<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>Marcos Viren Page</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/" />
    <link rel="self" type="application/atom+xml" href="http://www.ma-de.de/atom.xml" />
   <id>tag:www.ma-de.de,2007://1</id>
    <link rel="service.post" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1" title="Marcos Viren Page" />
    <updated>2006-07-05T21:30:08Z</updated>
    
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type 3.2</generator>
 
<entry>
    <title>Die schlimmsten Computer-Viren</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/most_destructive_pc_viruses.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=19" title="Die schlimmsten Computer-Viren" />
    <id>tag:www.ma-de.de,2006://1.19</id>
    
    <published>2006-07-05T21:25:42Z</published>
    <updated>2006-07-05T21:30:08Z</updated>
    
    <summary>Dieser englische Artikel beschreibt die 10 Computerviren aller Zeiten, die den meisten Schaden anrichteten....</summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Dieser englische Artikel beschreibt die 10 Computerviren aller Zeiten, die den meisten Schaden anrichteten.</p>]]>
        <![CDATA[<p>Spitzenreiter ist der CIH Virus von 1998 mit gesch&auml;tzten 20 bis 80 Millionen USD Schaden:<br/>
<a href="http://www.techweb.com/showArticle.jhtml?articleID=160200005">The 10 Most Destructive PC Viruses Of All Time</a></p>]]>
    </content>
</entry>
<entry>
    <title>Skype Sicherheitslücke</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/skype_sicherheitsluecke.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=18" title="Skype Sicherheitslücke" />
    <id>tag:www.ma-de.de,2006://1.18</id>
    
    <published>2006-06-07T18:55:44Z</published>
    <updated>2006-06-07T18:58:51Z</updated>
    
    <summary><![CDATA[Eine Sicherheitsl&uuml;cke in Skype erm&ouml;glicht es Angreifern beliebige Dateien auszulesen....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Eine Sicherheitsl&uuml;cke in Skype erm&ouml;glicht es Angreifern beliebige Dateien auszulesen.</p>]]>
        <![CDATA[<p>Zur <a href="http://computerworld.co.nz/news.nsf/news/9BEB945C809A07C7CC257180007DD529">Story bei Computerworld</a> oder einfach gleich <a href="http://www.skype.com/intl/de/download/skype/windows/downloading.html">Skype updaten</a>.</p>]]>
    </content>
</entry>
<entry>
    <title>1. Handy Virus 2 Jahre alt</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/1_handy_virus_2_jahre_alt.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=17" title="1. Handy Virus 2 Jahre alt" />
    <id>tag:www.ma-de.de,2006://1.17</id>
    
    <published>2006-06-07T18:52:41Z</published>
    <updated>2006-06-07T18:54:23Z</updated>
    
    <summary><![CDATA[Der erste ernstzunehmende Virus f&uuml;r Handys ist nun 2 Jahre alt....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Der erste ernstzunehmende Virus f&uuml;r Handys ist nun 2 Jahre alt.</p>]]>
        <![CDATA[<p><a href="http://www.zdnet.com.au/news/security/soa/First_mobile_phone_virus_nears_2nd_birthday/0,2000061744,39257470,00.htm">Zur Story bei ZDNet</a></p>]]>
    </content>
</entry>
<entry>
    <title>Virenscanner Avast bis 4.7.827 angreifbar</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/virenscanner_avast_angreifbar.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=16" title="Virenscanner Avast bis 4.7.827 angreifbar" />
    <id>tag:www.ma-de.de,2006://1.16</id>
    
    <published>2006-06-03T21:04:21Z</published>
    <updated>2006-06-03T21:06:53Z</updated>
    
    <summary><![CDATA[Siehe Beschreibung der Sicherheitsl&uuml;cke....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Siehe <a href="http://www.frsirt.com/english/advisories/2006/2115">Beschreibung der Sicherheitsl&uuml;cke</a>.</p>]]>
        <![CDATA[<p>Wenn ihr die Avast Home Edition benutzt, installiert bitte die <a href="http://www.avast.com/eng/download-avast-home.html">neuste Version</a>!</p>]]>
    </content>
</entry>
<entry>
    <title>Virus Welt-Karte</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/virus_weltkarte.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=15" title="Virus Welt-Karte" />
    <id>tag:www.ma-de.de,2006://1.15</id>
    
    <published>2006-05-29T21:46:39Z</published>
    <updated>2006-05-29T21:50:07Z</updated>
    
    <summary><![CDATA[F-Secure bietet eine st&auml;ndig aktualisierte Welt-Karte mit Virus-Aktivit&auml;ten....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>F-Secure bietet eine st&auml;ndig aktualisierte Welt-Karte mit Virus-Aktivit&auml;ten.</p>]]>
        <![CDATA[<p>Hier der Link zur <a href="http://worldmap.f-secure.com/vwweb_1_2/vwm/map/clen/de200614900/ds200614800/dt3/gnde/ic10/if0/ii0/is2/ly100/ro0/rtpage/zz.html">Deutschland-Karte</a>.<br />
Die Daten gewinnt F-Secure aus seinem <a href="http://support.f-secure.com/enu/home/ols.shtml">Online Scan</a>.</p>
]]>
    </content>
</entry>
<entry>
    <title>Gefälschte Windows-Update Mail</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/gefaelschte_windowsupdate_mail.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=14" title="Gefälschte Windows-Update Mail" />
    <id>tag:www.ma-de.de,2006:/red//1.14</id>
    
    <published>2006-05-29T18:36:10Z</published>
    <updated>2006-05-29T18:39:53Z</updated>
    
    <summary>&quot;Achtung! Wichtige Nachrichten von Microsoft Windows Update!&quot; ist NICHT von Microsoft....</summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>"Achtung! Wichtige Nachrichten von Microsoft Windows Update!" ist NICHT von Microsoft.</a>]]>
        <![CDATA[<a href="http://www.heise.de/security/news/meldung/73627">heise.de</a>]]>
    </content>
</entry>
<entry>
    <title>Gefälschte eBay-Rechnungen unterwegs</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/gefaelschten_ebayrechnungen_un.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=13" title="Gefälschte eBay-Rechnungen unterwegs" />
    <id>tag:www.ma-de.de,2006:/red//1.13</id>
    
    <published>2006-05-29T18:29:01Z</published>
    <updated>2006-06-01T00:05:57Z</updated>
    
    <summary>Ebay versendet keine Attachments, stattdessen ist der TROJ_YABE.G mit dabei....</summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Ebay versendet keine Attachments, stattdessen ist der TROJ_YABE.G mit dabei.</p>]]>
        <![CDATA[<p>Mehr Informationen bei <a href="http://www.heise.de/security/news/meldung/73601">heise.de</a> und eine technische Beschreibung bei <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ%5FYABE%2EG">Trend Micro</a>.</p>]]>
    </content>
</entry>
<entry>
    <title>Sicherheitslücke in WordPress Blogsoftware</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/sicherheitsluecke_in_wordpress.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=2" title="Sicherheitslücke in WordPress Blogsoftware" />
    <id>tag:www.ma-de.de,2006:/red//1.2</id>
    
    <published>2006-05-28T23:01:33Z</published>
    <updated>2006-05-28T23:03:12Z</updated>
    
    <summary>Mehr Infos bei Heise.de....</summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Mehr Infos bei <a href="http://www.heise.de/security/news/meldung/73560">Heise.de</a>.</p>]]>
        
    </content>
</entry>
<entry>
    <title>Symantec Antivirus Corporate Edition Bugfix</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/symantec_antivirus_corporate_e.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=1" title="Symantec Antivirus Corporate Edition Bugfix" />
    <id>tag:www.ma-de.de,2006:/red//1.1</id>
    
    <published>2006-05-28T22:57:25Z</published>
    <updated>2006-05-28T23:00:32Z</updated>
    
    <summary><![CDATA[Symantec stopft eine kritische Sicherheitsl&uuml;cke in seinen Antivirus Corporate Edition Produkten....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Symantec stopft eine kritische Sicherheitsl&uuml;cke in seinen Antivirus Corporate Edition Produkten.</p>]]>
        <![CDATA[<p><a href="http://www.symantec.com/avcenter/security/Content/2006.05.25.html">Mehr Informationen zur Sicherheitsl&uuml;cke</a>, direkt zu den <a href="http://www.symantec.com/techsupp/enterprise/select_product_updates.html">Patches</a>.]]>
    </content>
</entry>
<entry>
    <title>Der erste PC-Virus kam aus Pakistan</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/history.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=3" title="Der erste PC-Virus kam aus Pakistan" />
    <id>tag:www.ma-de.de,2001:/red//1.3</id>
    
    <published>2001-10-19T05:25:46Z</published>
    <updated>2006-05-29T06:09:00Z</updated>
    
    <summary><![CDATA[Den Begriff "Computer Virus" gibt es wohl seit 1983 - damals wurde er erstmalig von Fred Cohen benutzt, der bei der Firma Digital Equipment Corporation ein paar Experimente durchf&uuml;hrte. Der allererste Virus, der tats&auml;chlich auch verbreitet wurde, also in the...]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Den Begriff <strong>"Computer Virus"</strong> gibt es wohl seit 1983 - damals wurde er erstmalig von Fred Cohen benutzt, der bei der Firma <strong>Digital Equipment Corporation</strong> ein paar Experimente durchf&uuml;hrte. Der allererste Virus, der tats&auml;chlich auch verbreitet wurde, also in the wild anzutreffen war, war aber schon 1981/82 unterwegs: <a href="http://www.skrenta.com/cloner/">Elk Cloner</a> f&uuml;r den Apple II.</p>]]>
        <![CDATA[<p>1986 traf es dann erstmalig den PC: Der <a href="http://vil.nai.com/vil/virusSummary.asp?virus_k=221">Brain Virus</a>, ein Bootsektor-Virus, der speicherresident war. Seine Entstehungsgeschichte war kurios. Um sich gegen Raubkopien zu wehren, programmierten die beiden Pakistanis Basit und Amjad Farooq Alvi den eigentlich v&ouml;llig harmlosen Sch&auml;dling. Ihre kleine Softwarefirma hie&szlig; Brain Computer Services und war bald in aller Welt bekannt, denn in dem Virus steckte ihre vollst&auml;ndige Adresse samt Telefonnummer.</p>

<p><pre><em>
"Welcome to the Dungeon (c) 1986 Basit * Amjad (pvt)
Ltd. BRAIN COMPUTER SERVICES 730 NIZAB BLOCK ALLAMA IQBAL
TOWN LAHORE-PAKISTAN PHONE :430791,443248,280530.
Beware of this VIRUS.... Contact us for vaccination............. !!" </pre></em></p>

<p>Mit solch einer Wirkung hatten die Br&uuml;der nat&uuml;rlich nicht gerechnet. Technisch war der Virus allerdings ziemlich interessant: "Brain" &uuml;berschrieb den Bootsektor einer Diskette und fing dann alle Zugriffe auf den Bootsektor ab und leitete diese auf eine Kopie um, die er vorher angefertigt hatte. Auf diese Weise war er praktisch nicht zu entdecken. Ansonsten &auml;nderte er lediglich die Bezeichnung der Diskette auf (c) Brain und stellte sich dann resident in den Speicher, um auf neue Disketten zu warten, die noch nicht infiziert worden waren.</p>

<p>Sp&auml;ter gab es noch einige Varianten des Brain-Virus, die unter anderem nicht nur auf Disketten beschr&auml;nkt waren. Die Absichten, der Programmierer von <a href="http://www.brain.net.pk/aboutus.htm">Brain Limited</a> waren eigentlich keine b&ouml;sen. In den Vereinigten Staaten wurde der Virus jedoch als Angriff auf die amerikanische Computer-Kultur gewertet. Das Time-Magazine versuchte herauszufinden, woher der Angriff kam - in Pakistan war sich aber noch keiner bewusst dar&uuml;ber, dass der Virus &uuml;berhaupt so weit gekommen sein k&ouml;nnte.</p>

<p>Die Berichterstattung, die dann folgte, war alles andere als solide recherchiert - an der Wahrheit, n&auml;mlich, dass alle Infizierten durch Raubkopien an den Virus gelangt waren, war nun mal keiner interessiert. Brain Computer Services wurde kurz darauf zum ersten PC-Service Unternehmen in Pakistan - heute gibt es sie immer noch, allerdings ist das neue T&auml;tigkeitsfeld nat&uuml;rlich das Internet.</p>]]>
    </content>
</entry>
<entry>
    <title><![CDATA[Gef&auml;hrliche Dateien]]></title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/extensions.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=4" title="Gef&amp;auml;hrliche Dateien" />
    <id>tag:www.ma-de.de,2001:/red//1.4</id>
    
    <published>2001-08-14T05:28:16Z</published>
    <updated>2006-05-29T06:08:14Z</updated>
    
    <summary><![CDATA[Datei-Typen gibt es wie Sand am Meer und durch neue Sicherheitsl&uuml;cken werden immer mehr zur Bedrohung. Lesen Sie hier, welche gef&auml;hrlich sind und welche nicht....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Datei-Typen gibt es wie Sand am Meer und durch neue Sicherheitsl&uuml;cken werden immer mehr zur Bedrohung. Lesen Sie hier, welche gef&auml;hrlich sind und welche nicht.</p>]]>
        <![CDATA[<p>Als Anfang August 2001 der erste <a href="http://www.heise.de/tp/deutsch/inhalt/te/9269/1.html">PDF-Wurm</a> auftauchte, war es wieder eine Erweiterung mehr f&uuml;r die Liste - auch PDF-Dateien k&ouml;nnen jetzt Schadensfunktionen enthalten. Zum Gl&uuml;ck in diesem Fall allerdings nur, wenn Adobes Acrobat installiert ist. Mit dem kostenlosen Acrobat Reader besteht (noch?) keine Gefahr.</p>
<p>Jeder Computer-Benutzer muss heute sehr vorsichtig sein mit der Entscheidung, welche Email-Attachments er &ouml;ffnet und welche nicht. Die Epidemie des Sircam Wurms hat gezeigt, dass manche noch nicht vorsichtig genug handeln. Leider lassen auch viele Benutzer immer noch nicht die Erweiterungen aller Dateien anzeigen. Dann wird eben in einer Mail statt Virus.txt.scr nur Virus.txt angezeigt. Um das zu &auml;ndern, w&auml;hlt man im Explorer "Ansicht/Ordneroptionen" und &uuml;berpr&uuml;ft am Reiter "Ansicht" die Option "Dateinamenerweiterung bei bekannten Dateitypen ausblenden" - diese darf nicht angew&auml;hlt sein (siehe Bild)! SCR ist &uuml;brigens die Endung f&uuml;r einen Windows-Bildschirmschoner (SCReensaver), eigentlich eine umbenannte EXE-Datei und damit sehr gef&auml;hrlich.</p>

<h3>B&ouml;se Dateitypen</h3>
<p>Die folgenden Dateien bezeichne ich als b&ouml;se, denn sie k&ouml;nnen dem System Schaden zuf&uuml;gen. Bei solchen Dateien ist also immer Vorsicht geboten, speziell, wenn sie von Unbekannten oder aus unsicheren Quellen stammen.</p>

<p><strong>COM, EXE, SCR, BAT, CMD, PIF, LNK, HTA, HTM(L), VBS, VBE, JS, JSE, VXD, CHM, EML</strong><br>
Diese Dateien werden von Windows direkt ausgef&uuml;hrt und k&ouml;nnen Viren oder Trojaner enthalten</p>

<p><strong>DOC, XLS, PPT, PPS, MDB</strong><br>
Microsoft Office Dateien k&ouml;nnen schadhafte Scripte enthalten.</p>

<p><strong>PDF, RTF</strong><br>
Diese beiden galten lange als sicher, k&ouml;nnen aber leider mittlerweile auch Sch&auml;dlinge enthalten.</p>


<h3>Gute Dateitypen</h3>
<p>Von diesen Dateien geht zur Zeit keine Bedrohung aus. Das bedeutet leider nicht, dass nicht irgendwann doch eine Sicherheitsl&uuml;cke entdeckt wird und einzelne gef&auml;hrlich werden. Generell sind diese Dateitypen jedenfalls beim Versenden von Attachments vorzuziehen!<p>

<p><strong>BMP, JP(E)G, GIF, MP3, MP(E)G</strong><br>
Multimediadateien sind bisher zum Gl&uuml;ck ungef&auml;hrlich.</p>

<p><strong>TXT, WRI</strong><br>
Zwei Formate, um Text zu verschicken.</p>

<p><strong>ZIP</strong><br>
ZIP hier zu erw&auml;hnen, ist nat&uuml;rlich ein Risiko, denn in einer ZIP-Datei kann jede andere Datei stecken. Allerdings sind besonders verschl&uuml;sselte ZIP-Archive sicher vor Manipulation und vor allem sicherer als selbstextrahierende Archive (EXE).</p>

<h3>Fazit:</h3>
<p>H&auml;ufig sind reine Text-Mails genauso aussagekr&auml;ftig, wie bunte HTML-formatierte Mails mit MS-Word-Attachment. Zudem sind diese eben ungef&auml;hrlich und belasten die Ressourcen weniger. Wenn es nicht unbedingt sein muss, versuchen Sie bitte, sich auf die ungef&auml;hrlichen Typen zu beschr&auml;nken und meiden sie die gef&auml;hrlichen. Nat&uuml;rlich sind die oben genannten B&ouml;sewichter meist nicht infiziert, man sollte aber auf Nummer sicher gehen und einen Virenscanner benutzen.</p>


<p>]]>
    </content>
</entry>
<entry>
    <title>Wir basteln uns einen Virus</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/vck.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=5" title="Wir basteln uns einen Virus" />
    <id>tag:www.ma-de.de,2001:/red//1.5</id>
    
    <published>2001-05-20T05:33:18Z</published>
    <updated>2006-05-29T06:08:14Z</updated>
    
    <summary><![CDATA[Froschaugen, Fledermausohren und Giftkraut sind was f&uuml;r Hexen - Viren 'kocht' man anders....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Froschaugen, Fledermausohren und Giftkraut sind was f&uuml;r Hexen - Viren 'kocht' man anders.</p>]]>
        <![CDATA[<p>Fr&uuml;her waren Virus-Programmierer noch echte Spezialisten, die in Assembler mit den Bits nur so jonglierten. Heute ist das anders: Mit einem "Virus Construction Kit" kann wirklich jeder User sein eigenes "Monster" erschaffen und auf die Menschheit loslassen. Das ist in etwa so einfach, als w&uuml;rde man in seiner Textverarbeitung einen Brief schreiben. Die Anzahl der f&uuml;r diesen Zweck verf&uuml;gbaren "Viren-Generatoren" ist be&auml;ngstigend. Nahezu f&uuml;r jedes Einsatzgebiet gibt es spezielle Tools, mit denen sich vom "harmlosen" Gag-Virus bis hin zum ausgefeilten Trojaner so ziemlich jeder nur denkbare Sch&auml;dling ohne gro&szlig;artige Programmierkenntnisse zusammenw&uuml;rfeln l&auml;sst.
Der bekannteste Vertreter dieser "Virenk&uuml;chen" ist der <strong>Vbs WG</strong> (Visual Basic Script Worm Generator).</p>

<p>Der Vbs WG fand zum Beispiel beim unliebsamen "Kournikova-Virus" und dem "Homepage-Wurm" Verwendung , der erst k&uuml;rzlich zahlreiche Rechner weltweit infizierte. Auf dem Hauptbildschirm kann man seinem Wurm einen Namen geben und sich mit einem tollen Pseudonym als Urheber kenntlich machen. In den Untermen&uuml;s wird das Verhalten des Wurms nach der Infektion eines Systems festgelegt:</p>

<p>
<ul>
<li>Soll der Wurm bei jedem Start aktiv sein? </li>
<li>Was steht in den infizierten Mails, die wie immer an alle Adressen im Outlook-Adressbuch verschickt werden? </li>
<li>Soll auch Mirc (das bekannteste Windows-Programm f&uuml;r Internet Relay Chat - IRC) infiziert werden? </li>
<li>Welche Dateien werden infiziert? </li>
<li>Was f&uuml;r Schaden (Payload) soll der Wurm anrichten?</li>
</ul>
Es gibt allerdings keine gef&auml;hrlichen Optionen - man kann lediglich mit einigen Aktionen f&uuml;r Verwirrung auf dem infizierten System sorgen. Das kann zu einem bestimmten Datum oder zuf&auml;llig geschehen. Wer sich allerdings etwas mit VBS auskennt, hat den Code recht schnell um die f&uuml;r das System bedrohenden Funktionen erweitert, viel braucht es daf&uuml;r nicht.</p>

<p>Ein paar Extras wie Verschl&uuml;sselung oder L&ouml;sch-Schutz k&ouml;nnen ebenfalls hinzugef&uuml;gt werden. <br>
Zum Schluss auf "Generate" klicken und fertig ist ein neuer Wurm!</p>

<h3>Programmierer am Pranger</h3>

<p>Bei der ersten Ausf&uuml;hrung des Programms blinkt ein Text auf, dass sich der Autor von allen Sch&auml;den distanziert und jeder f&uuml;r die Folgen selbst verantwortlich ist. Die Frage ist, ob man es sich so einfach machen kann, schlie&szlig;lich erm&ouml;glicht der Vbs WG wirklich jedem User mit einem Windows-Computer, einen Wurm auf die Internet-Gemeinde loszulassen. Auch wenn man meint, dass der Fall eigentlich klar auf der Hand liegt und geneigt ist, dem Programmierer der "Viren-K&uuml;che" die Schuld anzulasten, sollte ein durch diese Software erschaffener Virus gro&szlig;e Sch&auml;den verursachen, gibt es einen vergleichbaren Fall, der sich anders verh&auml;lt: Die Waffenindustrie wird auch nicht f&uuml;r die Opfer verantwortlich gemacht, die durch Messer und Pistolen verletzt oder get&ouml;tet werden.<p>

<p><em>Ich bitte alle Leser dieses Artikels, das erlangte Wissen nicht zu missbrauchen, dies ist ein reiner Tatsachenbericht, der die Problematik "Viren" und deren "Entstehung" beleuchtet und kritisch die negative Entwicklung eben dieser als Warnung veranschaulichen soll.</em></p>]]>
    </content>
</entry>
<entry>
    <title>Die WebBugs sind los!</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/webbugs.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=6" title="Die WebBugs sind los!" />
    <id>tag:www.ma-de.de,2001:/red//1.6</id>
    
    <published>2001-03-12T05:36:03Z</published>
    <updated>2006-05-29T06:09:00Z</updated>
    
    <summary>Der gläserne Surfer wird Realität: Selbst Webseiten und Newsletter bedrohen die Privatsphäre des Users im Internet!...</summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Der gläserne Surfer wird Realität: Selbst Webseiten und Newsletter bedrohen die Privatsphäre des Users im Internet!</p>]]>
        <![CDATA[<p>
WebBugs erm&ouml;glichen dem Betreiber einer Webseite oder dem Versender einer E-Mail, ein ziemlich genaues Profil des Surfers zu erstellen und dieses direkt mit einer Mail-Adresse in Verbindung zu bringen.
<h3>Woran kann man WebBugs erkennen?</h3>
Bei WebBugs handelt es sich um kleine Bilder, die in Internetseiten oder HTML-E-Mails versteckt werden. Sie sind nicht leicht zu erkennen, denn man kann WebBugs nicht von normalen Bildern unterscheiden. Zu sehen sind sie nur im HTML-Quellcode:
<p>
<em>&lt;img src=&quot;http://www.tvtoday.de/cgi-bin/ivw/CP/mail?REF=/www.tvtoday.de&quot; width=&quot;1&quot; height=&quot;1&quot;&gt;</em>

<p>
Diesen WebBug erhielt ich vor kurzem in einer E-Mail von service@tvtoday.de. Ich konnte ihn erkennen, da meine Firewall mich warnte, dass mein Mail-Programm gerne auf das Internet zugreifen m&ouml;chte (Port 80). Normalerweise greift diese Software nur auf die Ports 25 (SMTP - Mail Versand) und 110 (POP3 - Mail-Empfang) zu.<br>
Auch sonst werden WebBugs von durchaus renommierten Firmen benutzt. Die Internet-Werbe-Firma <a href="http://www.doubleclick.net/de/">Doubleclick</a> ist z.B. in Verruf geraten, da sie besonders viele Informationen zu sammeln scheint. <br>
Meist handelt es sich bei WebBugs um JPG- oder GIF-Bilder, die nur im HTML-Quelltext zu sehen sind. Die andere M&ouml;glichkeit, sie zu entdecken, ist also mit einer Personal Firewall oder einem Filter-Programm (dazu sp&auml;ter mehr).

<h3>Welche Informationen werden preisgegeben?</h3>
Wie im angef&uuml;hrten Beispiel zu sehen ist, sind die WebBugs nicht wirklich kleine Bilder, sondern sie rufen Scripte auf (h&auml;ufig auch auf speziellen Servern, die nur dazu da sind, Ihre Informationen zu sammeln). <br>

Mit so einem Script kann man eine ganze Menge herausbekommen: Von welcher Seite der Surfer kam (Referrer), die IP-Adresse und den Provider, den Browser und dessen Version, wie lange welche Seite wann betrachtet wurde und die Werte von gesetzten Cookies.
Bei einer E-Mail ist es zudem noch m&ouml;glich zu erfahren, an wen und wie oft diese weitergeleitet wurde und zu allem &Uuml;bel bleibt auch der Inhalt nicht verborgen. Denkbar w&auml;re zum Beispiel ein Szenario, in dem der Chef die Kommentare seiner Mitarbeiter lesen kann. Auch eine Word-Datei k&ouml;nnte genau verraten, wie oft sie ge&ouml;ffnet wurde und von wem.

<h3>Wie gehen die spionierenden Firmen vor?</h3>
Als erstes gilt es die E-Mail-Adresse des Surfers herauszubekommen. Dazu wird eine Mail gesendet oder der Surfer gibt seine Adresse freiwillig in ein Formular ein. Die Adresse wird dann als Cookie auf dem Rechner des Surfers gespeichert und kann so jederzeit vom Webserver abgerufen werden. Gelangt jetzt der Surfer wieder auf eine Seite, die so einen Cookie gesetzt hat, wei&szlig; der Server sofort mit wem er es zu tun hat und kann munter das Interessen-Profil vervollst&auml;ndigen.

<h3>Wie kann ich mich sch&uuml;tzen?</h3>
<ul>
<li>Eine Personal Firewall ist f&uuml;r den sicherheitsbewussten Surfer ein Muss. </li>

<li>Mit Filtersoftware wie dem kostenlosen <a href="http://www.webwasher.de/">Webwasher</a> (jetzt auch f&uuml;r Linux!), einem Spinoff der Firma Siemens, kann man sich vor unerw&uuml;nschten Werbebildchen und der Preisgabe von Informationen sch&uuml;tzen. </li>
<li>Cookies spielen eine zentrale Rolle f&uuml;r die WebBug-Datensammler. Cookies jedoch komplett abzuschalten, ist nicht praktikabel, da manche Shopping-Angebote dann nicht mehr funktionieren. Also sollte man regelm&auml;&szlig;ig nicht ben&ouml;tigte Cookies l&ouml;schen. Das geht sehr einfach mit dem kostenloses <a href="http://home.nordnet.fr/~pmdevigne/programmes_e.html#CookiesManager">CookiesManager</a>. </li>
<li>Benutzen Sie Antivirus-Software. Viele Programme, die Ihre Privatssph&auml;re bedrohen, werden auch von Antivirus-Programmen erkannt. </li>

<li>Sch&auml;tzen und sch&uuml;tzen Sie Ihre privaten Daten und geben Sie sie nur dann im Internet weiter, wenn Sie der Firma vertrauen, die sie haben will. </li>
</ul>
Wie wichtig der Schutz vor den kleinen Spionen ist, zeigte eine Vorf&uuml;hrung auf dem "Congressional Privacy Caucus", einer Art Treffen von Internet-Privacy-Fachleuten:<br>
Hier wurde erfolgreich bewiesen, dass es mit Hilfe von WebBugs m&ouml;glich ist, beliebige Daten vom Rechner eines Surfers einzusehen.<br>
Im konkreten Fall verschickte eine pr&auml;parierte Webseite alle Daten des Outlook-Adressbuches (1800 Namen, E-Mail-Adressen und Telefonnummern) eines Rechners an einen fremden Server, ohne dass die Transaktion zu bemerken war. Dazu musste lediglich die Webseite ge&ouml;ffnet werden. Wie das genau funktionierte, verrieten die Experten jedoch nicht. Den ganzen Bericht (auf englisch) k&ouml;nnen Sie bei <a href="http://newsbytes.com/news/01/162611.html">Newsbytes</a> nachlesen.

<p>]]>
    </content>
</entry>
<entry>
    <title>Aus dem Leben eines Computervirus</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/life.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=7" title="Aus dem Leben eines Computervirus" />
    <id>tag:www.ma-de.de,2001:/red//1.7</id>
    
    <published>2001-02-11T05:38:10Z</published>
    <updated>2006-05-29T05:39:46Z</updated>
    
    <summary><![CDATA[Das Leben eines Computervirus beginnt mit seiner Programmierung und endet mit der kompletten Ausl&ouml;schung. Begleiten Sie einen Virus auf seinem Weg....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Das Leben eines Computervirus beginnt mit seiner Programmierung und endet mit der kompletten Ausl&ouml;schung. Begleiten Sie einen Virus auf seinem Weg.</p>]]>
        <![CDATA[<p>
<h3>Erschaffung</h3>
Ich will jetzt nicht von der "Geburt" eines Virus sprechen, aber am Anfang setzt sich jemand hin und programmiert ihn. Brauchte man daf&uuml;r fr&uuml;her noch tiefe Systemkenntnisse und Programmiererfahrung, gibt es heute auch sogenannte Virus-Kits: Nach dem Baukastenprinzip kann man sich seinen "eigenen" Virus zusammenklicken und auf die Menschheit loslassen. Zum Gl&uuml;ck werden auch solche Kreationen meist von den Antivirenscannern erkannt.

<h3>Vermehrung</h3>
Ist der Virus einmal in freier Wildbahn ("in-the-wild") unterwegs, d.h. auf anderen Rechnern angelangt, beginnt er sich zu vermehren. Das ist schlie&szlig;lich die Natur der Viren. Im Falle eines Virus bedeutet Vermehrung, dass sein Code von einer Datei in eine neue kopiert wird. Manche Virusarten (besonders W&uuml;rmer) ben&ouml;tigen allerdings keine Wirts-Dateien - sie verbreiten sich nur durch Replikationen. Deshab sind sie meist auch nur einmal auf einem Rechner zu finden. Je l&auml;nger die Vermehrungsphase andauert, desto weiter kann sich der Virus verbreiten (Inkubationszeit).

<h3>Aktivierung</h3>
Die meisten Viren haben eine sogenannte Schadensroutine - diese ist es auch, die Viren gef&auml;hrlich macht. Es gibt nat&uuml;rlich auch Viren ohne eine solche &Uuml;berraschung - doch auch solche Arten verursachen Sch&auml;den, denn sie verbrauchen Ressourcen oder k&ouml;nnen z.B. Mailserver verstopfen wie der ILOVEYOU-Virus. Die Aktivierung der Schadensroutine ist meist an ein bestimmtes Ereignis gekoppelt, etwa ein bestimmtes Datum (z.B. den Geburtstag Michelangelos) oder eine Benutzeraktion (z.B. den Aufruf eines bestimmten Programms).


<h3>Entdeckung</h3>
Nicht jeder Virus wird nach der Aktivierung entdeckt (manche auch gar nicht), aber meistens sind es die Auswirkungen der Schadensfunktion, die auffallen: Zerst&ouml;rte oder gel&ouml;schte Dateien oder Beschwerden &uuml;ber Mails, die man selbst nie verschickt hat. Ist der Virus den Antivirus-Software-Herstellern schon bekannt, kann er mit der &uuml;blichen Software entfernt werden. Das ist fast immer der Fall, denn meist sind die einzelnen Viren schon &uuml;ber ein Jahr bekannt, bevor sie erstmals zur Gefahr werden. Ist der Sch&auml;dling noch nicht auff&auml;llig geworden, muss er von den AV-Labors analysiert und in die Definitionen der AV-Programe aufgenommen werden.

<h3>Ausl&ouml;schung</h3>
Wenn gen&uuml;gend User aktuelle AV-Software auf ihrem Computer haben, die den Virus entfernen oder eine Infektion verhindern kann, wird der Virus nach und nach ausgel&ouml;scht. Allerdings ist noch kein Virus v&ouml;llig verschwunden, doch die alten sind kaum eine Bedrohung. &Uuml;ber 10000 Arten sind bereits bekannt, doch es kommen jeden Monat ca. 200 neue hinzu. Was nat&uuml;rlich noch besser hilft als die beste AV-Software, sind gut informierte User, die sich gar nicht erst infizieren lassen!
</p>
]]>
    </content>
</entry>
<entry>
    <title>Die Rettungs-CD Anleitung</title>
    <link rel="alternate" type="text/html" href="http://www.ma-de.de/news/cdanleitung.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.ma-de.de/mt/mt-atom.cgi/weblog/blog_id=1/entry_id=8" title="Die Rettungs-CD Anleitung" />
    <id>tag:www.ma-de.de,2000:/red//1.8</id>
    
    <published>2000-09-27T05:41:13Z</published>
    <updated>2006-05-29T05:42:48Z</updated>
    
    <summary><![CDATA[Viele verbreitete Viren befallen h&auml;ufig die Systemdateien. Mit einer Rettungs-CD bringen Sie Ihren Rechner trotzdem wieder zum Laufen....]]></summary>
    <author>
        <name>Marco</name>
        <uri>http://www.ma-de.de/</uri>
    </author>
            <category term="News" />
    
    <content type="html" xml:lang="de" xml:base="http://www.ma-de.de/">
        <![CDATA[<p>Viele verbreitete Viren befallen h&auml;ufig die Systemdateien. Mit einer Rettungs-CD bringen Sie Ihren Rechner trotzdem wieder zum Laufen.</p>]]>
        <![CDATA[<p>
Die Zeiten von Bootdisketten sind eigentlich vorbei, denn auch von einer CD kann man booten. Die Vorteile: Es geht schneller, es passt wesentlich mehr drauf und sobald die Daten mal auf der CD sind, k&ouml;nnen sie nicht mehr von Viren infiziert werden.

In der folgenden Anleitung verwende ich das Programm <a href="http://ww2.nero.com/deu/index.html">Nero Burning Rom</a> (es sollte aber auch mit jeder anderen ordentlichen Brenn-Software gehen).
<p>
<ol>
<li>Zum erstellen einer bootf&auml;higen CD ben&ouml;tigt man als erstes doch eine Bootdiskette. Darauf sind folgende Dateien notwendig: FORMAT.COM, FDISK.COM, REGEDIT.EXE, EDIT.COM, SCANDISK.EXE, MSCDEX.EXE, SYS.COM, ATTRIB.EXE, KEYB.COM, KEYBOARD.SYS, HIMEM.SYS, EMM386.EXE, SMARTDRV.EXE & CD-Treiber(.SYS).<br>
In der CONFIG.SYS dann Himem, Emm386 und den CD-Treiber laden, in die AUTOEXEC.BAT geh&ouml;ren Keyboard, Mscdex und Smartdrv.<br>

Wenn alles so weit fertig ist, sollte die Diskette schreibgesch&uuml;tzt werden und dann mit einem aktuellen Virenscanner gescannt werden. danach muss sie auf jeden Fall mal ausprobiert werden (wichtig: auch das CD-Rom muss funktionieren). </li>
<li>Als n&auml;chstes stellen wir den Inhalt der CD zusammen: Ich empfehle <a href="http://www.datafellows.com/download-purchase/tools.shtml">F-Prot f&uuml;r DOS</a>, denn damit lassen sich auch Windows-Viren entfernen ohne das Windows gestartet werden muss (das geht dann evtl. vielleicht gar nicht), es ist nicht sehr gro&szlig; und dazu noch kostenlos. Richtig komfortabel wird die CD noch mit <a href="http://www.powerquest.com/de/partitionmagic/index.html">Powerquests Partition Magic</a> (Die &auml;lteren Versionen sind teilweise recht g&uuml;nstig zu haben, kommen aber evtl. mit den neusten File- Systemen nicht klar). Sehr praktisch ist es auf so einer CD auch gleich ein Image seiner Windows-Installation zu haben, falls die nicht mehr zu Retten ist. Das geht mit Programmen wie <a href="http://www.symantec.com/sabu/ghost/index.html">Norton Ghost</a> oder <a href="http://www.powerquest.com/de/driveimage/index.html">Powerquest Drive Image</a>. Wichtig bei allen Programmen ist, dass Sie unter DOS lauff&auml;hig sein m&uuml;ssen und am besten auch direkt von CD (also schon ausgepackt) - am Besten vorher testen. </li>

<li>Jetzt k&ouml;nnen wir zum Brennen schreiten: Bei Nero w&auml;hlen wir "CD-ROM (Boot)" als neue Zusammenstellung. Bei Startoptionen "Startbares log. Laufwerk" A:\ (Diskette schon mal ins Laufwerk legen). Die Dateioptionen sollten wie folgt aussehen: ISO-Level 1, Zeichensatz DOS, Mode 1 und die ISO-Restriktionen nicht lockern. Dann auf Neu klicken und die bei 2. erw&auml;hnten Programme hinzuf&uuml;gen. Jetzt kann gebrannt werden! </li>
<li>Um die CD zu benutzen, muss der Computer evtl. noch angepasst werden, da das Starten von CD-Rom oft standardm&auml;&szlig;ig nicht aktiviert ist. Also im BIOS unter "Bios Feature Setup" die Option "Boot Sequence" auf "CDROM, C, A" stellen (oder SCSI statt CDROM, wenn Du ein SCSI-CD-Laufwerk nutzen willst, das geht aber oft nicht ganz so einfach). Normalerweise sollte diese Option &uuml;brigens auf "C only" stehen um versehentliches Booten von Diskette zu verhindern. Jetzt kannst Du die CD testen und probehalber mal das System unter DOS scannen - ist auch ein Image drauf sollte dessen Integrit&auml;t ebenfalls gepr&uuml;ft werden. </li>
</ol>
<p>
Mit so einer CD ist man auf der sicheren Seite und muss bei einem Virus-Befall nicht in Panik ausbrechen. Wenn von der CD gebootet wird ist &uuml;brigens die Bootdiskette als Laufwerk A: verf&uuml;gbar (allerdings schreibgesch&uuml;tzt), das normale Diskettenlaufwerk l&auml;sst sich aber immer noch als Laufwerk B: ansprechen. Der eigentliche CD Inhalt ist unter dem Buchstaben zu finden, den Mscdex beim Starten anzeigt. Ich empfehle diese Anleitung auszudrucken, sollte es noch Probleme geben, schreibt mir einfach &uuml;ber das Feedback-Formular.
<p>]]>
    </content>
</entry>

</feed> 

