Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   An die User: Wie schafft Ihr es die Rechner zu verseuchen? :) (https://www.trojaner-board.de/166906-user-schafft-rechner-verseuchen.html)

schrauber 14.05.2015 10:07

An die User: Wie schafft Ihr es die Rechner zu verseuchen? :)
 
Tach,

wenn ich ne Kiste mit Absicht verseuchen will, schnapp ich mir die Samples der Malware aus den entsprechenden internen Bereichen im Netz und schon geht es los.

Jetzt wollte ich eine VM aber mal wirklich live verseuchen, Nutzererlebnis pur.

Ich hab entgegen der normalen Nutzer sogar Defender und AV Programm komplett aus, mit Absicht alter Browser, altes Java, alter Flash Player.

Jetzt zieh ich mir seit ner Stunde sämtliche Videos rein die ich finden kann, klicke auf jedes Chatfenster, wenn so ne Dame mit mir chatten will.......nix, now way......ich treffe einfach keine Malware :D

Aneri 14.05.2015 10:48

Da fürchtet sich die Malware aber extrem vor dir...

Keckrem 14.05.2015 12:00

Lädst du Crack, hast du Backdoor. :D

schrauber 14.05.2015 12:04

auch schon versucht, ich treff nur saubere :D

Keckrem 14.05.2015 12:19

Hm, bei mir hat's so immer geklappt.
Hast du auch schön die Links von Seite 40 der Google-Suche angeklickt? ;)

leopay 14.05.2015 12:25

Das ist eine gute Frage, Ich kann es nämlich auch nicht. (Wenn man bedenkt was das alles für ein Verwaltungsaufwand ist, irgendwelche Dialer zu haben, die sich auf illegalen Webpages tummeln..)

Ostseesand 14.05.2015 14:02

Och das geht eigentlich ganz schnell.
Neulich ein Bekannter einen Läppi im Elektronikfachmarkt gekauft.
Laut Ereignisanzeige habe ich folgendes gefunden.
Um 15°° Uhr erstmalig eingeschaltet.
Antivirussoftware runtergeladen, installiert. Diverse Programme installiert, wie Thunderbird, Firefox, CCleaner, Openoffice, AdobeReader.
Um 16°° der Anruf, ich kann nichts mehr im Explorer suchen, ohne dass searching.com aufgerufen wird und es poppen unmengen von Werbefenster auf.:pfeiff:

K1ramox 14.05.2015 15:08

Index of /viren

leopay 14.05.2015 17:44

Man könnte auch meinen die Rechner die Viren steuern, sind ebenfalls verseucht. Da bleibt die Frage offen, wie Diese Rechner sich vernetzen um nicht "bös" aufzufallen.
Es wird böswillig wenn ein "Programm", das destruktiv ausgerichtet ist, weitergegeben wird, was Schaden anrichten soll; im Auftrag eines Menschen.

Anderst gesagt, warum lassen sich dies die Rechner gefallen?

Ostseesand 14.05.2015 17:56

Zitat:

Zitat von leopay (Beitrag 1465813)
Anderst gesagt, warum lassen sich dies die Rechner gefallen?

Weil nicht die Rechner die Schwachstelle sind, sondern der Mensch.:Boogie:
Der Mensch ist von Haus aus neugierig und klickt VORSCHNELL.
Die Sicherheit ist da, aber niemand will im Textmodus surfen.:confused:

leopay 14.05.2015 18:04

...und die Matrix sollte auch in das Internet eingespielt werden, so zumindest hatten es sich die Macher vorgestellt. Daraus wurde bekanntlich nix.

felix1 14.05.2015 20:04

Zitat:

Zitat von schrauber (Beitrag 1465692)
Tach,

wenn ich ne Kiste mit Absicht verseuchen will, schnapp ich mir die Samples der Malware aus den entsprechenden internen Bereichen im Netz und schon geht es los.

Jetzt wollte ich eine VM aber mal wirklich live verseuchen, Nutzererlebnis pur.

:D

Versuche es doch mal mit Angeboten zu schwedischen Heimatfilmen:glaskugel::abklatsch::party:

schrauber 14.05.2015 20:25

muss ich ja jetzt, die russischen hab ich alle durch :blabla:

Kronos60 14.05.2015 20:41

Adware bekommt man leicht drauf, bei Viren, Trojanern da schaut die Sache anscheinend anders aus. Vielleicht mit Cracks, Patches versuchen ist zwar nicht legal aber man benützt sie ja nicht.

felix1 14.05.2015 21:18

Zitat:

Zitat von schrauber (Beitrag 1465886)
muss ich ja jetzt, die russischen hab ich alle durch :blabla:

Und, haste Spass gehabt:)

Darklord666 14.05.2015 21:19

Kommt Zeit, kommt Malware. Ehrlich, ich hab's noch nie darauf angelegt aber was ist, wenn du die Firewalls deaktivierst ? Ich meine auch die vom Router ! Dann sollte der Rechner eigentlich so innerhalb 20 Minuten erkannt und "behandelt" worden sein.:killpc:

schrauber 14.05.2015 21:32

Naja, meinen Host und die andern 4 Rechner wollte ich eigentlich sauber halten ;)

cosinus 14.05.2015 22:46

Installier dir doch mal Programme über den Chip-Installer oder gleich von softonic :D

Viele klicken auch einfach jeden E-Mail-Anhang an. Dass da selbst ein Virenscanner mit topaktuellen Signaturen selten hilft weiß du ja ;)

Fragerin 15.05.2015 08:22

Das einzige Mal, dass ich mir meinen Bürorechner ernsthaft verseucht habe (also nicht nur Toolbar), ist schon ein paar Jahre her. Da habe ich mit der Suchmaschine (yandex.ru) gesucht, was so über unsere Organisation geschrieben wird, und die Seite einer Konkurrenzorganisation war wohl gekapert worden. Zumindest schlug DrWeb an, sobald ich die Seite auch nur öffnete. Es konnte die Infektion aber nicht verhindern und der Admin hat Stunden gebraucht, um den PC wieder in Ordnung zu bringen. Die Infektion äußerte sich für mich erkennbar darin, dass ein iexplore.exe die ganze CPU und die ganze Internetverbindung für sich beanspruchte und dass in einem Systemordner eine Datei nach dem Löschen immer wieder neu erschien (fragt mich nicht, wie ich die damals gefunden habe, ich habe ziemlich wild selber recherchiert, weil der Admin bei uns nur wöchentlich kommt). Keinerlei Download war für diese Infektion nötig. Browser war Opera. Seitdem verbiete ich auf unbekannten Seiten Skripte.
Vermutlich wirst du auf Seiten DEINER Konkurrenzorganisationen mit so was keinen Erfolg haben, Schrauber...

Mimi14 15.05.2015 08:48

Zitat:

In Zukunft keine Downloads mehr von chip.de!! => CHIP-Installer - was ist das? - Anleitungen
Wie wäre es damit? :rofl: :)

Ich denke, dass es die unterschiedlichsten Mails sind.
Wenn ich überlege, was ich täglich an Müll im Posteingang finde.
- Gerade wieder Deutsche Bank - Datenabgleich - Bitte klicken Sie hier
- Krankenversicherungen
- Videonachricht von xyz
- Alipay mit zwei Anhängen
- Neue Nachrichten erhalten von zyx
- und noch weitere Mails.

Ich denke, da wäre die Eine oder Andere Mail schon dabei. :pfui:

Gruß
Mimi :)

Darklord666 15.05.2015 10:19

Bei mir ist es ca. 10 Jahre her, dass ich meinen PC mit (Bot-)Viren verseucht habe.
Damals hatte ich keinen Router und die Firewall startete ich immer manuell. Dann habe ich es 1x vergessen und nach 15 Minuten schlug der Scanner (Avira) an und meldete verschiedene Botviren. Habe dann Internet gekappt, Scanner mehrmals laufen lassen und händisch verdächtige Ordner und Registryeinträge gelöscht. Irgendwie habe ich es nach 2-3 Stunden geschafft, den Rechner frei zu bekommen.:kaffee:

Wie schon gesagt, Spammails sind eine gute Chance, sich echte Malware zu holen aber auch einige Crack- oder Torrentseiten. Wobei ich bei Crackseiten früher immer GCW genutzt habe (um den lästigen Kopierschutz auszuhebeln). Die Standardcracks waren in der Regel clean aber es gab "Spezialcracks", die auf Partnerseiten verlinkt waren. Die hattens "in sich".:aufsmaul:

Außerdem gibt es dann noch die ganzen Crackseiten oder Links, wo man angeblich die neuesten Spiele oder "besondere Patches" runterladen kann und die lt. eigener Werbung 100 % virenfrei sind.:blabla: Einfach mal ein neues Spiel mit Suchbegriffen wie "download" oder "kostenlos" verknüpfen und per Suchmaschine suchen. Dann wird man schnell fündig.:daumenhoc

Microwave 17.05.2015 20:25

Suche doch mal nach Kaspersky.Internet.Security.2016.Crack+Keygen.Guaranteed.AntiviriiFree.Patched.exe!
Dann dem Drop..äh Installer immer schön Adminrechte geben, sonst kann der die Viren ja nicht insta..äääh eehm, finden.

Spass beiseite. Habe bereits dreimal versucht, den PC zu verseuchen, Jedes Mal OHNE VM!
1. Mal, haufenweise xxx-Seiten geöffnet, mit irgendwelchem hentai Krams fortgefahren und irgendwann hatte ich dann eine bemitleidenswert schlechte Version des Schweizer GEMA Trojaner drauf, hiess iwie "0.14778876548.exe", o.ä. Das Teil konnte dann wegen einer Race-Condition sogar ohne abgesicherten Modus entfernt werden....
gesurft wurde mit Firefox 13 oder so, aktuell war 18 oder noch höher....UAC war, glaube ich, aus, OS=Win 7 SP1 x64

2. Mal, Nicht erfolgreich, ausser dass ich den PC fast zum Stillstand gebracht habe mit Unmengen an PC-Cleanern und Adware. Habe es dann besiegelt mit einer Liste, wo aktive Malwarelinks eingetragen sind, und mal von vorneherein alles angeklickt habe, wo als Erklärung "Dropper" oder "Downloader" stand, OS=Windows 8.1 x64

3. Mal, Ebenfalls nicht erfolgreich, KIS 2015 installiert, aber nach zu vielen HIPS-Meldungen deaktiviert, wieder nur RegcleanPro und so Mist erhalten, Browser = IE9 oder 10 oder so, Sicherheit auf niedrigste Sicherheit umgestellt und manuell noch "getunt", UAC=Standard, OS=Win7 SP1 x64.

Ich frage mich auch, wie man sowas schafft. Und auch, wo man die Mails herbekommt.. der Kram macht einen gewaltigen Bogen um mich.


Mit VM wird's wohl noch ein bisschen schwerer.. das tatsächlich dicke Zeug dürfte allemal eine Anti-VM eingebaut haben... ;)

Ich denke auch, dass ein 64-Bit-System nicht so nachhaltig wie ein 32-Bit-System verseucht werden kann...

Grüsse - Microwave

P.S. Kannst ja mal noch meinen Treiber ausprobieren..wenn's klappt, passiert aber auch nichts besonders Spektakuläres..
Leider gibt es noch immer keinen Dropper, KIS2015 hat mich erstmal auf den Boden der Tatsachen zurückgezogen, ich arbeite momentan noch an einer Lösung für das Problem.

W_Dackel 17.05.2015 20:45

Die Mails krieg ich schon regelmäßig...

Wenn man ab und zu eine Mailadresse bei Bestellungen im Internet angibt- offensichtlich verkaufen manche Angestellten die Mails weiter- kommt früher oder später der Spam.

Wenn eine Mailadresse z.B. in einem Impressum steht kommen die Mails auch- inklusive Anhänge, aber auch jede Menge Spam und Nigeria Scam.


Meine Jobadresse wurde ~2-5 Jahre lang von Spam geflutet nachdem sie auf einer Veröffentlichung in einem .pdf im Internet stand.

=> Wer Mails mit "Payload" will muss nur eine Mailadresse irgendwie veröffentlichen, dann kommt das Zeugs schon.

burningice 17.05.2015 22:44

Probier mal die Links in den Beschreibungen von Youtube Videos wie in die Richtung "free usenet" "usenet crack" "free uploaded account premium" "keygen" "hacktool crack" und dabei immer auf möglichst neue Videos mit wenigen Klicks achten :):daumenhoc

Deathkid535 18.05.2015 20:18

nosteam.ro - absoluter Geheimtipp :)

W_Dackel 19.05.2015 18:06

Ich habe hier ein "DHL" pdf das nach Lage der Dinge eigentlich nur Schadsoftware sein kann- aber bei jotti.org von keinem Scanner als Solche erkannt wird.

Wollt Ihr das ? Soll ich es hier irgendwo hochladen ?


Edit: fragt mich nicht was im .pdf drin steht, trotz Linux habe ich es nicht geöffnet... man weiß ja nie, wenn ich sicher bin dass es Malware ist lass ich es zu...

schrauber 19.05.2015 19:08

Zip es ma und schick es an ts(at)emsisoft.com.

W_Dackel 19.05.2015 20:31

Geschickt. Habe die ganze Mail als .eml gezippt und hingeschickt.

Mal gespannt was rauskam, ich vermute das .pdf enthält nur nen Link auf eine Schadseite.

schrauber 20.05.2015 11:07

erhalten. Und nit so förmlich, das war meine Adresse :D

ichbins2000 20.05.2015 15:31

Hi Schrauber

Ich hatte mir eben gerade Müll gezogen aber auch wie du mit Absicht ..
Ist eine schöne Backdoor mit System32 Quatsch.

Soll ich dir sie rüberschicken ??

Gruß
ichbins2000

W_Dackel 20.05.2015 18:30

Zitat:

Zitat von schrauber (Beitrag 1468001)
erhalten. Und nit so förmlich, das war meine Adresse :D

Ach so- hättest du schreiben können. Ich dachte die Mail schlägt in irgendeiner tschechischen Höhle auf wo IT experten bei Wasser und Brot unter strenger Aufsicht irgendwelcher Gorillas im Akkord Schadsoftware analysieren ;)

Was war denn drin ? Ich habe den Verdacht dass das pdf nur einen Link auf eine Schadseite enthält- wenn du den auf deinem Testsystem anklickst lädt sich vielleicht was Schönes runter...

Microwave 21.05.2015 08:47

Vielleicht auch ein "Download & Execute"-Exploit...basierend auf einer neuartigen Sicherheitslücke im 400MB grossen Adobe Reader XYZ Plus.

Das ist ja auch extrem unwahrscheinlich, dass bei 90% sinnlosem Bloat irgendwo eine Sicherheitslücke zu finden ist...

Und dass die Scanner schlecht auf die Mails anschlagen, wurde ja auch bereits erwähnt.

Grüsse - Microwave

P.S. Werte sind nicht massstabsgetreu, bitte nur für eine qualitative Betrachtung verwenden.

schrauber 22.05.2015 06:38

schau ich mir am WE an :)

anonym1 22.05.2015 20:49

Kannst ja auch mal nach sowas googeln wie "watch full movies in hd for free" - wenn du sichergehen willst, vielleicht in dem Zusammenhang noch mit einem pornografischen Suchwort mit dabei. :D Dann einfach fleißig Links anklicken, da springt bestimmt auch für dich was raus. ;)

W_Dackel 23.05.2015 20:23

"Paris Hilton Nude" (oder andere mehr oder weniger attraktive Promis- nach Nacktbildern / Filmchen googlen.. wenn ich richtig sehe wird damit oft so Zeug in Umlauf gebracht...

cosinus 23.05.2015 20:31

Paris Hilton??? Jetzt noch?! :lach:

Die alte hab ich schon seit Jahren nicht mehr auf der Bildfläche gesehen...

W_Dackel 23.05.2015 20:41

Stimmt- bei dem Lebenswandel müsste die mittlerweile recht faltig aussehen... bin in Bezug auf Promis nicht "up to date", ersetzt halt die Hilton durch irgendein aktuelles Starlet...

cosinus 23.05.2015 20:44

Suzi Quatro zum Beispiel? :D

W_Dackel 23.05.2015 20:48

1950 ist aktuell ?

cosinus 23.05.2015 21:12

Dein Spaß verstehen ist wohl auch nicht aktuell :D

W_Dackel 23.05.2015 21:14

Ha! Den kenn ich ! Kurt Felix mit Paloma.

Sag mal für so einen jungen Mann interessierst du dich auffällig für Omis .... !

;)

cosinus 23.05.2015 21:58

Zitat:

Zitat von W_Dackel (Beitrag 1469408)
Ha! Den kenn ich ! Kurt Felix mit Paloma.

Sag mal für so einen jungen Mann interessierst du dich auffällig für Omis .... !

;)

Lieber Omi Suzi als Miley Cyrus :headbang:

W_Dackel 23.05.2015 22:20

.. kicher.. ich muss alle diese Namen googlen- ich habe seit ~20 Jahren keinen Fernseher mehr. Und ich habe nicht den Eindruck dass ich da was verpasst habe :)

cosinus 23.05.2015 22:24

Sag ich doch. Suzi Quatro :blabla:


anonym1 24.05.2015 00:34

Weitere Vorschläge zum todsicheren Googeln nach Malware (alles im Zusammenhang mit "nude" o.Ä.):
Pamela Anderson
Lindsay Lohan
Britney Spears
Gwen Stefani
...

Wer will, kann die Liste fortsetzen. ;)

Max-H 25.05.2015 20:05

Zitat:

Zitat von anonym1 (Beitrag 1469451)
Weitere Vorschläge zum todsicheren Googeln nach Malware (alles im Zusammenhang mit "nude" o.Ä.):
Pamela Anderson
Lindsay Lohan
Britney Spears
Gwen Stefani
...

Wer will, kann die Liste fortsetzen. ;)


Blashase66 möchte dich kennenlernen, sofort, klicke hier :applaus:


ansonsten interessante Infos hier. dachte auch, wäre einfacher sich was einzufangen...

Fabula 25.05.2015 23:28

Also Adware bekommt man auch leicht drauf.
Man schaue auf softronic nach toller software, lade sich deren "Installer" klickt fröhlich auf weiter und bald schon ist der Browser voller neuer Leisten. Meiner Freundin zufolge waren die "irgendwann einfach da ohne dass ich was gemacht habe!" :D

Aber ehrlich, nach meinem 10-wöchigen Praktikum in einer Computerwerkstatt... wundert mich gar nichts mehr. :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131