Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Vortrag über Phishing mit "Live" Demo von Bankingtrojaner (https://www.trojaner-board.de/147221-vortrag-phishing-live-demo-bankingtrojaner.html)

OberstGruber 03.01.2014 13:46

Vortrag über Phishing mit "Live" Demo von Bankingtrojaner
 
Hallo liebe Community,

ich werde Ende Januar einen Vortrag über Risiken im Onlinebankingbereich halten. Dazu plane ich eine "Live-Demo" eines Banking-Trojaners!

Ich plane die Vorführung auf einen eigens dafür präparierten Laptop - welchen ich vorher bewusst infiziert habe - mit meinem Onlinebankingzugang um den Zuschauern die mittlerweile sehr ausgefeilten Täuschungen einmal Live zu demonstrieren.

Wenn mir hier jemand bei der bewussten Infizierung helfen könnte, wäre ich sehr dankbar. Auch gerne per Privatnachricht!

Falls jemand schon einmal einen ähnlichen Vortrag gehalten hat, wäre ich auch dankbar über ein paar Infos.

Und zu guter letzt an die Experten: Ist eine solche Vorgehensweise (bewusstes infizieren und anschließend Vortragen) in der Praxis umsetzbar? Oder schaltet sich der Bankingtrojaner nur unter gewissen (zufälligen) Voraussetzungen scharf?

Vielen Dank für eure/Ihre Hilfe!

jarasan 04.01.2014 22:54

Hallo OberstGruber,

was hast du da vor ?

Ich bin selber nur ein kleines Licht, aber selbst meinereiner erkennt das das unausgegorener Blödsinn ist. Eine Präsentation von der du nicht mal weisst wie sie funktionieren soll ?

ich denke du bist nur ein Datensammler, klapperst die Foren ab und nimmst dir was du brauchen kannst.

jarasan

OberstGruber 07.01.2014 09:53

Vielen Dank für deinen unqualifizierten Stuss den du da von dir gibst - mehr kann ich dazu nicht sagen.

Ich bin Sicherheitsbeauftragter einer Bank mit einer Bilanzsumme > 3,5 Mdr. Euro, plane einen praxisnahen Workshop zum Thema Phishing im Onlinebanking. Da eine Live-Demonstation einen wesentlich größeren "Ah-Ha" Effekt erzielt als ein paar langweilige Bilder möchte ich die Präsentation wie von ir beschrieben halten.

"Unsicher" bin ich mir in Sachen durchführung vor allem deswegen, weil viele Trojaner nicht permanent aktiv sind, sondern oft nur wenn einige Voraussetzungen erfüllt werden.

Wenn mir hierzu jemand helfen könnte, wäre ich für KONSTRUKTIVE Infos sehr dankbar. Danke!

OberstGruber 14.01.2014 09:54

Schade das niemand helfen kann, trotzdem "Danke" an alle Leser die sich mit diesem Thema auseinander gesetzt haben.

Norman75 11.05.2014 12:35

Zitat:

Zitat von OberstGruber (Beitrag 1231431)
Schade das niemand helfen kann, trotzdem "Danke" an alle Leser die sich mit diesem Thema auseinander gesetzt haben.

Hallo OberstGruber,

beziehe mich auf Deinen Post im Jan 2014, wo Du nach einer Trojaner Demo für einen Vortrag suchst. Stehe aktuell vor der gleichen Anforderung und wollte fragen, ob Du eine Demo finden konntest, nachdem im Forum scheinbar kein Tipp kam?

Bin selber IT Verantwortlicher in einer größeren Behörde, die personenbezogenen Daten verarbeitet. Möchte einen Vortrag in unserer Behörde und auch in der Schule meines Sohnes zu Datenschutz und IT-Sicherheit halten. Bin auch der Meinung, wenn man was anschaulich demonstrieren kann und nicht nur klug reden, bleibt es eher haften.

Würde mich über eine Antwort freuen.

Gruß
Norman

Jig Saw 11.05.2014 14:09

Ich würde das zwar genauso in der Situation mit einer Live-Demo machen, aber:
Das ist keine Malware-Tauschbörse!

Norman75 11.05.2014 18:34

klar, verstanden.

Dachte nur, wenn es "Testviren" gibt, gibt es auch Test/Demo-Trojaner. Ging ja um Prävention.

Microwave 15.05.2014 00:39

Schau mal auf kernelmode.info!

Dort gibt es unzählige Threads zu sogenannten Malware-Samples (und diese selbst), bestimmt ist da auch etwas für dich dabei. Da steht dann auch ziemlich genau, wie sich die Dinger im Detail verhalten, ob sie also immer oder nur unter bestimmten Bedingungen aktiv sind.
Die meisten Schadprogramme nehmen Kontakt mit einem (C&C)-Server auf, ist dieser - aus welchen Gründen auch immer - down, funktioniert die Malware nicht mehr und löscht sich i.d.R. einfach selbst.


"ZeuS" und "ZBot" z.B. werden erschöpfend abgehandelt.


Grüsse - Microwave

Norman75 15.05.2014 04:33

Danke, schau ich mir an

Norman

Gretchens Freund 15.05.2014 08:55

Also: Ich arbeite selbst im wissenschaftlichen Bereich. Zwar nicht in der IT aber mit professionellen Vorträgen kenne ich mich ein bisschen aus - immerhin hab ich davon auch schon ein paar gehalten. Und ich muss wirklich sagen, dass ich euch kein Wort abnehme. NIEMAND, erst recht kein professioneller Sicherheitsbeauftragter einer Bank, würde einen Vortrag halten, von dem er nicht weiß, ob und wie er funktioniert!!

Zitat:

Zitat von OberstGruber
Ist eine solche Vorgehensweise (bewusstes infizieren und anschließend Vortragen) in der Praxis umsetzbar? Oder schaltet sich der Bankingtrojaner nur unter gewissen (zufälligen) Voraussetzungen scharf?

Scheinbar weißt Du ja selbst nicht, wo die Gefahren liegen und wie die ganze Geschichte funktioniert! Wenn Du wirklich oprofessionell arbeiten wolltest, dann wärst Du mit der Funktionsweise solcher Programme vertraut und würdest den entsprechenden Code etc. kennen. Also ganz im Ernst: Entweder, Du verkaufts uns hier für dumm (wovon ich ausgehe), oder ich hoffe ganz, ganz stark, dass ich mein Geld nicht auf 'Deiner' Bank liegen habe... So einen Käse habe ich ja schon lange nicht mehr gehört/gelesen....


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19