cablemodem.ch - das Schweizer Cable Forum Foren-Übersicht werde ein Fan cablemodem.ch - das Schweizer Cable Forum
Forum zu upc cablecom Internet und digital HDTV
 
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen   RegistrierenRegistrieren 
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

Cablecom Probleme mit Trojaner?

 
Neues Thema eröffnen   Neue Antwort erstellen    cablemodem.ch - das Schweizer Cable Forum Foren-Übersicht -> Sicherheit
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
skinZH



Anmeldedatum: 28.08.2005
Beiträge: 5
Wohnort: Zürich

BeitragVerfasst am: 21.12.2008, 22:51    Titel: Cablecom Probleme mit Trojaner? Antworten mit Zitat

Heute fällt mir auf, dass ich nicht mehr auf die Windows Update Seite zugreiffen kann. Nach recherchen im Internet und auf meinem einen PC scheint es so zu sein, dass bei mir ein DNS-Server eingetragen ist, der in die Ukraine geht. Gem. Internet steckt ein Trojaner dahinter der sich auf dem System als DHCP-Server ausgibt und wenn eine Client-Anfrage kommt, und der Trojaner-DHCP schneller ist, erhält der Client diese Urkainische DNS-Adresse.

Um ein Backup vorzubereiten habe ich meinen 2. PC komplett neu installiert und bevor ich überhaupt ins Internet bin etc. habe ich auf der Kommandozeile ipconfig /all eingegeben und siehe da, schon erscheint der Ukrainische DNS-Server. Da ich noch überhaupt keine weitere Installation vorgenommen, noch überhaupt ins Internet gekommen bin, erscheint schon dieser DNS-Server. Ich hege den starken verdacht, dass diese DNS-Adresse direkt von Cablecom "vertrieben" wird. Meine AntiVir Software kann seit 3 Wochen nicht mehr updaten, aber ich erhalten keine Fehlermeldung. Blocke ich über ZoneAlarm die Ukrainische DNS, dann passiert grad gar nichts mehr mit den Browsern.

Kann mir das jemand bestätigen oder liegt es doch nur an meinem oder meinen 2 PC's? Der techn. Support ist ja nur bis 22 Uhr erreichbar.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
ccwurzelkind



Anmeldedatum: 07.05.2005
Beiträge: 547
Wohnort: ZH

BeitragVerfasst am: 21.12.2008, 23:22    Titel: Re: Cablecom Probleme mit Trojaner? Antworten mit Zitat

skinZH hat Folgendes geschrieben:
Heute fällt mir auf, dass ich nicht mehr auf die Windows Update Seite zugreiffen kann. Nach recherchen im Internet und auf meinem einen PC scheint es so zu sein, dass bei mir ein DNS-Server eingetragen ist, der in die Ukraine geht. Gem. Internet steckt ein Trojaner dahinter der sich auf dem System als DHCP-Server ausgibt und wenn eine Client-Anfrage kommt, und der Trojaner-DHCP schneller ist, erhält der Client diese Urkainische DNS-Adresse.


Ein Kollege der noch bei CC arbeitet hat mir unlängst etwas in der Richtung erzählt: scheinbar komme es neuerdings ab und zu vor, dass bei Kunden mit Performanceproblemen so ein DHCP-Trojaner auf dem PC drauf ist, der als DNS Server einen ukrainische Adresse einträgt. Wenn man dann die DNS Server wieder statisch setzt klappt alles wie gehabt und die Performanceprobleme sind verschwunden.

Interessanterweise wurden auch schon Macintosh Rechner beobachtet, die entsprechend manipuliert waren.

Mit dem DHCP-Server oder den DNS-Servern von CC hat dies aber nichts zu tun. Ich vermute eher dass Dein frisch installierter PC sich noch während der Installation mit dem Trojaner infiziert hat.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
domino2



Anmeldedatum: 04.08.2002
Beiträge: 3193

BeitragVerfasst am: 22.12.2008, 12:32    Titel: Antworten mit Zitat

der support wird auch nicht weiter als bis zum cablemodem gehen.

Zitat:
Um ein Backup vorzubereiten habe ich meinen 2. PC komplett neu installiert und bevor ich überhaupt ins Internet bin etc. habe ich auf der Kommandozeile ipconfig /all eingegeben und siehe da, schon erscheint der Ukrainische DNS-Server

sobald das netzwerkkabel drin ist, netzwerkkarte aktiv, reichen paar sekunden Smile
_________________
Dieser Beitrag wurde 7368 mal editiert. Zuletzt: Gestern 16:01 Uhr

Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Mephi



Anmeldedatum: 03.12.2001
Beiträge: 2166
Wohnort: Zürich

BeitragVerfasst am: 22.12.2008, 14:04    Titel: Re: Cablecom Probleme mit Trojaner? Antworten mit Zitat

skinZH hat Folgendes geschrieben:
Um ein Backup vorzubereiten habe ich meinen 2. PC komplett neu installiert und bevor ich überhaupt ins Internet bin etc. habe ich auf der Kommandozeile ipconfig /all eingegeben und siehe da, schon erscheint der Ukrainische DNS-Server.
Im Juni dieses Jahres wurde bekannt, dass Trojaner im Umlauf sind, die (via PC oder Mac) die DNS-Einstellungen gängiger (Home-) Router verändern. Ich habe mir damals zwei Meldungen notiert, die eine von heise.de und die andere von virenkiller.de. Seither gabs auf den einschlägigen Boards mehrere Meldungen über Trojaner, die dieses Prinzip benutzen.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
domino2



Anmeldedatum: 04.08.2002
Beiträge: 3193

BeitragVerfasst am: 22.12.2008, 14:06    Titel: Antworten mit Zitat

Zitat:
Laut Brian Krebs von der Washington Post nutzt Zlob dazu eine eingebaute Liste der Standard-Usernamen und -Passwörter der Router

die leute sind eh die besten Smile
_________________
Dieser Beitrag wurde 7368 mal editiert. Zuletzt: Gestern 16:01 Uhr

Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Mephi



Anmeldedatum: 03.12.2001
Beiträge: 2166
Wohnort: Zürich

BeitragVerfasst am: 03.08.2010, 12:45    Titel: DNS rebinding Antworten mit Zitat

Offenbar gibts inzwischen eine Verfeinerung der DNS-Adressen bezogenen Angriffe auf Router, hier bei Heise. Eine (unvollständige) Liste von Routern, die diese Angriffe nicht abwehren können, findet sich da.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    cablemodem.ch - das Schweizer Cable Forum Foren-Übersicht -> Sicherheit Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.

unterstütze cablemodem.ch mit einem Klick auf diese Banner. Danke!

© Copyright 1999 - 2014 by http://www.cablemodem.ch