Archive for August 29th, 2006

Interesting new forensic tool

Today the Software Engineering Institute of the Carnegie Mellon University (CMU) announced a new tool named LiveView on the forensics mailing list at security focus.

This tools looks really promising in that it claims to provide a way to create a VMWare image from a physical disk or raw disk image (e.g. created with DD). Such a tool will allow security researchers to inspect an infected machine without having to be at the site of the incident. Although CMU introduced the tool to forensics specialists, it can be used in various ways apart from the main objective. Such a tool should have been published long ago by the VM vendors. Thank CERT and CMU we now have this tool to aid in different ways during an investigation of malware targets.

Check it out!

// Oliver

Internetspam nun endlich auch per Briefpost

Postwurfsendungen “An alle Haushalte” mit Werbeinhalt sind uns wohlbekannt. Auch die üblichen wöchentlichen Werbeblättchen der lokalen Supermärkte sind bekannt und teils beliebt, weil man so gezielter einkaufen könne.

Heute nun, erreichte mich ein Brief von сasino-сlub.соm, in dem deren Produkte beworben wurden. Keine Email, sondern direkt ein Brief in der Post. Das erscheint mir reichlich seltsam, weil ich im Internet sehr vorsichtig bin und meist nur falsche Daten weitergebe, es sei denn es handelt sich um einen Vertrag (z.B. bei einem Kauf). Da stellt sich mir doch die Frage, wie die an meine Adresse gekommen sind?! Continue reading ‘Internetspam nun endlich auch per Briefpost’