Vom Verdacht zum Beweis

26. März 2007 15:04 Computer Forensik, Methoden | 1.711 Views | 3 Kommentare

iconDer normale Weg von der Feststellung eines Sicherheitsvorfalls bis zur Aufklärung durchläuft häufig folgende Phasen:

  • Ungewöhnliche Aktivitäten werden durch Administratoren oder Anwender wahrgenommen

(mehr…)

Code-Beispiele der Backdoor in Wordpress

07. März 2007 17:53 Computer Forensik | 1.945 Views | 2 Kommentare

IconDie Aufregung über den Einbruch auf den Servern des Wordpress-Projekts und die eingebaute Hintertür in Wordpress 2.1.1 hat sich nun etwas gelegt und die gebetsmühlenartigen Updaterufe verhallen langsam. Jetzt ist also Zeit einen Blick auf den schadhaften Code zu werfen, der in der besagten kompromittierten Version von Wordpress 2.1.1 gefunden wurde. Es waren (mehr…)

iX-Artikel: zu Live View und EnCase 6

07. März 2007 12:20 Artikel, Computer Forensik, Live Analyse, Tools | 2.979 Views | 1 Kommentar

iX 04/07 CoverIn Ausgabe 04/2007 der iX wurden zwei Forensik-Artikel veröffentlicht. In einem Artikel beschreibe ich ausführlich, wie man aus einem mit dd erstellten Datenträgerimage mit Live View eine lauffähige VMware Virtual Machine erstellt, um das verdächtige System dann zur Laufzeit analysieren zu können.

Die neue Version von EnCase (6.2) (mehr…)

Computer Forensik Vorträge auf der Cebit 2007

03. März 2007 10:47 Computer Forensik, Events | 1.061 Views | Kein Kommentar

Heise Cebit LogoAuch in diesem Jahr werde ich Vorträge zur Digitalen Forensik auf Heise- und  iX-Forum auf der Cebit in Hannover halten.

iX Cebit Forum 2007 “Software and Systems” (Halle 3 / B19), 15.03.2007, 16:00-16:30, Alexander Geschonneck, “Digitale Forensik

Heise Cebit Forum 2007 “Sicherheit und IT-Recht” (Hallo 5 / E38), 20.03.2007, 10:00, Alexander Geschonneck, “Digitale Forensik

Am 19.03.2007 wird (mehr…)

c’t Artikel: “Auf frischer Tat ertappen - Spurensicherung am lebenden Objekt”

17. Februar 2007 16:01 Artikel, Computer Forensik, Live Analyse, Tools | 2.602 Views | 2 Kommentare

c't cover 05/2007In c’t 05/2007 erschien - nach langen Wehen - ein Artikel von mir zum Thema “Live Response”. Neben den klassischen Live-Response-Themen habe ich mich ausführlich der RAM-Analyse gewidmet.

Ich hoffe, dass ich wegen des Faustkeilvergleichs nicht bei der nächsten Gelegenheit ein Bier ausgeben muß, aber auch dies werde ich mit Würde und ebenfalls großem Durst ertragen. -)

Die Tools (mehr…)

X-Ways Forensics und X-Ways Investigator

15. Februar 2007 12:03 Computer Forensik, Tools | 2.088 Views | 2 Kommentare

IconX-Ways Software Technology aus Köln hat Version 13.8 der Computer-Forensik-Software X-Ways Forensics veröffentlicht. Um die Arbeit mit dem Werkzeug auch technisch weniger erfahrenen Ermittlern zu erleichtern, wurde die Ermittlerversion mit abgespecktem GUI in das eigenständige Produkt X-Ways Investigator ausgegliedert.  Wie bereits von früheren Updates gewohnt, ist die Liste der Neuerung wieder mal beeindruckend recht lang. Im Einzelnen meldet der Hersteller dies: (mehr…)

Wirschaftsspionage und die Praktikanten

08. Februar 2007 12:34 Computer Kriminalität | 1.236 Views | Kein Kommentar

FTD berichtet heute über das in Branchenkreisen seit langem bekannte Thema Wirtschaftsspionage beim deutschen Mittelstand (auch wir haben in unserer Beratungs- und Ermittlungspraxis oft damit zu tun). Anlaß war ein Interview mit Hans Elmar Rember, dem Vizepräsidenten des Bundesamts für Verfassungschutz. Laut Remberg betreiben vor allem Russland und China Wirtschaftsspionage in Deutschland. Besonders groß sei die Gefahr, die durch “chinesische Hacker” ausgeht, die vermehrt den deutschen Mittelstand ausspionieren. Die russische (mehr…)

Botnetze überall?!

29. Januar 2007 21:50 Computer Forensik, Computer Kriminalität | 1.484 Views | 2 Kommentare

iconVint Cerf , Chief Internet Evangelist bei Google und TCP/IP-”Erfinder”, stellte die These auf, daß ein Viertel der Internet-PC Mitglieder eines Botnetzes sind, also mit einem Trojaner o.ä. verseucht sind und auf Fernsteuerung warten. Die Besitzer dieser PC wissen davon nichts. Gegenüber BBC erklärte Cert:

“Of the 600 million computers currently on the internet, between 100 and 150 million were already part of these botnets”.

Diese (mehr…)

Computer