Heimnetzwerke - WIFI, LAN, Router und Co 16.516 Themen, 81.098 Beiträge

Schadsoftware auf dem Weg ins Internet erkennen

username_deleted / 15 Antworten / Flachansicht Nickles

Hi werte Gemeinde,

habe noch eine Frage zu meinem Rechner mit zwei Netzwerkkarten.

Leider konnte mir bei der anderen Frage http://www.nickles.de/forum/netzwerke-lan-wlan/2010/traffic-local-umleiten-538751361.html keiner helfen.

Ich leite durch den Rechner mit den zwei Netzwerkkarten (Netzwerkbrücke) die Anfragen ans Netz von einem beliebigen Rechner.
Diesen schliese ich dafür an den WRT54GL, der an der einen Netzwerkkarte hängt.

Wenn ich nun an dem Rechner mit der Netzwerkbrücke Wireshark anwerfe, dann sehe ich was alles, vom Rechner hinter dem WRT54GL ins I-Net will.
Das ist hervorragend, um eventuelle Schadsoftware aufzuspüren, die sich sehr gut versteckt hat.

Meine Frage:

Kann Schadsoftware auf dem Rechner, der so kontrolliert wird, den überwachenden Rechner bzw. die Netzwerkbrücke manipulieren, so das auch diese Methode nicht sicher ist?

Für mich ist das im Moment eine Analysemethode um auch eventuelle Rootkitaktivitäten zu erkennen.

Nützt mir natürlich wenig, wenn der überwachende Rechner, bzw. die Netzwerkbrücke etwa von einem installierten Rootkit manipuliert werden kann, wie er schon das System manipuliert.

Grüsse
Epi

bei Antwort benachrichtigen
username_deleted Lemon5 „ eher nein, aber was machst du wenn das Rootkit einen berechtigten Prozeß...“
Optionen

offensichtlich hat sich da ein vip auf mich eingeschossen.

eigenartig dass ein post an zweiter stelle mit solchen
bei dir scheint die Paranoia ausgebrochen zu sein
du willst eine Internetanbindung aber Surfen verbieten oder was
Versuch mal eine andere Fragestellung
Äusserungen stehen bleibt aber meine Richtigstellung der diskreditierenen Äusserungen nicht.

Ich habe jetzt die Löschung der Beiträge von Lemon5 beantragt und an admi(at)nickles.de meine vermutung geschickt, dass da wohl ein etwas einseitiger vip am werkeln ist.

bin mal gespannt wies weiter geht. ich denke nicht dass ich mir in einem öffentlichen forum solche äusserungen
Junge Junge, hast du heute nicht gedurft
bei dir scheint die Paranoia ausgebrochen zu sein
bieten lassen muß.

grüsse
Epi

bei Antwort benachrichtigen
Nur in Kürze, ... Soulmann63