Thomas Schmieder: Sambar und ungeklärte Datei root.exe

Beitrag lesen

Hallo,

da gibts noch einen Aspekt, der nicht vergessen werden sollte:

die Kostenfrage.

Firmen haben i. d. R. keinen 08/15-DSL-Anschluß mit dynamischer IP sondern eine Standleitung ins Internet mit fester IP oder Netzwerksegment. Deshalb sind sie für Hacker auch viel begehrter, weil man die Server immer unter der selben IP erreichen kann.

Gelingt es einem Hacker erst einmal, ein Werkzeug (Deamon) auf Deinem Rechner zu hinterlegen, dann ist das Garaus nicht mehr weit. Wenn er es nämlich jetzt noch schafft, das Werkzeug (Deamon) zu aktiVieren (daher kommt der Name "Vieren" *gg*), dann ist es nicht mehr Dein Server, sondern seiner.

Das Schlimme an solchen Deamons ist, dass sie eine Menge Datenpackete produzieren können, die Müll enthalten. Die sorgen nun bei gleichzeitiger Verwendung anderer Protokolle auf dem selben Segment für viele Kollisionen und das die andeen Packete verloren gehen. Wenn z.B. die telekommeine Abrechnung deines Traffics über eine Auslesung des Routers (SNMP und/oder telnet) vornimmt, dann kommen die angeforderten Daten dort nicht mehr an (Weil der Deamon sie freundlicherweise beantwortet) und werden in der Abrechnungstelle durch "Ersatzdaten" ausgetauscht. Man nimmt dann einfach an, dass im letzten Abrechnungszeitraum (ao. ca. 5 Min bis 15 Min) die volle Beandbreite genutzt wurde.

Was das für Deine Rechnung bedeutet, kannst Du Dir sicher vorstellen. Eigentlich ist das ja Betrug, aber wenn die Rechnung erstmal im Haus ist... Der Fehler kann so ungefäht Faktor 20-30 zum wirklichen Volumen ausmachen.

Solltest Du also z.B. eine Telekom-Standleitung mit Trafficberechnung haben, nimm das Gerät sofort vom Netz, wenn Dir irgendetwas suspekt vorkommt und bau es neu auf.

Mein schlussendliches Resumee nach solch einem Ärger war, dass ich zu einem Provider mit fairen Abrechnugnsmethoden ("Flatrate" für die Standleitung) und besseren Firewall- und Virenscan-Funktionalitäten bereits im Knotenpunkt gewechselt habe. <werbung>http://bitworks.de/star21</werbung>

Liebe Grüße aus http://www.braunschweig.de

Tom