|
 |
Keystroke Logging |
|
Keystroke Logger sind Programme, welche vom Opfer unbemerkt im Hintergrund ablaufen und die Tastendrücke des Anwenders mitprotokollieren. Diese Protokolle werden dann an den Hacker übermittelt, der darin nach Passwörter oder ähnliche geheime Informationen sucht. Häufig werden solche Funktionen in Remote Administration Trojans integriert.
|
|
 |
Land Attack - Denial-of-Service Attacke |
|
Bei dieser Attacke wird ein Paket mit gleichem Absender- und Empfängerport erstellt und an einen offenen Port des Zielrechners geschickt. Dies kann das System lahmlegen ( funktioniert bei fast allen Betriebssystemen )
|
|
 |
Larval Stage |
|
Als Larval Stage bezeichnen Hacker eine Phase, in der sie sich auf nichts anderes als auf das Umschreiben von Programmen beschränken.
|
|
 |
Leecher |
|
Als Leecher werden die Anwender bezeichnet, die sich der Warez bedienen, ohne eine Gegenleistung dafür zu erbringen. Wer auf einem umfangreichen Download nur wenige Uploads folgen läßt, wird als Leecher bezeichnet.
|
|
 |
Mail-Bombing - Denial-of-Service Attacke |
|
Einer der ältesten Denial of Service-Attacks ist das inzwischen “klassische” Mail-Bombing. Hierzu wird ein Empfänger mit einer Vielzahl von gleichlautenden Emails regelrecht bombadiert, so daß das nächste Herunterladen der vorhandenen Emails zur Qual werden dürfte. Die Ausführung erzeugt aber noch ein anderes Opfer: Eine Mailbombe besteht im Prinzip aus einer einzigen Email, die an einen SMTP-Mailserver zur Ausführung geschickt wird. Diese Email hat jedoch die Besonderheit, daß sie die Email-Adresse des Opfers gleich mehrmals als BCC-Empfänger enthält. Der ausführende Mailserver hat bei entsprechend hoher Angabe von BCC-Empfängern ebenfalls entsprechend genug zu tun, diese Emails zu generieren und zu versenden.
Eine sehr unangenehme Variante des Mail-Bombings ist die Anmeldung eines Opfers bei Unmengen von Mailinglisten. Das Opfer muß sich nämlich nach so einer Attacke mühsam aus allen angemeldeten Listen manuell wieder austragen.
|
|
 |
Message Flooding - Denial-of-Service Attacke |
|
Dies ist die primitivste Art des Angriffs auf einen Rechner. Dabei wird nur ein Brute-Force Angriff durchgeführt, bei dem ( sinnlose ) Nachrichten in einer so großen Zahl an einen Rechner gesendet werden, so daß er durch die Flut dieser Nachrichten nicht mehr dazu kommt die Nachrichten seiner Clients zu behandeln. Ein gutes Beispiel für solche Nachrichten sind Ping-Anfragen ( echo-request ). Wird ein Rechner durch eine große Zahl an solchen Nachrichten bombadiert, so kann dies dazu führen, daß er einen Großteil seiner Rechenzeit damit verbringt die entsprechenden Antworten ( echo-replies ) zu verschicken. Dies kann dazu führen, daß der Rechner nicht mehr in der Lage ist die Anfragen seiner Clients zu bearbeiten und somit quasi ausgeschaltet ist.
|
|
 |
Man-in-the-Middle-Attack |
|
Eine Angriffsart, bei der sich der Angreifer so zwischen die beiden Kommunikationspartner drängt, dass beide meinen, sie würden mit dem gewünschten Partner kommunizieren - in Wahrheit kommunizieren aber beide Seiten mit dem Mittelsmann, der die übertragenen Daten abfängt, auswertet und eventuell (unbemerkt) in veränderter Form wieder weiterleitet.
|
|
 |
Nukes bzw. Out of Band-Packets - Denial-of-Service Attacke |
|
Nahezu schon legendäre Denial of Service-Attacks sind die sogenannten Nukes. Hierzu werden spezielle IP-Pakete, die ein besonderes Merkmal haben, an einen Rechner geschickt. Entsprechend ungesicherte Betriebssysteme ( ungepatchte Versionen von Windows und Linux ) quittieren den Empfang solcher Pakete mit dem völligen Systemstillstand.
In diesem Fall wird ein spezielles UDP-Paket an einen Port geschickt, welcher standardmässig bei vielen Computern geöffnet ist. Die Wirkungsweise liegt nun darin, daß ein entsprechend ungesichertes Betriebssystem mit Out of Band-Informationen nichts anfangen kann und in einer “panikartigen” Reaktion im ungünstigsten Fall die aktuelle Sitzung mit einem Systemabsturz beendet.
|