• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 45 › BotHunter spürt Zombie-PCs im LAN auf

News-Meldung vom 05.11.2008 13:53

« Vorige | Nächste »


BotHunter spürt Zombie-PCs im LAN auf

Die Entwickler des Botnetz-Aufspür-Tools BotHunter haben in Version 1.0.1 mehrere neue Funktionen hinzugefügt, um noch schneller und zuverlässiger Bots im eigenen LAN aufzuspüren. Dazu gehört ein dynamischer Update-Service, mit dem das Bothunter-Tool automatisch neue Regeln und Blacklists übermittelt bekommt sowie eine grafische Oberfläche, mit der sich infizierte PCs anzeigen lassen.

BotHunter liest den Netzwerkverkehr mit und versucht, anhand verschiedener Analysen Verbindungen von Bots zum Bot-Herder zu erkennen. Dazu nutzt es unter anderem Listen bekannter Command&Control-Server, involvierter DNS-Server und zum Russian Business Network gehörender IP-Adressen. Zudem versucht es, Verbindungsabläufe zu erkennen und dies mit anderen Daten zu korrelieren. Daraus resultiert ein Wert, wie wahrscheinlich ein PC ein Bot ist.

Die Listen werden vom BotHunter-Hersteller SRI International anhand eigener Honeypots erstellt und per Update verteilt. Einer der Sponsoren des Projekts ist das US-Army Research Office (ARO). Das rund 10 MByte große BotHunter-Paket steht für Windows und Linux zum Download bereit. Wer das ganze ohne Installation testen möchte, kann sich das ISO-Image für eine Live-CD herunterladen. (dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (50 Beiträge)

Themen-Forum Viren & Würmer


English version: BotHunter tracks down zombie PCs on a LAN

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska