Samstag, 11. Februar 2012 |
| |
Es gibt neue Paper über die Nutzung von Botnets als Webserver, Malware-Analysen, Shellcode und SIP. Außerdem wurde im Handler's Diary des ISC ein weiterer Beitrag zum 'Cyber Security Awareness Month' veröffentlicht: Day 7 - Identification: Host-based Intrusion Detection Systems.
Wie Botnets als Webserver eingesetzt werden, beschreibt ein Paper von Jose Nazario und Thorsten Holz (Blogeintrag, PDF). Einige Statistiken über derartige Websites gibt es bei Arbor.
Lenny Zeltser hat ein Reverse-Engineering Cheat Sheet veröffentlicht, das die allgemeinen Schritte bei der Untersuchung von Schadsoftware aufführt. Dazu gibt es auch ein passendes Paper: Reverse-Engineering Malware. Wer selbst Schadsoftware analysieren möchte, kann sich ja mal die 2008 Malware Challenge ansehen.
Von Beenu Arora stammt ein auf Milw0rm veröffentlichtes Paper mit dem Titel 'Shell Code For Beginners' (PDF). Wer schon immer wissen wollte, wie Shellcode entwickelt wird, findet hier vielleicht eine befriedigende Antwort.
Wes Brown hat im Blog von Matasano eine schöne Beschreibung von SIP veröffentlicht. Weitere Beiträge zu VoIP sollen folgen.
Carsten Eilers