Trojaner

06/03/2011 02:55 KiK_´?#1
Was ist ein Trojaner?


Aus jedem simplen Virus oder Wurm kann mit entsprechenden Zusatzprogrammen ein Trojanisches Pferd oder kurz Trojaner werden. Trojaner werden oft als Programme bezeichnet, die vorgeben, etwas Nützliches oder Wünschenswertes zu tun (dies vielleicht auch wirklich machen), die jedoch gleichzeitig eine bestimmte Aktion ausführen, die vom Opfer nicht erwartet oder gewünscht wurden. Zu diesen Aktionen gehören beispielsweise das Ausspähen von Passworten oder die totale Zerstörung des Wirtssystems.

Eine besonders aggressive Form des Trojanischen Pferdes sind so genannte Backdoor-Trojaner. Diese richten auf dem Wirtssystem Ports (Backdoors) ein, durch die ein Hacker einfallen kann. Mit Hilfe von Backdoor-Trojanern kann der Hacker auf fremde Rechner zugreifen und hat dann die Fernkontrolle über praktisch alle Funktionen.

Ein trojanisches Pferd kann sich nur von einem System zum nächsten fortpflanzen, wenn der Benutzer dazu "überredet" werden kann, es zu übertragen. Trojanische Pferde beinhalten keine eigene Infektionsroutine.



[COLOR="rgb(139, 0, 0)"]Woraus setzt sich ein Trojaner zusammen?[/COLOR]


Ein Trojaner besteht in der Regel aus mehreren Komponenten. Das Server Programm, der Client, und Konfigurationstools. Das Serverprogramm ist der Teil, der verschickt wird, und sich auf dem "feindlichem Rechner" installiert. Mit dem Client kann der Hacker auf den Server zugreifen. Bei der Konfiguration gibt es meist mehrere Möglichkeiten. Der Server wird so eingestellt, dass nur die Personen auf den PC zugreifen können, die das Paßwort kennen, oder es wird so konfiguriert, das der Server jedem antwortet. Spaß für alle !!


[COLOR="rgb(139, 0, 0)"]Was macht ein Trojaner?[/COLOR]


Wenn der Server erst einmal auf einem PC installiert ist, hat der betreffende ein ernstes Problem !
Das Programm startet automatisch beim Start von Windows mit, ohne das der Anwender dies feststellt. Bei der Installation (die "unsichtbar" im Hintergrund abläuft) hat sich der Server an verschiedenen Stellen in die Startroutinen geschrieben.

[COLOR="rgb(139, 0, 0)"]Wird der Server vom Clienten angesprochen, stehen dem Angreifer -je nach Trojaner- folgende Möglichkeiten offen:[/COLOR]

Vollzugriff auf sämtliche Dateien; Natürlich können auch Dateien auf den Rechner kopiert werden !
Öffnen und schließen des CD Laufwerks
Einblenden diverser Text- und Fehlermeldungen bzw. Fragen
Ändern der Hinterrundfarben
Blockieren der Maussteuerung
Ausblenden der Taskleiste (somit ist auch das Startmenü bzw. der Beenden-Button weg)/li>
Blockieren der Tastenkomination ALT+STRG+ENTF (Warmstart)
Vollzugriff auf MS-DOS Befehle (z.B. Format)
Starten eines Keyloggers ; Dieser protokolliert sämtliche Tastaurbefehle. Sobald man das nächste mal Online ist, werden diese verschickt. Und das beste an Keyloggern : Alle Paßwörter sind frei lesbar.
Vollzugriff auf die Registry !
Anzeigen sämtlicher im PC gespeicherten Paßwörter
Abspielen von Musikstücken am PC
Tastenanschläge senden, damit kann man z.B. mit 2 Tastaturen in Word schreiben .... hoffentlich sind sich beide einig :-)


[COLOR="rgb(139, 0, 0)"]Woher weiß der Hacker, daß ich online bin?[/COLOR]


Hier gibt es zwei Möglichkeiten

1. Der Server wird zufällig gefunden. Fast alle Clientprogramme haben einen Portscanner dabei. Damit steht jedem Tür und Tor offen. Ist der Server ohne Paßwort konfiguriert, hat auch jeder den o.g. Zugriff.

2. Je nach Trojaner meldet sich der Server, wenn er online ist auf unterschiedliche Weisen. Er schickt eine eMail, er sendet anICQ eine Nachricht. Dabei übermittelt er auf jeden Fall die IP-Nummer , was das auffinden möglich macht.
[COLOR="rgb(139, 0, 0)"]
Ich habe einen Trojaner !
[/COLOR]
verspätete Vorsichtsmaßnahmen treffen
Als erstes sollte man alle Paßwörter ändern ! Dies natürlich nicht vom eigenen PC !!! Der sicherste Weg ist ein Anruf beim Provider ! Der hat die Möglichkeiten, die Paßwörter zu ändern. Wenn man die Paßwörter über den eigenen PC ändert, dann gelangen die Paßwörter natürlich auch wieder zur "Gegenstelle".
Sollten auf dem PC auch TAN's gespeichert sein, empfiehlt es sich, das Konto für Onlinezugriffe zu sperren. Zur Not geht dies, wenn man 3 mal das Paßwort falsch eingibt.
[COLOR="rgb(139, 0, 0)"]
Beseitigung eines Trojaners
[/COLOR]
Die meisten Trojaner tragen sich in Startdateien ein . Damit werden sie beim Start von Windows automatisch mitgeladen. Sie laufen die ganze Zeit aktiv im Hintergrund und warten auf Ihren "Auftritt".
Als Startdateien sind folgende Dateien anzusehen :
config.sys, autoexec.bat, WIN.INI und SYSTEM.INI Startmenü(Autostart) und die Registry

Somit müssen sie aus den Startdateien entfernt werden. Wo sich welcher Trojaner einträgt wird auf den "Deutschen Trojaner Seiten" beschrieben.

Mit diesem Wissen ist es natürlich auch möglich, vorsorglich nach Trojanern zu suchen. Wenn man die oben genannten "Dateien" regelmaßig durchsieht, entdeckt man relativ schnell Unstimmigkeiten.

[COLOR="rgb(139, 0, 0)"]Wo muß ich in der Registry suchen ?[/COLOR]

VORSICHT !! Löschen einzelner Schlüssel kann zu Systemabstürzen führen !! Bitte nur mit entsprechendem Know-How ändern !

Unter folgenden Schlüsseln in der Registry können sich Trojaner eintragen :

HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run

HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / RunOnce

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / Run

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / RunOnce

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / RunServices

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / RunServicesOnce

Alles was hier eingetragen ist, wird gestartet ! Vor dem Löschen sollte man die einzelnen Schlüssel alle überprüfen ! Vielleicht ist es ja doch ein Programm, was nur in der Task Leiste eingetragen ist.

NICHT VERGESSEN ! VOR DEM LÖSCHEN, DEN JEWEILIGEN SCHLÜSSEL ERST EXPORTIEREN !


ALSO DOWNLOADET NICHT JEDEN SCH*** ;)
06/03/2011 03:14 Eiste#2
Was hat die kacke in dieser section zu suchen?!?!? Ö_ö
06/03/2011 03:17 KiK_´?#3
Damit dei leute die rumheulen "z.b Ich hab ein firus hilfe " weil sie jedn scheiss hack downloaden dies lesen
!!!
Und das ist nich irgendwo Kopiert !!!!!!
06/03/2011 03:26 Eiste#4
Ich denke nicht das es erlaubt ist so eine scheiße (Bewusst) in einer falschen Section zu posten...
Jeder ist selbst verantwortlich für das was er Downloadet, also wenn man einen Virus durch einen angeblichen Hack bekommt ---> Pech gehabt (oder antiViren Programme benutzen)
06/03/2011 08:09 alien36#5
gut das du sowas postest krigs ein thx aber soviele sätze will nimand lesen :( erklär es mit eigenen worten mall
06/03/2011 10:09 Sir Ryuuzaki#6
Alles Copy & Paste.
[Only registered and activated users can see links. Click Here To Register...]

und btw. es gibt hier schon einen Thread. [Only registered and activated users can see links. Click Here To Register...]
06/03/2011 10:16 Njahs#7
Quote:
Originally Posted by Escαlon View Post
Alles Copy & Paste.
[Only registered and activated users can see links. Click Here To Register...]

und btw. es gibt hier schon einen Thread. [Only registered and activated users can see links. Click Here To Register...]
^this

-> #closerequest
und #reportet wegen unnoetigem Thread

C&P zu machen , und dann zu sagen , is keins , is schon armselig...
06/03/2011 10:51 iDraGoN*#8
Man sollte schon auf sich selbst aufpassen können, wer das nicht kann --> PG

#closerequest
06/03/2011 11:55 KirachiixNlizi#9
Quote:
Originally Posted by iDraGoN* View Post
Man sollte schon auf sich selbst aufpassen können, wer das nicht kann --> PG

#closerequest
reported wegen Spamming ! 1. wurde das schon oben geschrieben und 2. es wurde schon ein #closerequest abgeschickt ;)
06/03/2011 13:42 Reduktion#10
Wir haben schon einen ähnlichen Thread und außerdem glaube ich das jeder User sein Brain.exe benutzen kann oder? ;)
06/03/2011 14:14 *~_Michi_~*#11
also sieht irgendwie aus als wenn das bloß alles kopiert wäre und das hättest du in den sticky reinpacken können
06/03/2011 14:57 KiK_´?#12
Quote:
Originally Posted by Escαlon View Post
Alles Copy & Paste.
[Only registered and activated users can see links. Click Here To Register...]

und btw. es gibt hier schon einen Thread. [Only registered and activated users can see links. Click Here To Register...]
Nur ma So ich bin einer der jenigen der auf dieser seite Arbeitet ;)
06/04/2011 12:36 Allter20#13
Quote:
Originally Posted by Eiste View Post
Was hat die kacke in dieser section zu suchen?!?!? Ö_ö
wenn bitte richtig
06/04/2011 12:47 lalallaxD#14
Quote:
Originally Posted by KiK_´? View Post


ALSO DOWNLOADET NICHT JEDEN SCH*** ;)
Das einzige, was er nicht kopiert hat.
06/04/2011 12:52 Allter20#15
Quote:
Originally Posted by lalallaxD View Post
Das einzige, was er nicht kopiert hat.
ist doch was der anfang ist immer nicht so leicht
nice pic lalallaxD;)