1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Hardware

Vorsicht Werbegeschenk

  • tuete2501
  • 1. Juli 2011 um 08:36
  • tuete2501
    Moderator
    Reaktionen
    1
    Punkte
    23.011
    Beiträge
    4.204
    • 1. Juli 2011 um 08:36
    • #1

    Dem geschenkten Gaul schaut das Sprichwort nicht ins Maul, aber bei Werbegeschenken sollte man schon aufpassen und der Maus ins Innere schauen
    - es könnte zum Ausspähen manipuliert sein.

    Im konkreten Fall hatte der Sicherheitsdienstleister Netragard im Auftrag des Kunden versucht, in ein nach außen gut gesichertes Firmennetz einzudringen.
    Früher nahm man in solchen Fällen gerne USB-Sticks mit Autorun-Software. Ein Angestellter, der wissen wollte, was auf dem Stick ist,
    fand sich fast immer und einmal an den PC gesteckt, war der Schaden geschehen.
    Der Trick ist aber inzwischen bekannt und die Betriebssysteme meist so eingestellt, dass sie ein Autorun nicht mehr zulassen.
    Netragard musste sich also etwas Neues einfallen lassen und versuchte es mit einer als Werbegeschenk getarnten Maus.
    Die meisten Anwender können ihren PC ohne Maus nicht mehr bedienen,
    man kann also davon ausgehen, dass der Maustreiber nicht deaktiviert ist.

    Netragard nahm eine handelsübliche Computermaus und
    baute in das Gehäuse einen USB-Speicher ein mit der Fernsteuerungssoftware Meterpreter aus dem Metasploit-Framework und ein Teensy-Board (einen zusätzlichen Mikrocontroller mit USB-Unterstützung,
    der eine Tastatur simuliert). Bei Anschluss der Maus sorgte das Teensy-Board dafür, dass Meterpeter installiert wurde.
    Wie Netragard dann den McAfee-Virenscanner ausgetrickst hat, wurde leider nicht verraten.

    Quelle: magnus.de

    • Zitieren
  • rookee
    Anfänger
    Punkte
    180
    Beiträge
    32
    • 2. Juli 2011 um 15:47
    • #2

    nicht schlecht die Jungs ...aber oft muss man einen solchen Aufwand garnicht erst betreiben denn es gilt immernoch die Regel "ein Mensch ist das schwächste Glied in der Kette" und somit lässt sich per "Social Engineering" sehr viel erreichen. Das war und ist leider immer noch so egal wie gut Firmen abgesichert ...

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • 6 GHz WLAN in der EU: Ein Machtkampf um dein Heimnetz

    Katze Flohli 23. Mai 2025 um 07:26
  • Samsung TV Plus/Rakuten TV

    Fellfresse 22. Mai 2025 um 18:43
  • Pluto TV

    Fellfresse 22. Mai 2025 um 18:42
  • Update Mai 2025: Navigationssoftware und Portable Apps

    heugabel 22. Mai 2025 um 16:27
  • Miniatur-Handys im Gefängnis: Operation Prison Break deckt erheblichen Missbrauch auf

    heugabel 21. Mai 2025 um 16:27
  • Letsung GoLite 11: Testbericht eines Ultra-günstigen Mini-PCs

    heugabel 20. Mai 2025 um 14:27
  • IPTV-Piraterie in Indien: Großaktion gegen illegales Streaming-Netzwerk

    heugabel 20. Mai 2025 um 13:27
  • EU-Turbo-Takedowns: Ein neues Kapitel im Kampf gegen illegales Streaming?

    heugabel 20. Mai 2025 um 10:27
  • ACEMAGIC M1 Review – Der kompakte Kraftprotz mit Ryzen-Power

    heugabel 19. Mai 2025 um 08:27
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 18. Mai 2025 um 17:06

Aktivste Themen

  • Intel wirft Atombombe auf AMD

    122 Antworten
  • Ich brauche Hilfe

    67 Antworten
  • Laptop stürzt ständig ab

    48 Antworten
  • PC fährt nicht hoch und piept

    40 Antworten
  • Wechsel zu 1und1

    38 Antworten
  • com problem . bitte um hilfe

    35 Antworten
  • Notebook, welches ist zu empfehlen?

    28 Antworten
  • Hilfe bei Raid?

    28 Antworten
  • Kaufempfehlung NAS / Server / Betriebssystem

    25 Antworten
  • t-com Magenta1 und Hybrid Router

    24 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab