PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Szene] Update: Damballas Botnetanalyse ist falsch



p!rat
28.10.2010, 11:28
Update: Damballas Botnetanalyse ist falsch

http://www.abload.de/img/1und1295no.jpg

Die Botnetanalyse des Anti-Botnet-Spezialisten Damballa hat für großes Aufsehen in internen Kreisen gesorgt. In dem Analysebericht hieß es, dass die Server von 1&1 bei Botnet-Betreibern besonders beliebt seihen (TPN berichtete) (http://thepiratenews.sharecx.com/?p=370). Begründet wurde diese Aussage damit, dass insgesamt 11% aller weltweit existierenden Botnetzte auf die Server von 1&1 zurück zu führen seihen. Mehrere Botnet-Spezialisten sowie der 1&1 Pressesprecher reagierten nun auch die Behauptung und gaben an, dass die von Damballa veröffentlichte Liste der verdächtigen Server grobe Fehler aufweist. Die Liste wurde zwischenzeitlich vom Damballa-Blog entfernt. Damballa soll laut Aussage von Thorsten Holz vom deutschen Honeynet-Projekt tausende harmlose Domains aufgelistet haben. Diese würden beispielsweise Name- und Mailservern zugeordnet werden können und hätten keinesfalls Bezug zu Kontrollservern von Botnetzwerken. Außerdem hätte Damballa sogenannte Sinkhole-Domains nicht beachtet. Diese dienen zur Umleitung von Botnetanfragen, sodass diese ins lehre führen. 1&1 nutzt diese Möglichkeit des öfteren, um Botnets zu bekämpfen. Nach Aussage des 1&1 Pressesprechers Henzel ist dem Unternehmen kein Kontrollserver in den eigenen Netzen bekannt. Eine Stellungnahme von Damballa gibt es derzeit noch nicht.

Sn0opY
28.10.2010, 11:57
immernoch nur der halbe artikel und der link...

Poste entweder ALLES oder LASS ES!

p!rat
28.10.2010, 12:36
Du bist kein Mod?!

.wired
28.10.2010, 12:46
Was hat das damit zutun?
Warum postest du hier, wenn man im Endeffekt doch auf eine externe Seite muss, um "weiterzulesen"? Sinn und Zweck ist es in dieser Rubrik, Informationen direkt zu bekommen ohne sich wieder durch das halbe Netz klicken zu müssen.

Barbers
28.10.2010, 13:49
Ich bin mal so frei und beseitige das Problem ganz einfach.

Die Botnetanalyse des Anti-Botnet-Spezialisten Damballa hat für großes Aufsehen in internen Kreisen gesorgt. In dem Analysebericht hieß es, dass die Server von 1&1 bei Botnet-Betreibern besonders beliebt seihen (TPN berichtete) (http://thepiratenews.sharecx.com/?p=370). Begründet wurde diese Aussage damit, dass insgesamt 11% aller weltweit existierenden Botnetzte auf die Server von 1&1 zurück zu führen seihen. Mehrere Botnet-Spezialisten sowie der 1&1 Pressesprecher reagierten nun auch die Behauptung und gaben an, dass die von Damballa veröffentlichte Liste der verdächtigen Server grobe Fehler aufweist. Die Liste wurde zwischenzeitlich vom Damballa-Blog entfernt.

Damballa soll laut Aussage von Thorsten Holz vom deutschen Honeynet-Projekt tausende harmlose Domains aufgelistet haben. Diese würden beispielsweise Name- und Mailservern zugeordnet werden können und hätten keinesfalls Bezug zu Kontrollservern von Botnetzwerken. Außerdem hätte Damballa sogenannte Sinkhole-Domains nicht beachtet. Diese dienen zur Umleitung von Botnetanfragen, sodass diese ins lehre führen. 1&1 nutzt diese Möglichkeit des öfteren, um Botnets zu bekämpfen. Nach Aussage des 1&1 Pressesprechers Henzel ist dem Unternehmen kein Kontrollserver in den eigenen Netzen bekannt. Eine Stellungnahme von Damballa gibt es derzeit noch nicht.
quelle: Update: Damballas Botnetanalyse ist falsch +++8211; (http://thepiratenews.sharecx.com/?p=401)

Bart2oo
28.10.2010, 15:00
In Zukunft kommen ehh neue Botnets :D