Achtung Trojaner !!

04/09/2010 11:45 Cr4nk1337#1
Mir ist schon öfters aufgefallen das hier Trojaner gepostet werden hier mal ein paar Tipps wie man das erkennt
so zu erst mal wie sieht ein Trojaner aus ja ein Trojaner kann man in eine Datei binden auch in Filme aber die datei heißt dann nicht .avi sondern .scr meistens haben sie dann kein icon und Firmennamen aber wir wollen ja auf nummer sicher gehn installt euch am besten Anubis oder Vmware dann habt ihr einen Virtuellen PC den es gibt auch einen Winrar bug wen ihr es dann entpackt wird die datei ausgeführt und dann ist es schon zu spät

also Anubis bzw VMware laden PC einrichten
datei auf den Virtuellen PCm downloaden ausführen passiert nichts zu 99% ein Trojaner kommt was erstmal auf VT (Virustotal) uppen kommt das keine Trojaner gefunden wurde ist die datei zu 50% safe Trojaner kann man ja wie Gamehacks Safe machen das sie nicht erkannt werden aber sobald sie auf VT geuppt wurden sind sie spätestens nach 3 Stunden nicht mehr FUD da VT die Dateien Weitergibt also könnt ihr bzw müsst ihr die Datei auf der Vm Sniffen
mit zb Wireshark und schaut ob die Datei eine Verbindung nach draußen aufbaut zb No-Ip acc oder Ip adresse FTP Server usw naja Wireshark TuTs gibt genügend achja nochwas Gerne werden die Trojaner auch 22MB gemacht weil man nur 21 MB auf VT uppen kann da müsst ihrs dann auf der vm prüfen zudem gibt es ja auch noch das wen ihr Wireshark offen habt die datei sich automatisch schließt da müsst ihr einen Sniffer finden den die Datei nicht kennt zb Kaspersky Inet Secure hat noch nen Guten Netzwerk Monitor da siehste auch die IPs
naja hoffe ihr habts verstanden und öffnet nicht jeden dreck der gepostet wird achja wen ihr infected seid sucht nach nem guten Antivirus zb Kaspersky gibts ne 30 tage version und scannt den PC mit nem Maleware Remover
mfg Cr4nk
04/09/2010 12:23 Fevii#2
sicherste Methode ist hirn einschalten niemand ladet sich irgendwas ausm Internet ohne nen Virentest davor gesehn zuhaben
04/09/2010 12:30 Key4To#3
ich finds gut! weiter so!
und Fevii: ich guck mir net immer nen virustest an ^^
04/09/2010 16:50 Fevii#4
Quote:
Originally Posted by harfu View Post
ich finds gut! weiter so!
und Fevii: ich guck mir net immer nen virustest an ^^
solltest du vlt öfter tun
04/09/2010 17:19 ClOuDy.#5
ich vermisse die grammatik...kann kaum was entziffern in dem wirrwar
04/09/2010 17:42 Mr3ddy#6
keine KOMMAS ? WIESO KLATSCHT DU NICHT PAAR KOMMAS HIN ?
04/09/2010 18:41 MiniKiller#7
Was auch ziemlcih schlimm ist ich habe mal aus Interesse versucht einen Trojaner zu erstellen weil ich perZufall ein tut gefunden habe in youtube.
Dort konnte man auch einstellen prozessname icon und so der hat dann als beispiel gezeigt als icon sowas counterstrike artiges also angeblicher hack und prozess name svchost.exe das wird dann schwe den per taskmanager auszumachen
04/09/2010 18:47 TheOwnWay#8
Quote:
Originally Posted by MiniKiller View Post
Was auch ziemlcih schlimm ist ich habe mal aus Interesse versucht einen Trojaner zu erstellen weil ich perZufall ein tut gefunden habe in youtube.
Dort konnte man auch einstellen prozessname icon und so der hat dann als beispiel gezeigt als icon sowas counterstrike artiges also angeblicher hack und prozess name svchost.exe das wird dann schwe den per taskmanager auszumachen
Wenn du ein YouTube Video befolgt hast, wirst du wohl auch den Trojaner in der Beschreibung geladen haben, damit du die Server.exe erstellen kannst, richtig?
Hm, dann bist du wohl schon lange infiziert.
04/09/2010 21:02 Knochenfabrikant#9
Quote:
Originally Posted by Fevii View Post
sicherste Methode ist hirn einschalten niemand ladet sich irgendwas ausm Internet ohne nen Virentest davor gesehn zuhaben
Denkst du, man kann Trojaner nicht FUD machen?
04/09/2010 22:44 X-Matrix#10
Quote:
Originally Posted by Fevii View Post
sicherste Methode ist hirn einschalten niemand ladet sich irgendwas ausm Internet ohne nen Virentest davor gesehn zuhaben
Als ob n Av check großartig was bringt.
04/09/2010 22:55 Terandolus#11
Ihr habt relativ alle wenig Ahnung von dieser Szene wie ich sehe, VIRUSTEST bevor man irgendetwas von jemand Fremden/unseriösen lädt ist Pflicht. Und bringen tuts genug.

Ich war lang genug inner Szene und kenn mich auch aus, (F)UD ist so n Trojaner relativ kurz...


Achja, in den meisten Pup Boards dazu ist sogar ein Virustest Pflicht, bzw sonst lädt niemand was runter.

Soviel dazu ob er was bringt oder nicht..

/Facepalm
04/09/2010 23:05 X-Matrix#12
Quote:
Originally Posted by Terandolus View Post
Ihr habt relativ alle wenig Ahnung von dieser Szene wie ich sehe, VIRUSTEST bevor man irgendetwas von jemand Fremden/unseriösen lädt ist Pflicht. Und bringen tuts genug.

Ich war lang genug inner Szene und kenn mich auch aus, (F)UD ist so n Trojaner relativ kurz...


Achja, in den meisten Pup Boards dazu ist sogar ein Virustest Pflicht, bzw sonst lädt niemand was runter.

Soviel dazu ob er was bringt oder nicht..

/Facepalm
Wenn du lange genug in der Scene warst würdest du wissen das man immernoch (!!!!!) mit Themida nen Server FUD machen kann.
Seit Jahren schon.
04/09/2010 23:22 Streckbank#13
Quote:
Originally Posted by Fevii View Post
sicherste Methode ist hirn einschalten niemand ladet sich irgendwas ausm Internet ohne nen Virentest davor gesehn zuhaben
ich schon ^^

Quote:
Originally Posted by MiniKiller View Post
Was auch ziemlcih schlimm ist ich habe mal aus Interesse versucht einen Trojaner zu erstellen weil ich perZufall ein tut gefunden habe in youtube.
Dort konnte man auch einstellen prozessname icon und so der hat dann als beispiel gezeigt als icon sowas counterstrike artiges also angeblicher hack und prozess name svchost.exe das wird dann schwe den per taskmanager auszumachen
jop ist garnicht so schwer das icon zu switchen
man kann sogar ein winrar icon nehmen

svchost.exe ? das habe ich immer im taskmanager
und glaube das hängt damit zusammen das das normal ist ^^
und wenn man einen trojaner erstellt hat man als erstes einen proxy an
04/10/2010 00:24 Gentleman Jack#14
aha interessant.

virustotal? virenscan?
Sandboxing?
04/10/2010 00:43 getToasted#15
yo dawg i herd u like trojans so we put a trojan into a trojan so your pc is infected while being infected