Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Empfänger von Mails eines Keyloggers. (https://www.trojaner-board.de/150633-empfaenger-mails-keyloggers.html)

Dukkha 04.03.2014 23:25

Empfänger von Mails eines Keyloggers.
 
Hallo zusammen,

Mein Malwarebytes hat bei mir einen Keylogger entdeckt (Habe ihn nicht geöffnet), da kam mir die Frage in den Sinn, könnte man nicht mit geeigneten Programmen den Empfänger solcher Logmails ausfindig machen? Ich kann mir schon vorstellen, dass die Mailadresse in verschlüsselter Form vorliegt, aber wenn der Keylogger dann in einer virtuellen Maschine gestartet wird, könnte man dann nicht sehen wann und wohin die Logfiles geschickt werden?

Vielen Dank für Eure Antwort.

painfulsmile 04.03.2014 23:37

Ja, ich denke, wenn man das Ding startet und den Netzverkehr beobachtet, kann man herausfinden, wohin dieser die Daten sendet.
Aber dann hast du die IP von irgendeinem Server irgendwo auf der Welt und dort ist dann Schluss mit der Detektiv-Arbeit weil du keine Chance hast herauszufinden, was dann mit den Daten passiert.

Dukkha 05.03.2014 00:15

Zitat:

Zitat von painfulsmile (Beitrag 1262703)
Ja, ich denke, wenn man das Ding startet und den Netzverkehr beobachtet, kann man herausfinden, wohin dieser die Daten sendet.
Aber dann hast du die IP von irgendeinem Server irgendwo auf der Welt und dort ist dann Schluss mit der Detektiv-Arbeit weil du keine Chance hast herauszufinden, was dann mit den Daten passiert.

Aber um eine Mail verschicken zu können brauch ich doch SMTP-Server + Mail-Adresse. Könnte man neben der IP nicht auch die Mail-Adresse rausfinden? Weil der Keylogger verbindet sich doch mit einem Mail-Server und übergibt selbigen die Mail-Adresse. Ich denke die Mail-Adresse ist verschlüsselt in der Keylogger Datei doch wenn sie an den Mail-Server übergeben wird ist sies doch nicht?

mort 05.03.2014 00:44

Wer sagt, dass er Mails verschickt?

Dukkha 06.03.2014 01:14

Zitat:

Zitat von mort (Beitrag 1262716)
Wer sagt, dass er Mails verschickt?

Nun was ist die geläufigste Art auf die ein Keylogger kommuniziert? Ich denke schon dass per Mail die pragmatischste Art ist, aber natürlich könnte das auch auf anderem Weg geschehen. Aber man könnte ja auch dann die Kommunikationsmethode rausfinden mit irgendeinem Netzwerkprogramm?? Ich bin kein Spezialist, aber mit Programmen wie Wireshark sieht man ja auch wenn eine fremde suspekte Verbindung hergestellt wird..


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55