{"id":42991,"date":"2020-12-18T19:24:52","date_gmt":"2020-12-18T18:24:52","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=42991"},"modified":"2020-12-18T19:24:53","modified_gmt":"2020-12-18T18:24:53","slug":"es-cybert-sehr-oder-ich-hacke-euch-alle","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2020\/12\/18\/es-cybert-sehr-oder-ich-hacke-euch-alle","title":{"rendered":"Es cybert sehr oder: Ich hacke euch alle!"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2018\/08\/090818_1.jpg\" alt=\"google\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/p>\n<p><a href=\"https:\/\/www.washingtonpost.com\/national-security\/russian-government-spies-are-behind-a-broad-hacking-campaign-that-has-breached-us-agencies-and-a-top-cyber-firm\/2020\/12\/13\/d5a53b88-3d7d-11eb-9453-fc36ba051781_story.html\">Cyberattacken all\u00fcberall<\/a>. \u00dcberraschung! Es war Putin &#8211; &#8222;according to people familiar with the matter.&#8220; Schon klar.<\/p>\n<p>Der Postillion hatte <a href=\"https:\/\/www.der-postillon.com\/2017\/06\/russische-hacker.html\">vor drei Jahren<\/a> etwas dazu geschrieben.<\/p>\n<p>Mal ganz langsam zum Mitschreiben. <i>All of the organizations were breached through the update server of a network management system made by the firm SolarWinds, FireEye said <a href=\"https:\/\/www.fireeye.com\/blog\/threat-research\/2020\/12\/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html\">in a blog post<\/a> Sunday.<\/i><\/p>\n<p><i><a href=\"https:\/\/support.solarwinds.com\/SuccessCenter\/s\/article\/Address-the-SolarWinds-Core-BusinessLayer-dll-security-vulnerability-in-Orion-Platform?language=en_US\">SolarWinds.Orion.Core.BusinessLayer.dll<\/a> is a SolarWinds digitally-signed component of the Orion software framework that contains a backdoor that communicates via HTTP to third party servers. We are tracking the trojanized version of this SolarWinds Orion plug-in as SUNBURST.<\/i><\/p>\n<p>Digital signiert, hmhm. Das m\u00fcsste doch aufgefallen sein?<\/p>\n<p><i>The backdoor uses multiple obfuscated blocklists to identify forensic and anti-virus tools running as processes, services, and drivers.<\/i> Malware mit eingebautem Schlangen\u00f6l-Detektor! Sehr witzig.<\/p>\n<p>By the way: Was ist eigentlich eine <a href=\"https:\/\/praxistipps.chip.de\/was-ist-eine-dll-datei-verstaendlich-erklaert_44262#:~:text=Die%20Abk%C3%BCrzung%20DLL%20steht%20f%C3%BCr,Daten%20und%20Maschinencode%20enthalten%20k%C3%B6nnen.&amp;text=Die%20DLL%2DDateien%20lassen%20sich,Die%20Dateiendung%20.\">dll<\/a>-Datei?<br \/>\n<i>DLL-Dateien verhalten sich \u00e4hnlich wie die bekannten EXE-Dateien. Die DLL-Dateien lassen sich per Doppelklick ausf\u00fchren, jedoch l\u00e4uft die Handlung meist unsichtbar im Hintergrund ab.<br \/>\nDie Dateiendung .dll wird nicht nur von DLL-Dateien, sondern auch von EXE-Dateien und Treibern genutzt. DLL-Dateien sind somit ein wichtiger Bestandteil des Windows-Systems.<\/i><\/p>\n<p>Soso.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/42991?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/42991?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_42991 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_42991')){$('.twoclick_social_bookmarks_post_42991').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Es%20cybert%20sehr%20oder%3A%20Ich%20hacke%20euch%20alle%21%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2020\\\/12\\\/18\\\/es-cybert-sehr-oder-ich-hacke-euch-alle\",\"post_id\":42991,\"post_title_referrer_track\":\"Es+cybert+sehr+oder%3A+Ich+hacke+euch+alle%21\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Cyberattacken all\u00fcberall. \u00dcberraschung! Es war Putin &#8211; &#8222;according to people familiar with the matter.&#8220; Schon klar. Der Postillion hatte vor drei Jahren etwas dazu geschrieben. Mal ganz langsam zum Mitschreiben. All of the organizations were breached through the update server of a network management system made by the firm SolarWinds, FireEye said in a blog [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[],"class_list":["post-42991","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/42991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=42991"}],"version-history":[{"count":2,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/42991\/revisions"}],"predecessor-version":[{"id":42993,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/42991\/revisions\/42993"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=42991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=42991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=42991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}