1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Hardware

Vorsicht Werbegeschenk

  • tuete2501
  • 1. Juli 2011 um 08:36
  • tuete2501
    Moderator
    Reaktionen
    1
    Punkte
    23.011
    Beiträge
    4.204
    • 1. Juli 2011 um 08:36
    • #1

    Dem geschenkten Gaul schaut das Sprichwort nicht ins Maul, aber bei Werbegeschenken sollte man schon aufpassen und der Maus ins Innere schauen
    - es könnte zum Ausspähen manipuliert sein.

    Im konkreten Fall hatte der Sicherheitsdienstleister Netragard im Auftrag des Kunden versucht, in ein nach außen gut gesichertes Firmennetz einzudringen.
    Früher nahm man in solchen Fällen gerne USB-Sticks mit Autorun-Software. Ein Angestellter, der wissen wollte, was auf dem Stick ist,
    fand sich fast immer und einmal an den PC gesteckt, war der Schaden geschehen.
    Der Trick ist aber inzwischen bekannt und die Betriebssysteme meist so eingestellt, dass sie ein Autorun nicht mehr zulassen.
    Netragard musste sich also etwas Neues einfallen lassen und versuchte es mit einer als Werbegeschenk getarnten Maus.
    Die meisten Anwender können ihren PC ohne Maus nicht mehr bedienen,
    man kann also davon ausgehen, dass der Maustreiber nicht deaktiviert ist.

    Netragard nahm eine handelsübliche Computermaus und
    baute in das Gehäuse einen USB-Speicher ein mit der Fernsteuerungssoftware Meterpreter aus dem Metasploit-Framework und ein Teensy-Board (einen zusätzlichen Mikrocontroller mit USB-Unterstützung,
    der eine Tastatur simuliert). Bei Anschluss der Maus sorgte das Teensy-Board dafür, dass Meterpeter installiert wurde.
    Wie Netragard dann den McAfee-Virenscanner ausgetrickst hat, wurde leider nicht verraten.

    Quelle: magnus.de

  • rookee
    Anfänger
    Punkte
    180
    Beiträge
    32
    • 2. Juli 2011 um 15:47
    • #2

    nicht schlecht die Jungs ...aber oft muss man einen solchen Aufwand garnicht erst betreiben denn es gilt immernoch die Regel "ein Mensch ist das schwächste Glied in der Kette" und somit lässt sich per "Social Engineering" sehr viel erreichen. Das war und ist leider immer noch so egal wie gut Firmen abgesichert ...

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  2. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  3. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  4. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  5. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  6. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  7. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  8. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  9. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27
  10. Händler haften für Bildrechte Trotz Zusicherungen ihrer Lieferanten

    heugabel
    1. Juni 2026 um 17:27

Aktivste Themen

  1. Intel wirft Atombombe auf AMD

    122 Antworten
  2. Ich brauche Hilfe

    67 Antworten
  3. Laptop stürzt ständig ab

    48 Antworten
  4. PC fährt nicht hoch und piept

    40 Antworten
  5. Wechsel zu 1und1

    38 Antworten
  6. com problem . bitte um hilfe

    35 Antworten
  7. Notebook, welches ist zu empfehlen?

    28 Antworten
  8. Hilfe bei Raid?

    28 Antworten
  9. Kaufempfehlung NAS / Server / Betriebssystem

    25 Antworten
  10. t-com Magenta1 und Hybrid Router

    24 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
© 2024 Zebradem - Software by WoltLab