TERMINAL
REBELS
Spielen

TERMINAL REBELS / WIKI

Firmenabwehr und Gegenangriffe

Firmen können auf Angriffe reagieren. Kleine Betriebe verteidigen sich vorsichtig; große Unternehmen reagieren schneller und können zurückschlagen. Tutorialserver bleiben davon ausgenommen.

Was passiert bei einem Angriff?

Ein erkannter Angriff kann einen Alarm auslösen. Die Firma untersucht ihn, startet einen Lockdown oder schottet einen Dienst ab. Ihre Gegenmaßnahmen brauchen laufende Schutzsoftware und freie Ressourcen. Ablenkungen können Zeit gewinnen.

Ein Lockdown verlangsamt auch die ausgehenden Aktionen der Firma. Ein ausgeschalteter Antivirus kann keinen Lockdown aufrechterhalten. Der Kontrollknoten einer Intrusion bleibt damit ein lohnendes Ziel.

Wenn eine Firma zurückschlägt

Ein Gegenangriff ist selten und beginnt erst nach einer bestätigten Entdeckung. Die Firma verwendet die dabei erfasste IP. Ändert sich deine IP rechtzeitig, endet diese Spur. Bereits gelesene Informationen verschwinden dagegen nicht aus ihrem Gedächtnis, wenn du später das Log leerst.

Normalerweise beginnt die Firma nach zwei bis fünf Minuten mit ihrer Antwort. Sie muss deinen Server erkunden, Zugang erlangen und einen vSpam oder Miner übertragen und installieren. Deine laufende Schutzsoftware und Sentinel können diese Schritte abfangen. Der Virus ist vor Abschluss der Installation nicht aktiv.

Firmen stehlen dabei keine Bankguthaben und starten keine Doom-Angriffe. Hochsicherheitsfirmen können stattdessen DDoS einsetzen, der wie andere DDoS-Angriffe Hardware beschädigen kann.

Pro Spieler beginnt höchstens ein solcher Gegenangriff innerhalb von 24 Stunden, auch wenn mehrere Firmen beteiligt sind. Abgebrochene Versuche zählen ebenfalls. Ein einzelner Versuch endet spätestens nach 20 Minuten. Anfängerschutz, Urlaub und Abschaltungen gelten weiterhin.

Die Transitknoten finden

Bastion Circuit und Vesper Signal betreiben jeweils drei Transitknoten. Interne Unterlagen in der Firmenzentrale enthalten die Adressen. Auf den Knoten liegen weitere Übergaben und Verweise.

Ihre DDoS-Antwort benötigt drei aktive Carrier. Findest und entfernst du einen davon oder schaltest einen Knoten ab, fehlt diese Voraussetzung. Die Programme kommen erst mit der nächsten regulären Wartung zurück. Die Knoten wechseln nach zwei bis drei Tagen ihre IP und ihr Passwort; gültige Firmenunterlagen werden entsprechend aktualisiert.

Deinen Rechner im Blick behalten

  • Prüfe dein Serverlog und Sicherheitsalarme.
  • Nutze Nmap, um noch verbundene Rechner aufzuspüren. Die Stärke ihrer Firewall spielt dabei eine Rolle.
  • Halte geeignete Schutzprogramme am Laufen und achte auf freien RAM.
  • Entferne fremde Infektionen mit deinem Antivirus.
  • Ein IP-Wechsel kostet weiterhin Spielgeld und unterliegt den normalen Wartezeiten.

Die Abwehr lässt sich über Desktop und Konsole bedienen. Firmenangriffe laufen auch dann weiter, wenn du ausgeloggt bist.