News Über 30000 deutsche User ab 08. März offline?

heikosch

Grand Admiral Special
Mitglied seit
06.02.2008
Beiträge
4.700
Renomée
2.096
Standort
Hagenow
  • BOINC Pentathlon 2011
Virenscanner, Sicherheitsupdates, Firewalls... all das kann auch manchmal wirkungslos sein, wenn die Angreifer geschickt vorgehen. Im November des letzten Jahres war es der US-Bundespolizei FBI gelungen, ein Bot-Netzwerk mit gefälschten DNS-Servern auszuheben. Millionen Rechner sollen betroffen sein. Nach Angaben der Behörden greifen auch über 30000 PCs aus Deutschland regelmäßig auf diese Server zu. Die nun anstehende Abschaltung im März könnte für betroffene Nutzer unangenehme Folgen haben.

Durch sogenannte Rootkits haben die Hacker ihr System tief in die betroffenen PCs integriert, welche sich nur sehr schlecht wieder entfernen lassen. Eine Neuinstallation des Betriebssystem wird empfohlen, sollte sich herausstellen, dass der eigene PC übernommen wurde. Das DNS-System (Domain Name System) ist die Schnittstelle zwischen einer WWW-Adresse wie etwa www.planet3dnow.de und dem zugehörigen Server mit einer IP-Adresse, wo die Seite vorliegt. Die Server der Hacker setzen genau dort an und manipulieren die Suchanfragen der Nutzer. Einträge in den google-Suchoptionen können gefälscht werden oder man wird gleich ganz auf falsche Seiten umgeleitet. Da das Geschäft mit Online-Werbung nicht zu unterschätzen ist, haben sich die Hacker mit dieser Methodik um 14 Millionen Dollar bereichert. Die Abschaltung der Server am <b>08. März</b> hat nun zur Folge, dass das beeinflusste System keine Rückmeldungen bekommt. Der Zugang zum Internet ist folglich abgeschnitten.

Wie finde ich nun aber heraus, ob mein PC manipuliert wurde? Zu diesem Zweck haben das Bundesamt für Sicherheit in der Informationstechnik (BSI), das Bundeskriminalamt (BKA) und die Deutsche Telekom eine <a href="http://www.dns-ok.de/">Website</a> geschalten, auf der überprüft werden kann, ob die DNS-Einstellungen korrekt sind. Es wird dort auch noch einmal darauf hingewiesen, dass Umleitungen über Proxy-Server das Ergebnis verfälschen können.

<b>Quellen:</b>
<ul><li><a href="http://www.spiegel.de/netzwelt/web/0,1518,808449,00.html">Spiegel Online - Bundesbehörde rät allen Internetnutzern zum Selbsttest</a></li><li><a href="http://www.dns-ok.de/">DNS-OK.de Test</a></li></ul>
 
wieso kann man die IP des DNS Servers nicht auf einen normalen DNS Server legen? bzw. vor jede, Seitenaufruf ein Hinweis setzen mit einem Link zu einen FIX der der Rechner bereinigt?

Diesen Aufruf lesen die wenigsten betroffenen Nutzer.
 
Virenscanner, Sicherheitsupdates, Firewalls...[...] das Bundesamt für Sicherheit in der Informationstechnik (BSI), das Bundeskriminalamt (BKA) und die Deutsche Telekom

Da bieten also die deutschen Rootkit-Verbreiter mit den deutschen Filtertüten zusammen eine Webseite an und fordern mich auf, diese aufzusuchen.

Kann man man machen! Man kann sich auch einen rostigen Eisenstab ins Knie rammen und anhand der Eindringtiefe den Schmerz regulieren..

Hat jemand diesen Knierammer ausprobiert und im Impressum nachgelesen ob Viren- und Trojanerfreiheit der Webseite zugesichert wird?
 
wieso kann man die IP des DNS Servers nicht auf einen normalen DNS Server legen? bzw. vor jede, Seitenaufruf ein Hinweis setzen mit einem Link zu einen FIX der der Rechner bereinigt?

Diesen Aufruf lesen die wenigsten betroffenen Nutzer.
Der DNS-Server, der angesprochen wird, ist ja der Server der Kriminellen. Den hat das FBI vor einiger Zeit hopsgenommen, aber in bereinigter Form erstmal weiterbetrieben, aber da sie das nicht ewig machen können, wird es im März ausgeschaltet. Wer betroffen ist, hat nur diesen Server als Quelle für DNS-Daten, kommt ohne diesen Server also überhaupt nirgendwo mehr hin (es sei denn, er gibt die IPs der Webseiten direkt ein, aber die weiß ja kaum einer auswendig).

Also besser so, dann merken die Leute auch, daß ihre Kiste verseucht ist. Nur den DNS-Server von "böse" auf "gut" umzustellen und auf ewig weiterlaufen zu lassen, ist ja nur eine symptomatische Behandlung, aber echte Heilung gibt's nur, wenn die betroffenen Nutzer ihren PC plattmachen.
 
- "DNS Konfiguration OK" -> done
- Staatstrojaner installiert -> done
 
Die perfekte Seite um den Bundestrojaner zu kontrollieren und auch gleich zu verbreiten *suspect*

Nein Danke!
Wer da ohne Nachdenken hinklickt ist selbst schuld.
 
Wenn man der paranoiden Meinung folgt, sollte man überhaupt keine Behördenseiten bzw. staatlich betriebene Webseiten mehr aufrufen... viel Spaß dann auch :D
 
Können sie eigentlich nicht bringen. Wenn das auffliegt wäre das komplette Image von Telekom und BSI dahin.
 
[MTB]JackTheRipper;4551953 schrieb:
Können sie eigentlich nicht bringen. Wenn das auffliegt wäre das komplette Image von Telekom und BSI dahin.
Wenn da was wäre, wäre es längt filetiert worden. Dennoch habe ich nur im Inkognito-Modus verbeigeschaut - und mein okay bekommen.
 
Ein Grund warum ich cb zur Info, news, dl, etc, zwar immer noch gerne aufsuche, aber dort schon lange nich mehr aktiv bin.

Im Grund müsste man schon auswandern, weg hier; zumindest wenn man sich so mancher einer Auffassung so anschaut.
"ach ja; und jetz noch die sache mit dem IT Berater der EU. Oh wei. Das is allerd. wirklich bedenkenswert"

muss ich mir jetzt als tk (mobil) Kunde Gedanken machen ? :]
Ne, tue ich nich.
 
Zuletzt bearbeitet:
0,1% der Deutschen Internetzugänge betroffen, da ist die Gefahr durch Sicherheitslücken in Betriebssystemen, Browsern und weiterer Software deutlich größer (und damit erwähnenswerter mMn)
 
Interessant, dass mein Beitrag gelöscht wurde, der paranoide Schwachsinn, der zum Affront geradezu einlädt, jedoch nicht. Da hat wohl ein löschwütiger Moderator keinen Aluhut zur Hand gehabt :-)
 
Betrifft verschwundene Beiträge: Um die Kritikfähigkeit der Moderation hier war es aber auch schonmal besser bestellt.
 
Die perfekte Seite um den Bundestrojaner zu kontrollieren und auch gleich zu verbreiten *suspect*

Nein Danke!
Wer da ohne Nachdenken hinklickt ist selbst schuld.


Und wieso verwanzen sie nicht direkt die Seiten der Provider
 
Betrifft verschwundene Beiträge: Um die Kritikfähigkeit der Moderation hier war es aber auch schonmal besser bestellt.

NEIN ES IST MEIN FEHLER. Ich war anmaßend und beleidigend.
Ich bin ein dummer User, ein Schaf verblendet und treu dem Bundestrojaner folgend.

Nochmals ich finde es komisch, wenn bei diesem emotionsbehafteten Thema ein Admin (= experte) sagt dns-ok verbreite einen Trojaner.

Die Moderation, hätte den Teil mit dem Ping befehl, mittels diesem man seine DNS-Konfiguration gefahrlos testen kann gerne stehen lassen.
Das geht ohne dns-ok.de

Das ist hier ein Computerforum verdammt noch mal.
und es war ein gutes, ich weiß nicht mehr wieviele intel und amd user ich meinerzeit an p3dnow verwiesen habe.

aber die zeiten sind vorbei. :-/ Gut ich habe schon zuviel gepostet.
 
Ich weiß nicht wer die Beiträge gelöscht hat (meiner Meinung nach ist das auch unwichtig), sehe aber, dass der erste gelöschte Beitrag einer von tomturbo ist. ;)
Generell ist es für Teammitglieder schwierig (wenn nicht unmöglich), die eigene Meinung kundzutun, ohne dass sie als Meinung von Planet 3DNow! angesehen wird. Tomturbos Art war sicherlich nicht die freundlichste, aber Überwachung ist auch ein polarisierendes Thema.
Ich kann nur sagen, dass tomturbo ein sehr wichtiges Teammitglied ist, denn er hält den Server am Laufen und ohne ihn sähen wir ganz schön alt aus.


@uncle_sam: Du hattest einen gelöschten Beitrag zitiert, deshalb wurde auch dein Beitrag entfernt (andernfalls wäre die Aktion sinnfrei). Der Beitrag an sich war schon okay und die Sache mit dem Ping war durchaus hilfreich, weshalb ich das ganze hier zitieren möchte:
uncle_sam schrieb:
Schaut euch die Seite an.
Es gibt zwei seiten. Eine für den Richtigen und eine für den falschen DNS server.
Mehr nicht.

Das kann man auch Pingen wenn man ULTRA-Paranoid ist.

Im Übrigen kann der BUNDESTROJANER, in jeden Datenstrom gefruckelt werden.
Dass diese Webseite einen Trojaner verbreitet ist humug.

Ein Ping auf dns-ok.de ergibt das folgende

85.214.11.195
Das ist die GRÜNE DNS-OK seite
85.214.11.194
Das ist die ROTE DNS-MANIPULIERT seite
 
Offtopic: Lieber TiKu, könnt ihr dieses Beispiel intern verwenden, um die Relationen von Kritik, Kritikfähigkeit, Tolleranz und dem Recht auf eine eigene (polemisch überspitze) Meinung wieder neu zu finden? Dem Forum würde es sicher gut tun. Bei aller Brisanz ("0,1%") des Themas, löschen ist keine Lösung.

d080.gif
 
doch u.U. schon, etwa wenn die Beiträge zu persönlich, zu aggressiv oder total am Topic vorbei gehen.
Es ist nicht die beste Lösung und wohl auch nicht die, die alle zufrieden stellt, die in Ruhe am Topic weiterdiskutieren wollen.
Mal so eben wird hier gar nichts gelöscht, da machen wir uns schon nen Kop.
Aber es stimmt schon, und ist eine gute Einstellung, der wir durchaus offen sind, wenn man das Ganze immer wieder mal hinterfrägt, stimmt schon!

Oftmals wird es eben etwas aggressiv o.ä. dann ist es besser wenn wir einschreiten, bevor es ausartet oder zu Gestreite wird.
Da erwies es sich in der Vergangenheit immer wieder als gar nicht so schlecht, diese Beiträge nach Absprache untereinander zu entfernen.

Dass wir damit nicht jeden glücklich machen ist uns bewusst, und wir halten uns ja allgemein eher zurück und lassen auch mal was laufen;)

Die Kritik ist aber angkommen und fließt in unsere Überlegungen mitein!
Es sollte halt auch jeder seine Beiträge vor dem Post überprüfen, ob das jeweils wirklich so gepostet werden sollte oder manches lieber via PN besprochen werden sollte^^
 
Zuletzt bearbeitet:
Zurück
Oben Unten