Register for your free account! | Forgot your password?

Go Back   elitepvpers > Shooter > S4 League
You last visited: Today at 01:26

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



WARNUNG vor PW Stealer! Bitte lesen!

Discussion on WARNUNG vor PW Stealer! Bitte lesen! within the S4 League forum part of the Shooter category.

Closed Thread
 
Old   #1


 
Al Kappaccino's Avatar
 
elite*gold: 179
Join Date: Oct 2009
Posts: 7,853
Received Thanks: 8,558
WARNUNG vor PW Stealer! Bitte lesen!

So, ich habe gesehen, das erst vor kurzem ein PW Stealer hochgeladen wurde und ich bin mir relativ sicher, dass sich dies häufen könnte. (zu Mal diesen einige verwendet/geöffnet haben...)
Der Grund ist einfach, es gibt einen neuen Crypter der aktuelle Stealer und Rat´s nahezu FUD macht.

Damit die chance verringert wird, dass ihr euch so etwas downloaded UND es öffnet(Wenn ihr nicht draufdrückt, passiert auch nichts!) erstelle ich den Thread.

Was ihr machen müsst:
- Downloaded die .rar und entpackt sie (Das ist noch harmlos)
- Jetzt habt ihr die blanke .exe vor euch (Nicht öffnen!)
- Nun geht ihr auf "http://www.virustotal.com" und ladet die .exe dort hoch!
- Wurde der neue Crypter verwendet sieht es in etwas so aus:


Auffallend hier: Win32:Crypt-ICE & Gen.Variant.MSILKrypt (Auch sowas wie: Backdoor.Generic.521213 ist sehr verdächtig!)
Dies sind typische Kennzeichen für den neuen Crypter in Verwendung mit dem IStealer

Wenn ihr das seht, am besten nicht verwenden und andere User warnen indem ihr es gut sichtbar in den Thread schreibt!

Sicherlich muss es nicht sein, dass ein Stealer oder ähnliches dahinter steckt, aber der Crypter wird hauptsächlich dafür verwendet.

Dieser Thread soll spreading verhindern, sprich
1 Läd es runter => Account Daten weg
Mit diesem Account wird es wieder released => Noch mehr Accounts etc.

Noch was!
Macht immer erst euren eigenen VirusTest vor der Verwendung, da diese sehr leicht gefaked werden können! Auch von trusted usern!

Ihr seht auch evtl. einen funktionierenden Trainer vor euch, liegt daran, dass der Stealer mit dem Trainer verbunden wurde. Das heist, dass ihr eigentlich 2 Andwendungen in einer habt, den Stealer und den Trainer.

Die Merkmale beziehen sich auf den IStealer, dies ist nunmal der gängigste.

MFG
Al Kappaccino is offline  
Thanks
26 Users
Old 12/05/2010, 16:17   #2
 
.azu's Avatar
 
elite*gold: 120
Join Date: Nov 2010
Posts: 1,718
Received Thanks: 668
Danke für die Info
Doch ich hacke sowieso nicht und ... bla hab es auch nicht vor...
Dennoch ein Thx für die Warnung
.azu is offline  
Old 12/05/2010, 16:24   #3
 
elite*gold: 10
Join Date: Aug 2010
Posts: 526
Received Thanks: 282
nice aber ich hoffe die meisten sind so schlau und fallen nicht auf sowas ein
他媽的 is offline  
Old 12/05/2010, 16:24   #4
 
puzzlr's Avatar
 
elite*gold: 29
Join Date: Nov 2010
Posts: 502
Received Thanks: 127
Jo. Danke für die Info :>.
puzzlr is offline  
Old 12/05/2010, 16:29   #5

 
FichteFoll's Avatar
 
elite*gold: 237
Join Date: Sep 2008
Posts: 4,476
Received Thanks: 4,587
Quote:
Originally Posted by Metrickz99 View Post
nice aber ich hoffe die meisten sind so schlau und fallen nicht auf sowas ein
Wenn du den Stealer bindest, ist er trotzdem als Trainer zu erkennen und mag auch funktionieren, dennoch hast du dann einen Stealer auf dem PC. Am sichersten ist man weiterhin, wenn man gar nichts runterlädt.
FichteFoll is offline  
Thanks
2 Users
Old 12/05/2010, 16:35   #6


 
Al Kappaccino's Avatar
 
elite*gold: 179
Join Date: Oct 2009
Posts: 7,853
Received Thanks: 8,558
IStealer ist nunmal der verbreitetste und auch eben am häufigsten verwendete ;o Schon Gunner hat nen IStealer hier gespreadet.
Al Kappaccino is offline  
Old 12/05/2010, 17:20   #7
 
elite*gold: 0
Join Date: Sep 2010
Posts: 162
Received Thanks: 86
Zwei Tipps von mir
1. Downloaded euch einfach keine hacks mehr XD oder ...
2. Downloaded sie nur von leuten wo ihr vertrauen könnt, die wo schon länger auf Elitepvpers sind und nicht bei Leuten mit 5 beiträgen oder so...
A!Karamba is offline  
Old 12/05/2010, 17:35   #8
 
Hippi4's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 367
Received Thanks: 87
Quote:
Originally Posted by A!Karamba View Post
Zwei Tipps von mir
1. Downloaded euch einfach keine hacks mehr XD oder ...
2. Downloaded sie nur von leuten wo ihr vertrauen könnt, die wo schon länger auf Elitepvpers sind und nicht bei Leuten mit 5 beiträgen oder so...
Cool du hast das Geschriebene von Jake zusammengefasst ;o
Hippi4 is offline  
Old 12/05/2010, 17:38   #9
 
.seizure™'s Avatar
 
elite*gold: 10
Join Date: Sep 2010
Posts: 2,991
Received Thanks: 1,477
Quote:
Originally Posted by A!Karamba View Post
Zwei Tipps von mir
1. Downloaded euch einfach keine hacks mehr XD oder ...
2. Downloaded sie nur von leuten wo ihr vertrauen könnt, die wo schon länger auf Elitepvpers sind und nicht bei Leuten mit 5 beiträgen oder so...
Wer sagt das MrSm!th oder Jakefrost nicht morgen einen stealer hochladen?
(Nur ein Beispiel leute..fühlt euch nicht angegriffen)
Trust no-one on the internet.
.seizure™ is offline  
Thanks
2 Users
Old 12/05/2010, 18:10   #10
 
PenGuin :O's Avatar
 
elite*gold: 2
Join Date: Mar 2008
Posts: 1,778
Received Thanks: 1,222
Quote:
Originally Posted by JakeFrost77 View Post
Noch was!
Macht immer erst euren eigenen VirusTest vor der Verwendung, da diese sehr leicht gefaked werden können! Auch von trusted usern!
Hash vergleichen?
Lustig ist auch den Internettraffic von dem offensichtlich verseuchten Programm mit iStealer auf den eigenen PC umleiten, dann Packets sniffen und den FTP-Server dann ein bisschen abfu**en
PenGuin :O is offline  
Thanks
1 User
Old 12/05/2010, 19:31   #11
 
KubiMoonlight's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 147
Received Thanks: 40
#vote4sticky für den moment! Sollte sticky sein aber nur bis zum Moment bis das alles geklärt ist ^^
€dit : & nochmal danke für die Info.
KubiMoonlight is offline  
Old 12/05/2010, 19:39   #12
 
Kouzai's Avatar
 
elite*gold: 10
Join Date: Sep 2009
Posts: 887
Received Thanks: 261
Quote:
Originally Posted by KeksDown View Post
#vote4sticky für den moment!
Wenn schon für immer, da immer Keylogger gespreaded werden können.
Kouzai is offline  
Old 12/05/2010, 19:43   #13
 
KubiMoonlight's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 147
Received Thanks: 40
Quote:
Originally Posted by Kouzai View Post
Wenn schon für immer, da immer Keylogger gespreaded werden können.
Ja von mir aus dann 4ever, hauptsache ist sticky, für mich ist es wichtig~
KubiMoonlight is offline  
Old 12/06/2010, 00:53   #14
 
elite*gold: 90
Join Date: Dec 2010
Posts: 327
Received Thanks: 96
das ist zwar jetzt derbst ironisch aber ich habe mir was eingefangen namens server.exe imoment hab ich ihn zeilweise anuliert aber ich weis ja net wan er mal wieder einen autostart eintrag macht naja wie auch immer das mist fie hat sich in nem unsichtbaren ordner versteckt und die datei selber ist auch unsichtbar irgendwelche hilfe von euch das verzeichnis ist roaming verueichniss kan mir da jemand helfen die exe ist server.exe
Donnerchroni is offline  
Old 12/06/2010, 04:20   #15
 
d3pri's Avatar
 
elite*gold: 2
Join Date: Mar 2010
Posts: 8,829
Received Thanks: 2,282
die Kid's lesen das eh erst wenn sie sich denn stealer schon geladen haben
d3pri is offline  
Thanks
3 Users
Closed Thread


Similar Threads Similar Threads
[Warnung] vor Viren etc [vor Hackdownload bitte Lesen]
06/13/2011 - WarRock - 30 Replies
Hallo, es kann sein, dass dies hier falsch ist oder es einen solchen Thread schon gibt, aber ich möchte nochmals warnen. Vorwort Einige werden wahrscheinlich denken:
Stealer auseinandernemen ? hilfe bitte
11/11/2010 - Metin2 - 11 Replies
:rtfm:hi liebe com hab mal ne frage weiß jetzt nicht ob die unbedingt hier rein gehört also hier posten ja einige yanhack und so weiter mit STEALER drinn und ich möchte jetzt wissen wie ich diese programme auseinander (kp glaube dekomplimiren oder so ^^) neme damit ich die e-mail oder den ftp server sehen kann wo das pw hin geht kann mir einer helfen danke im voraus wenn es nicht hier her gehört pls löschen danke ;)
[Metin2] skandal BITTE LESEN, DAS GEHT AN ALLE BITTE ES IST WICHTIG !
07/09/2010 - Metin2 Private Server - 21 Replies
Also wie ihr besimmt mit bekommen habt ist NewSchool2 Down. es gibt ein Grunde die OVH oder wie das heißt gibt Metin2 Server an GF ab und die GF macht dan Anzeige 4 - 8000€ aber naja schaut es euch selber an. skandal.....
Eine Bitte an die GANZE Metin2 Section! Bitte Lesen und verstehen
07/18/2009 - Metin2 Private Server - 115 Replies
Hallo erstmal Also es geht darum das in der Metin2 Section extrem viel Spam drin ist und extrem viele Sinnfreie Threats. Also fang ich mal an was euch hiermit sagen will: Ich weiss nicht wie ihr es seht aber i-wie läuft die Metin2 Section nich wirklich gut, weil jeder irgendein Müll Postet von wegen "Server Down?" "IS Down?" usw. Warum macht ihr einen Threat auf nachdem der Server 1 Minute Down geht? Warum wartet ihr nicht ab bis er wieder on ist? Wenn so ein Threat entsteht ist das...



All times are GMT +2. The time now is 01:26.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.