Quote:
Originally Posted by al.Jay
Es geht hier nicht um Viren, sondern um Malware.
Solche Programme werden generell nicht als Virus angezeigt, allerdings kann man mit einem Hexeditor oder anderer Software die E-Mail Adresse + Passwort des ''Hackers'' auslesen. (Zumindest beim Beispiel der MT2 Yanghacks)
|
Ihr meint dasselbe. Virus hat sich unglücklicherweise zu dem Oberbegriff entwickelt, den eigentlich Malware darstellt - Schädliche Software (MALicious softWARE).
Ich lehne mich mal soweit aus dem Fenster, dass 90% aller modernen AV-Programme mit Freeware verschleierte oder gepackte Keylogger erkennen. Kaspersky, NOD32 und einige weitere bringen sogar schon Unpacker für die häufigsten Packer mit, NOD32 hat sogar einen generischen Unpacker, der also auch mit einigen dem Programm unbekannten Packern klarkommt.
Wenn er wirklich solche Absichten hat, wie du vermutest, dann kommt er mit diesem Ansatz sicher nicht weiter. Wer sich trotz AV-Meldung einen ("getarnten") Keylogger installiert - nun, der muss mit solchen Konsequenzen eben rechnen.
Und um mich noch ein kleines Stück weiter aus dem Fenser zu lehnen, Obfuscation hin oder her, zur Laufzeit lässt sich immer noch der Empfänger der Mail erkennen. Mit 'nem Sample des Keyloggers und ein paar Minuten Zeit kann ich dir diese Daten problemlos aufspüren.
@TO
Beherzige Diablo's Vorschlag, erwarte von Freeware jedoch keine Wunder. Mein Favorit ist immer noch Themida Protect, ist zwar kostspielig, aber meiner Meinung nach die #1 was Software-Protection angeht, was wiederrum nicht heißt, dass es deine Software zu 100% schützt.
Ich bin noch immer der Meinung, dass kein Programm dieser Welt uncrackbar ist (siehe Adobe, die riesige Geldsummen für die neusten Schutz-Technologien ausgeben und dennoch nach kurzer Zeit immer schon eine gecrackte Version vorliegen haben).
Je nach Projektgröße könnte der Eazfuscator aber das Tool der Wahl sein!