PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kennt wer den Trojaner linux/DoS-Arang?



muellinger_hn
09.03.04, 10:41
Hi Leute!
Ich hoffe ihr könnt mir weiterhelfen. War hier schon ne ganze Weile nimmer.
Ich habe hier folgendes Problem:

Auf dem Windows 2000 Server eines Kunden wurde von Network Associates NetShield der Wirus "Linux/DoS-Arang" gemeldet.
Per Google & Co. und auch auf den Websites von Symantec und Network Associates sind keine Infos zu diesem Trojaner zu finden.

Da ein nochmaliger manueller Scan der angeblich infizierten Dateien mit aktuellsten Virendefinitionen keine Infektion mehr meldete und auch sonst nirgends im Netzwerk Viren zu finden sind bin ich etwas verwirrt. :-)

Ich gehe mal von einem Fehlaralm aus da ich mir auch nicht vorstellen kann das ein Linux-Trojaner auf nem Win 2000 Server läuft :ugly:

Kennt wer details zu diesem Trojaner und kann mir Tipps geben wie er funktioniert, sich verbreitet und wie er anzupacken ist?

Schankedön!


Gruß
Muellinger_hn

beatman
09.03.04, 10:55
moin moin... ich habe mal auch ein wenig gesucht... vielleicht hilft dir das weiter...

www.computercops.biz/postp41906.htm
www.arpatec.ch/download/readme.txt
nod32th.com/

greetings... beatman

(suche per google nach DoS-Arang)

muellinger_hn
09.03.04, 14:30
Hi.
Das hab ich alles schon durch. Da steht nix drin das mir weiterhelfen könnte.
Sonst noch Tipps?

Danke.

gruß
Muellinger_hn

mbo
09.03.04, 14:45
Ich hab mir mal den Spaß gemacht und verschiedene Portscanner auf meine Netz losgelassen.
Es ist interessant was die alles finden. Vor allem wieviele WindowsTrojaner auf Unix-System laufen ;)
Und die Registry mit "korrupted" zu markieren, nur weil der Linuxserver keine hat, find ich auch frech.
Locale Virenscanner finden es auch wichtig, bei Netzlaufwerken versteckte Dateien als infiziert zu bezeichnen, weil sie verschlüsselt sind.
Aber die Krone gebührt den Desktopfirewall von Symantec, die die eigene Webseite als Hackerseite identifiziert.

Soviel zu dem Thema aussagekräftige Informationen ...

Hm, was erwartest Du bei Produkten von NAI? ;)

cu/2 iae

muellinger_hn
09.03.04, 18:20
Ok. Ich werde mal weiter beobachten ob die Meldung beim Kunden wieder auftaucht.
Bin froh das es wohl nur n Fehlalarm war.

Gruß
Muellinger_hn

Matzetronic
09.03.04, 19:38
hmm,

viele der kommerziellen tools kann man in den scat drücken. ich sag nur internet security scanner - schweineteuer und findet nichts oder nur schwachsinnige sachen.
auch das nervige aufpoppen von "hackerzugriff erfolgreich verhindert" - meldungen diverser personal-firewallprodukte ist nichts als augenwischerei bzw. reines marketing.
oder anders formuliert: "aus schei**e bonbons gemacht"

gruß,
matze