<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>pflichtlektüre &#187; Hanna Metzen</title>
	<atom:link href="http://www.pflichtlektuere.com/author/hanna-metzen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pflichtlektuere.com</link>
	<description>Studierendenmagazin für Dortmund, Bochum, Essen und Duisburg</description>
	<pubDate>Wed, 23 May 2012 17:50:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wissenswert: Sch&#228;dlicher Trojaner</title>
		<link>http://www.pflichtlektuere.com/20/01/2012/dns-changer/</link>
		<comments>http://www.pflichtlektuere.com/20/01/2012/dns-changer/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 18:53:27 +0000</pubDate>
		<dc:creator>Hanna Metzen</dc:creator>
		
		<category><![CDATA[Wissenswert]]></category>

		<category><![CDATA[aktuell]]></category>

		<category><![CDATA[aus dem labor]]></category>

		<category><![CDATA[BSI]]></category>

		<category><![CDATA[DNS Changer]]></category>

		<category><![CDATA[dns-ok]]></category>

		<category><![CDATA[dns-okay]]></category>

		<category><![CDATA[Malware]]></category>

		<category><![CDATA[Schadprogramm]]></category>

		<category><![CDATA[Trojaner]]></category>

		<category><![CDATA[Trojanisches Pferd]]></category>

		<guid isPermaLink="false">http://www.pflichtlektuere.com/?p=84492</guid>
		<description><![CDATA[Der Trojaner "DNS Changer" kursiert im Internet. Weil Betroffenen ab M&#228;rz ein Komplettausfall des Internets droht, haben Bundesbeh&#246;rden sogar einen Internet-Schnelltest ins Leben gerufen.


Keine ähnlichen Beiträge bisher.]]></description>
			<content:encoded><![CDATA[<div id="attachment_74616" class="wp-caption aligncenter" style="width: 610px"><img class="size-full wp-image-74616" src="http://www.pflichtlektuere.com/blog/wp-content/uploads/2011/10/entwurf1-neu2.jpg" alt="Foto: flickr.com/Karen Roe, Rafael Robles L, Lars Kasper, NASA Goddard Photo and Video; Montage: Marc Patzwald, Teaserfoto: Corinna Dumat / pixelio.de" width="600" height="200" /><p class="wp-caption-text">Foto: flickr.com/Karen Roe, Rafael Robles L, Lars Kasper, NASA Goddard Photo and Video; Montage: Marc Patzwald, Teaserfoto: flickr.com/poniblog</p></div>
<p><strong>Der Trojaner „DNS Changer“ kursiert im Internet – dass solche Schadprogramme unterwegs sind, die heimlich auf fremde Computer zugreifen, ist keine Seltenheit. Nicht so oft passiert es aber, dass eine Bundesbeh&ouml;rde einen Selbsttest ins Leben ruft, der den Trojanerbefall anzeigt. Denn wer von DNS Changer betroffen ist, dem droht ab M&auml;rz ein Komplettausfall des Internets.</strong></p>
<p><strong></strong></p>
<p><strong></strong></p>
<p>In der letzten Woche haben eine Menge deutscher Internetnutzer auf dns-ok.de geklickt. Die Seite, durch die das Bundesamt f&uuml;r Sicherheit in der Informationstechnik (BSI) alle manipulierten Rechner finden will, wurde allein in den ersten sechs Tagen mehr als 14 Millionen Mal aufgerufen. 38.600 Warnungen wurden bis dahin ausgestellt, die auf den Trojanerbefall hinweisen.</p>
<div id="attachment_84535" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-84535" src="http://www.pflichtlektuere.com/blog/wp-content/uploads/2012/01/dns-ok-300x180.jpg" alt="Gl&uuml;ck gehabt: Wenn der Selbsttest so aussieht, ist kein unerw&uuml;nschter Trojaner auf dem Rechner. Foto: Screenshot." width="300" height="180" /><p class="wp-caption-text">Gl&uuml;ck gehabt: Wenn der Selbsttest so aussieht, hat &quot;DNS Changer&quot; einen nicht erwischt. Foto: Screenshot.</p></div>
<p>„DNS Changer“ hei&szlig;t das Schadprogramm und klingt wie eine neue Methode, menschliches Erbgut zu manipulieren. Gemeint ist aber etwas ganz anderes: DNS steht f&uuml;r „Domain Name System“ und ist eine Art &Uuml;bersetzer im Internet. Zu jeder Webseite geh&ouml;rt eine IP-Adresse, die wie eine Telefonnummer funktioniert – gibt man zum Beispiel die IP „173.194.67.94“ in den Browser ein, landet man direkt bei Google. Diese ellenlange Zahlenkolonne kann sich aber keiner merken, im Gegensatz zur URL „www.google.de“. Und damit man auch dadurch zu Google gelangt, muss das DNS die URL in die IP-Adresse umwandeln.</p>
<p><strong>Trojaner manipuliert DNS</strong></p>
<div id="attachment_84531" class="wp-caption alignleft" style="width: 244px"><img class="size-medium wp-image-84531" src="http://www.pflichtlektuere.com/blog/wp-content/uploads/2012/01/thorsten-holz-234x300.jpg" alt="Thorsten Holz ist Professor f&uuml;r Systemsicherheit an der RUB und forscht &uuml;ber Trojaner und Co. Foto: privat" width="234" height="300" /><p class="wp-caption-text">Thorsten Holz forscht an der RUB &uuml;ber Trojaner und Co. Foto: privat</p></div>
<p>Und genau da greift der Trojaner ein. Thorsten Holz, Professor am Lehrstuhl f&uuml;r Systemsicherheit der Ruhr-Universit&auml;t Bochum, erkl&auml;rt: „Das DNS wird so manipuliert, dass man auf einen falschen Server umgeleitet wird. Es kann sein, dass man nicht mehr bei Google landet, sondern auf einer Seite, die nur so aussieht wie Google.“</p>
<p>Das hat Folgen, auch wenn der PC-Nutzer sie gar nicht merkt: Bei einem automatischen Anti-Virus-Update kann der Trojaner daf&uuml;r sorgen, dass auf eine falsche IP-Adresse weitergeleitet und das Update nicht heruntergeladen wird. Oder man gelangt auf Seiten, &uuml;ber die Viren und andere Schadprogramme installiert werden.</p>
<p>Genauso ist DNS Changer dazu in der Lage, die Werbung auf einer Seite zu ver&auml;ndern. Und das ist letztendlich gewinnbringend: Wird auf den Link geklickt, landen die Werbeeinnahmen beim Urheber des Trojaners.</p>
<div class="additionallinks">
<p style="color: white;"><strong>Was ist eigentlich ein Trojaner?</strong></p>
<p style="color: white;">Der Begriff &#8220;Trojaner&#8221; kommt aus der griechischen Mythologie und bezeichnet heutzutage ein Computerprogramm, dass als etwas N&uuml;tzliches getarnt ist, in Wirklichkeit aber heimlich andere Dinge anstellt. Er kann zum Beispiel weitere Schadprogramme installieren, die Firewalls umgehen oder Daten wie Passw&ouml;rter und Bankverbindungen ausspionieren k&ouml;nnen.<br />
<span style="color: #3366ff;">.</span><br />
Im Gegensatz zu Computerviren verbreiten sich Trojaner nicht automatisch weiter, sondern m&uuml;ssen heruntergeladen werden. Das geschieht &uuml;brigens meist &uuml;ber das sogenannte „Social Engineering“: Per Spammail werden zum Beispiel Links verschickt, die scheinbar auf Youtube oder Facebook f&uuml;hren – in Wirklichkeit aber nur auf eine Seite, die genauso aussieht. Dort erscheint dann eine Meldung, dass ein Plug-In fehlt, um etwa ein Video zu sehen. Wer dann auf Download klickt, der hat schon den Trojaner auf dem Rechner.</p>
</div>
<p><span style="color: #ffffff;">.</span><br />
Seit Jahren haben Onlinekriminelle so eine Menge Geld gemacht, bis im November das FBI eingriff und die DNS-Server sicherstellte. Das Problem bei der Sache: H&auml;tte das FBI die Server einfach ausgeschaltet, w&auml;ren alle vom Trojaner infizierten Internetnutzer auf einen Schlag offline gewesen. Also wurden die manipulierten Server durch eigene ersetzt, die korrekt arbeiten.</p>
<p>Am 8. M&auml;rz aber soll alles endg&uuml;ltig abgeschaltet werden. Damit bis dahin jeder wei&szlig;, ob er vom Trojaner befallen ist, gibt es die Seite dns-ok.de – sie zeigt an, wer &uuml;ber den FBI-Server geleitet wird und infiziert ist.</p>
<div id="attachment_84519" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-84519" src="http://www.pflichtlektuere.com/blog/wp-content/uploads/2012/01/dns-okay-300x180.jpg" alt="Da hat sich jemand ein Scherz erlaubt: Wer auf dns-okay.de landet, begegnet bunten Einh&ouml;rnern. Foto: Screenshot." width="300" height="180" /><p class="wp-caption-text">Da hat sich jemand ein Scherz erlaubt: Wer auf dns-okay.de landet, begegnet bunten Einh&ouml;rnern. Foto: Screenshot.</p></div>
<p><strong>Selbsttest mit Schw&auml;chen</strong></p>
<p>Aber auch die Seite, die gemeinsam durch das BSI, die Deutsche Telekom und das Bundeskriminalamt bereitgestellt wird, birgt T&uuml;cken: Wer versehentlich „dns-okay.de“ eintippt, landet auf einer fast gleich aussehenden Seite, auf der nach ein paar Sekunden bunte Glitzer-Einh&ouml;rner erscheinen.</p>
<p>Dass der Name „dns-ok“ nicht sehr gl&uuml;cklich gew&auml;hlt ist, findet auch Thorsten Holz: „Statt einer Scherzseite mit Einh&ouml;rnern h&auml;tte dort jemand genauso gut ein weiteres Schadprogramm zum Download anbieten k&ouml;nnen, getarnt als Anti-Trojaner-Programm.“ - Und das w&auml;re wohl kaum im Interesse der Bundesbeh&ouml;rden.</p>
<div class="additionallinks">
<p style="color: white;"><strong>Mehr zum Thema:</strong></p>
<p style="color: white;">web: <a href="http://www.dns-ok.de" target="_blank">Die Trojaner-Testseite dns-ok</a></p>
<p style="color: white;">web: <a href="https://www.bsi.bund.de/ContentBSI/Presse/Pressemitteilungen/Presse2012/Hilfe-gegen-Schadsoftware_DNS-Changer_10012012.html" target="_blank">Weitere Infos vom BSI</a></p>
<p style="color: white;"><strong>Wissenswert:</strong></p>
<p style="color: white;">pflichtlekt&uuml;re: <a href="http://www.pflichtlektuere.com/13/01/2012/wissenswert-keime-im-fleisch/">Keime im Fleisch</a></p>
<p style="color: white;">pflichtlekt&uuml;re: <a href="http://www.pflichtlektuere.com/23/12/2011/wissenswert-weihnachtsbraeuche/">Weihnachtsbr&auml;uche</a></p>
<p style="color: white;"> </p>
</div>


<p>Keine ähnlichen Beiträge bisher.</p>]]></content:encoded>
			<wfw:commentRss>http://www.pflichtlektuere.com/20/01/2012/dns-changer/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

