn andere "weise" Firmen dies für DADDY WEISSKRAGEN erledigen?
Katalysator für TCPA: Würmer und Stromausfall (Ende Seite2)

Der Sasser Autor ist in meinen Augen nur ein idealistischer naiver Geek, wusste er wirklich gegen wen er da anprogrammierte? Ich hätte jedenfalls eine Heidenangst gehabt.

1. Wegen Verrat aus den eigenen Reihen, dank der Kopfgelder seitens MS (Was durchaus ein legitimes Mittel gegen Virenautoren ist)
2. Gegen das "dunkle Netzwerk" der professionellen Virenschreiber, die kennen noch ganz andere Methoden wie "Kopfgelder", die wenden sich gegebenenfalls an ganz freundliche Gorillas ihres Vertrauens.
3. ?
4. ?
5. Die Behörden. Ach ja die gibts ja auch noch, Virenschreiben soll illegal und geschäftsschädigend sein.

Für alle die gerne eine Wurm haben wollen. Damit man wirklich garantiert diese süssen kleine Lieblinge auf den heimischen Rechner bekommt ...
[satire]ACHTUNG SATIRE! [/satire]

Neuer Volkssport: Extreme Worming

MFG Bokill
 
Zuletzt bearbeitet:
wen zitierst du da?

Ich hoffe ehrlich das die Viren irgendwann so schlimm werden das die Leute auf ein vernünftiges Betriebssystem wechseln.

Oder MS wird es irgendwann forcieren das man nur noch "Trusted" Software starten darf, aber ohne mich
 
Ich finde, wie die den Typen behandeln ist irgendwie ungerecht. Er hat doch nicht gewusst, dass sich der PC herunterfährt und wenn er einen anderen Virus entfernt, dann ist das ja auch gut gemeint. Es war ja kein Vorsatz, sondern nur ein dummer Fehler. In der Sicherheitbranche denke ich, wird er auf jeden Fall einen Job finden, da die Leute jetzt wissen, dass er gut ist. Es war ja auch so gedacht, dass er den Leuten nur zeigt, was man alles anstellen kann und es nicht tut. Ich halte auch Viren wie z.B. MyDoom für sinnvoll, da es einen guten Zweck verfolgt nämlich auf die Debatte mit SCO und Linux aufmerksam zu machen, was gut gelungen ist. Wenn die Regierung etwas blödes macht, dann gehen die Leute auf die Straße und demonstrieren und blockieren Straßen. MyDoom hat nichts anderes gemacht und ich finde, dass sollte man nicht so hart bestrafen, weil Demonstrationen sind ja im Prinzip legal und das Streikrecht ist auch sehr wichtig.
 
@ghostadmin
wen zitierst du da?
Folge dem Link 8).

Ich habe keinene Lust mich zu wiederholen, da zitiere ich mich halt selber.

In dem zitierten Text wird ja auch verwiesen in welcher c`t diese Erkenntnisse steckten.

Leider schweigt sich der Stern aus, wie die Erkenntnisse zu dem dunklen Netzwerk entstanden. Alleine wären die Behörden gar nicht darauf gekommen.

Oder MS wird es irgendwann forcieren das man nur noch "Trusted" Software starten darf, ...
So sind wohl die langfristigen Planungen von IBM, MS ...

MFG Bokill
 
eigentlich ist das übel ja nicht der virus programmierer sondern die software mit den schlupflöchern und zum teil auch der user, der "jedes" attachment öffnet und somit der verbreitung von viren vorschub leistet.

irgendwie tut mir sven ja leid, aber so ist das nun ein mal. hätter er nur sasser nicht geschrieben, dann währe ihm ja nichts passiert (so habe ich das rausgelesen). hätte er auch den gesamten code selbst geschrieben, hätte er auch von anfang an funktioniert.

nur so ist das leben. wer andern einen schaden zufügt muss dafür gerade stehen.

ich finde aber, dass nicht nur er allein schuld hat. er war vielleicht der auslöser, aber an sonsten finde ich sind auch die schuld, die den patch von MS nicht eingespielt haben ... das kann man jetzt sehr weit spinnen das rad. die firmen haben halt jetzt jemanden, auf den sie die last ablassen können. ich denke nur, dass für solch einen fall, das rechtssystem nicht ausgelegt ist und es auch nicht ziel des zivilverfahrens ist, dass er den gesamten schaden abbezahlen soll. er müsste ja dafür kredite aufnehmen.... er kann sicherlich kein normales leben mehr führen.


dieser fall zeigt aber auch, dass das internet viel zu schnell gewachsen ist - die systemtechnik kann nicht mithalten.


ich denke mir, mann könnte solche spamserver sehr wohl aus dem netz herausfischen, wenn eine institution (müsste in diesem fall international sein, nicht militärisch, vielleicht so was wie die UNO) den routingverkehr analysiert (so eine art rieeesssiiiger raserfahndung) müsste man das schon merken. immerhin fällt das schon auf, wenn irgendwo ein server in der weiten internetwelt steht, der immerwährend nur daten wegschickt, und fast keine bekommt! (als laie gedacht! nicht schlagen).


so lange es so was nicht gibt, müssen wir alle damit leben.
 
Original geschrieben von ghostadmin
Ich hoffe ehrlich das die Viren irgendwann so schlimm werden das die Leute auf ein vernünftiges Betriebssystem wechseln.
Und? Dann ist das andere OS eben das Ziel der Angriffe.
Und wenn man ein klein wenig Ahnung hat, hat man auch keine Probleme mit Viren. Außer MSBlast hatte ich mit meinem Windows die letzten Jahre keine Viren. Und bei MSBlast war es ein dämlicher Fehler meinerseits (Patch nicht installiert und Firewall deaktiviert).

Original geschrieben von andr_gin
Ich finde, wie die den Typen behandeln ist irgendwie ungerecht. Er hat doch nicht gewusst, dass sich der PC herunterfährt und wenn er einen anderen Virus entfernt, dann ist das ja auch gut gemeint. Es war ja kein Vorsatz, sondern nur ein dummer Fehler.
Schmarrn. Ein Virii (also ein Virenschreiber) entfernt einen anderen Virus für gewöhnlich nicht aus Nächstenliebe, sondern weil der andere Virus von einem Rivalen stammt - so nach dem Motto "me owns you" oder so ähnlich.
Desweiteren denke ich schon, dass er von dem Bug in dem Exploit wusste, aber das ist eh Nebensache, denn der Wurm hat nicht nur durch das Runterfahren der PCs Schaden verursacht, sondern auch durch das Verursachen von Traffic.
 
das ich wusste ja nicht was passiert ist zu dumm.
sagen wir mal er wollte echt nix kaputt machen.
wieso nimmt er dann aus dem inet ne programmzeile?
wenn der kerl sich damit auskennt sollte er wissen was sie macht.
wenn er es nicht weiss soll der die finger von lassen.
da kann ich auch chemikalien wild miteinander mischen und jemandem zu trinken geben.
ich wusste ja nicht das das am ende giftig ist ...
und bovor man etwas macht sollte man schaun was passiert wenn´s schiefgeht.
wenn ich schwartzfahre muss ich bussgeld zahlen.
trink ich zuviel alkohol muss ich reiern.
 
Original geschrieben von TiKu
Und? Dann ist das andere OS eben das Ziel der Angriffe.

Genauso isses, wäre Windows das OS Nr.2 und Linux führend, wäre es genau umgekehrt.

Die Strafe wird hart für den Bengel, aber was soll man machen, den Schaden ignorieren und damit der Szene zeigen, ach macht mal ruhig weiter, passiert doch nix,nee, so geht das nicht..

Aber es ist schon traurig, da bastelt son Junge, eine Schadensroutine, nur um mal ein Held zu sein, was für ne Gesellschaft, der eine baut Viren, der andere knallt Leute in Erfurt ab, alles nur, um mal im Mittelpunkt zu stehen. Irgendwie alles ne Werteverschiebung, nicht durch was positvies zu glänzen, sondern dadurch, indem man anderen Schaden zufügt..kann einen schon nachdenklich machen.

Das der Freund, ihn für 250.000, verraten hat..tja nun, wer weiss was da war, vielleicht hatte der Freund ihn auch gewarnt, den Virus nicht freizusetzen, oder Er hatte Angst, da mit reingezogen zu werden..ich kann Ihn verstehen..vielleicht hilft Er dem Virenarmleuchter ja auch jetzt, denn Geld hat Er ja nun reichlich...letztendlich sollte man auch bedenken, ein Mitwisser kann auch bestraft werden, da hört die Freundschaft auf.

greetz Texes

 
Zuletzt bearbeitet:
Original geschrieben von ghostadmin
nur das du kein anderes OS finden wirst das so offen ist
Was zu beweisen wäre.
 
Original geschrieben von ghostadmin
die Beweise gibts doch schon längst ;)

kann mich tiku und texes nur anschliessen und sie haben die antwort auf "die beweise" schon gegeben.

die mär vom ach so tollen linux ist mir schon über, zudem gibt es kein perfektes os und mit linux hab ich mich (und nicht nur ich) bis jetzt mehr rumgeärgert als mit nem ansich grundsoliden win2000 (mal davon abgesehen, was billiger ist und was nicht, oder wer mit welchen absichten / einstellungen dahinter steht)


 
*lol*

Grundsolide?!?


Alle meckern darüber, dass die Linuxer ja so hochnäsig seien, und ihr OS immer als das Beste anpreisen würden.
Was wir uns aber umgekehrt an Vorurteilen, Halbwissen, Viertelwissen (jaja, so schlimm ist's teilweise) und Klischees anhören müssen interessiert niemanden.

Keiner, der sich nicht wirklich mal in Linux eingearbeitet hat kann eine Aussage über das OS treffen!
Und fast alle die sich mal wirklich eingearbeitet haben werden als hochnäsige Linuxer hingestellt 8-(




Sorry für OT, aber das musste jetzt einfach mal sein.
Es ist schon erstaunlich wieviele Leute meinten sie könnten hier eine Aussage über die Sicherheit/das Sicherheitskonzept von Linux treffen.
 
es ging mir nicht ums sicherheitskonzept, da hab ich mich vielleicht nicht konkrekt genug ausgedrückt, in der hinsicht stimm ich dir vollkommen zu, eher um die "useabílity"

das 2k/xp hinsichtlich sichertheitsaspekten nicht grundsolide ist, ist klar :]


und du wirst jedoch keinesfalls bestreiten können, das das etablierteste / am weitesten verbreitete (und das sind ms-os zweifellos) sicher die "rentableren" ziele sind


wenn bspw. ein anderes os 90% abdeckung hätte, wäre sicherlich windows überhaupt nicht mehr betroffen
 
Zurück
Oben Unten