[Information]RAT's

09/05/2010 20:18 nono101#1
Schönen Guten Abend,
ich seh immer öfters das in vielen neuen Hacks Viren drinne sind, leider kommt dies immer wieder sehr oft vor, nun es gibt verschiedene Arten mit denen der Injektor infiziert sein könnte, eine davon sind die Trojaner.

Diese "Trojaner" heißen auch RemoteAdministrationTool kurz RAT.

Wenn ihr Hacks downloadet solltet ihr sie immer vorher checken, hierfür empfielt es sich sie auf virustotal.com zu Uploaden, doch nicht immer kann dies stimmen was drinne steht. Normalerweise erkennen viele Anti Viren Schutz Programme die Viren/Trojaner/Würmer, doch nun es gibt auch eine Methode die Datei zu "verschlüsseln", dies Geschieht mit einem Programm Namens Crypter, wenn eine Datei gecryptet wird, wird der Trojaner or whatever nicht mehr von so vielen Programmen erkannt, wenn nicht sogar von gar keinem, dies Variiert sich danach wie gut die Verschlüsslung gelungen ist und vorallem wie neu der Crypter ist, da sie immer neu Erkannt werden und deswegen müssen auch neue her damit sie weiterhin unerkannt bleiben.
Falls ihr das mit den Cryptern noch nicht ganz verstanden habt, dann empfehle ich euch einfachmal danach zu googeln :)

Fragen und Antworten

1. Was machen diese RAT's und was passiert wenn ich diese öffne ? ?
Ganz Einfach der Besitzer des RAT's bekommt eine Benachrichtigung das du die Datei geöffnet hast und nun Infiziert bist, doch es kommt noch, nun kann er sich Zugriff auf deinen PC verschaffen, z.b. kann er sich deine Webcam betrachten, dein Mic. abhören, deine Datein löschen, Datein bei dir Hochladen, deine CMD steuern, deine Tastatur steuern, Maus steuern, dein Bildschirm betrachten, also er sieht alle deine Aktivitäten.

2. Welche Datei Typen können Infiziert sein?
Sobald ich weiß .Exe, .Bat, .Scr und noch paar welche aber aufjedenfall keine .dll Datein. Heißt also nur der Injektor könnte Infiziert sein in euerem Fall.

3. Was kann ich tuhen wenn ich sie öffne ?
Am besten Internetkabel raus, Pc neustarten im Abgesicherten Modus und entfernen mit AntiVirenProgramm. Wirklich notfallshalber Neu Formatieren, dies aber bitte erst wenn es keine andere möglichkeit mehr gibt, und nicht vergessen eure wichtigen Daten zu sichern.

4. Welche RAT's gibt es ?
Poison RAT
SharK RAT
SpyRAT
Bifrost RAT
Echelon RAT
SchwarzeSonne RAT
und viele andere NoNames ;)

So wenn weitere Fragen noch Offen stehen könnt ihr hier mich Fragen oder mir ne Pn schicken

Mfg Nono101 ;)

p.s. Schönen Abend noch !! :D
09/05/2010 20:21 δisco...#2
würd ich verschieben, z.b technical support oder sowas xD
09/05/2010 20:23 .Damn™#3
für die die es brauchen is es nett ;D naja deshalb nehm ich immer nearon injektor und lösch immer den injektor der bei den hacks dabei ist naja hast ein thanks verdient für die mühe
09/05/2010 20:25 nono101#4
Quote:
Originally Posted by Cr1tmaster View Post
für die die es brauchen is es nett ;D naja deshalb nehm ich immer nearon injektor und lösch immer den injektor der bei den hacks dabei ist naja hast ein thanks verdient für die mühe
Ja so würde ich es am besten jedem Empfehlen, beste Möglichkeit um diesen Problemen aus dem Weg zu gehen, oder noch besser gar keine Hacks benutzen, aber dies wird nie passieren :P
09/05/2010 20:31 OriginalFenistilGel#5
hast n thanks für die mühe verdient

Echt gute Infos

Jetz achte ich besser drauf was für Viren mein Kaspersky anzeigt
09/05/2010 20:33 lenniguti09#6
Kaspersky wird dir nicht helfen weil es Alarm und Fehlalarm nicht unterscheidet.
Übrigens ist Kaspersky Bullshit.
09/05/2010 20:40 OriginalFenistilGel#7
Naja Kaspersky aus CB war halt free weißt du
1000mal besser als AVira

sry4spam
09/06/2010 00:04 Klemens102#8
Das in einer DLL kein Virus sein kann ist falsch. Man kann sehr leicht sogar als leihe ein download & execute ( Downloaden und Ausführen ) einbauen, d.h. DLL wird injected egal welcher Injector inhalt der dll wird ausgeführt download & execute also eine datei wird im hintergrund heruntergeladen und ausgeführt. Und dan habt ihr das gleiche Ergebniss wie oben für .exe usw. beschrieben....
09/06/2010 08:32 BlackLegend™#9
jeden tag antiviren programm durchlaufen lassen bringts halt ;=)
manchmal habe ich wirklich jeden tag mind 1 trojaner aufm pc das ätzt langsam obwohl ich garnix downloade ....
naja warrock hacks=FAIL (meistens versteckte viruse)
09/06/2010 09:50 .:Paranoid:.#10
Netter Thread, hast allerdings Cybergate vergessen, welches kein "NoName RAT" ist.
09/06/2010 13:31 .Mediicporn#11
Der echelon RAT wird nicht erkannt als Virus etc.

Da er wie eine normale dateu arbeitet und sich in die TEMP Ordner oder APPDATA Ordner einschleußt und sich da versteckt

Habe das mit meinem Vater PC veruscht er hat Kaspersky der Virus ist ja nichts schlimmes da kann ,man halt wenn du ne cam hast dich sehen oder Laufwerk öffnen-schließen

Habe gestern selber so einen Virus erstellt
09/06/2010 13:33 Chatoholics#12
Quote:
Originally Posted by Pock3tbik3r View Post
Der echelon RAT wird nicht erkannt als Virus etc.

Da er wie eine normale dateu arbeitet und sich in die TEMP Ordner oder APPDATA Ordner einschleußt und sich da versteckt

Habe das mit meinem Vater PC veruscht er hat Kaspersky der Virus ist ja nichts schlimmes da kann ,man halt wenn du ne cam hast dich sehen oder Laufwerk öffnen-schließen

Habe gestern selber so einen Virus erstellt
du weißt schon das in deutschland virus zu
erstellen illegal ist?
09/06/2010 14:00 Streckbank#13
Quote:
Originally Posted by S1ce View Post
du weißt schon das in deutschland virus zu
erstellen illegal ist?
ich weis nicht warum viele mitten im satz die enter taste drücken müssen??

leute ein trojaner ist kein virus
meist sind trojaner und viren in einer datei zusammen ja
aber nur für den zweck das die trojaner sich vermehren können das können sie alleine nicht

"z.B. könnte ein Trojanisches Pferd heimlich ein Backdoor-Programm(oder eine* Rat) installieren. Ein Eindringling greift nun auf das installierte Programm zu, und nicht auf das Trojanische Pferd, was in diesem Fall lediglich als Hilfsprogramm für die heimliche Installation fungierte"

und eine rat* ist eig kein trojaner oder wie ihr es nennt sondern eine fernwartungssoftware was eigentlich keinen unterschied macht weil es oft missbraucht wird

hoffe ich konnte einiges klarstellung

* ich weis nicht ob der, die, oder das rat heist
09/06/2010 16:08 invi4#14
.

4. Welche RAT's gibt es ?
Poison RAT
SharK RAT
SpyRAT
Bifrost RAT
Echelon RAT
SchwarzeSonne RAT
und viele andere NoNames ;)

mach die namen doch ncih hin sonst kommen irgndwelche kinder auf die idee des zu googeln und dann wundert ihr euch wen in den hacks so ein virus is und ihr euren pc formatiern müsst !
09/06/2010 16:52 .:Paranoid:.#15
Quote:
Originally Posted by invi4 View Post
.

mach die namen doch ncih hin sonst kommen irgndwelche kinder auf die idee des zu googeln und dann wundert ihr euch wen in den hacks so ein virus is und ihr euren pc formatiern müsst !
Diese Programme sind schon so bekannt, es bringt absolout nichts sie zu entfernen.:o
& so leicht ist es nicht einen Server einzurichten & die Ports freizugeben..