Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   nicht aktivierte Trojaner (https://www.trojaner-board.de/99160-aktivierte-trojaner.html)

teedvin 16.05.2011 15:54

nicht aktivierte Trojaner
 
Hallo Forum,

ich habe eine generelle Frage:

Manchmal finden Virenscanner in Filesharing Ordnern oder im Thunderbird Profil, oder auf einem Fileserver EXE files, die als Trojaner identifiziert werden.

Wenn man allerdings nie auf diese Files draufgeclickt hat und diese sich somit nicht installieren konnten, sind diese Files trotzdem gefährlich?

Zweite Frage:
Oft werden bei mir Usb Sticks angeschlossen und der Virenscanner schlägt Alarm, ob wohl der verwendete User keine Administratoren Rechte hatte und sich somit der Virus auch nicht installieren konnte. Wie kann der Trojaner trotzdem gefährlich sein?

Ich bitte um eine Fachmeinung zu diesen Fragen.

mfg
teedvin

teedvin 16.05.2011 21:03

Ist kein Experte online?

felix1 16.05.2011 21:21

Zitat:

Zitat von teedvin (Beitrag 659176)
Manchmal finden Virenscanner in Filesharing Ordnern oder im Thunderbird Profil, oder auf einem Fileserver EXE files, die als Trojaner identifiziert werden.

Wenn es sich um Keygens usw. handelt, sollte jedes AV-Programmen meckern.
Solche Anfragen zu illegalen Programmen werden hier nicht weiter beantwortet.
Zitat:

Zitat von teedvin (Beitrag 659176)
Wenn man allerdings nie auf diese Files draufgeclickt hat und diese sich somit nicht installieren konnten, sind diese Files trotzdem gefährlich?

Siehe Beantwortung Frage 1.
Zitat:

Zitat von teedvin (Beitrag 659176)
Zweite Frage:
Oft werden bei mir Usb Sticks angeschlossen und der Virenscanner schlägt Alarm, ob wohl der verwendete User keine Administratoren Rechte hatte und sich somit der Virus auch nicht installieren konnte. Wie kann der Trojaner trotzdem gefährlich sein?

Sehe meine erste Antwort.

cosinus 16.05.2011 22:15

Zitat:

Wenn man allerdings nie auf diese Files draufgeclickt hat und diese sich somit nicht installieren konnten, sind diese Files trotzdem gefährlich?
Mal so gefragt: Ist Rattengift auch dann gefährlich, wenn man es noch nie verschluckt hat? :dummguck:
Natürlich ist Rattengift gefährlich, deswegen sollte man es auch niemals verschlucken.

Zitat:

Wie kann der Trojaner trotzdem gefährlich sein?
Siehe Rattengift. :pfeiff:
(gruß an shadow :D)

teedvin 16.05.2011 22:39

Es geht hier weder um Keygens noch um sonst irgend etwas illegales. Es lassen sich über filesharing auch legale, idionome oder proprietäre Inhalte publizieren.

Es geht um ein Security Thema, im Detail auch um Thunderbird und Fileserver.

lg
teedvinilla

cosinus 16.05.2011 22:58

Du hast aber gefragt ob eine schädliche Datei auch schädlich ist, wenn man sie nicht ausführt.
Und meine Antwort sollte das Beispiel mit dem rattengift verdeutlichen.

Es ändert doch nichts an der Datei bzw. am Inhalt dieser nur weil man sie nicht ausführt! Allerdings hast du ein Problem wenn sie ausgeführt wurde!

Zitat:

Es lassen sich über filesharing auch legale, idionome oder proprietäre Inhalte publizieren.
Welche meinst du denn da? Welche legalen/kostenlose Tools würdest du dir denn über P2P ziehen? Die am Ende vom Virenscanner angemeckert werden? Sry klingt alles nicht ganz einleuchtend und deine Frage klingt so, als seist du dir der Gefährlichkeit dieser von dir heruntergeladen Dateien völlig bewusst. :pfeiff:

teedvin 16.05.2011 23:06

Ich nehme an, dass der Unterschied zwischen einen Trojaner der ausgeführt wurde und einem Trojaner der nicht ausgeführt wurde der ist, dass der eine ein Backdoor aufbaut und der andere einfach untätig da liegt.

Das ist meine eigentliche Frage.

Daher gehe ich davon, dass es einen Unterschied gibt zwischen einem "aktiverten" Trojaner und einfach einem gefährlichen Binary.

Sind meine Uberlegungen richtig?:bussi:

lg
teedvanilla

cosinus 16.05.2011 23:14

Zitat:

dass es einen Unterschied gibt zwischen einem "aktiverten" Trojaner und einfach einem gefährlichen Binary.
Die ausgeführte schädliche binary ist verschlucktes Rattengift.
Eine nur darumliegende schädliche binary, ist Rattengift, welches im nicht sicher verschlossenen Giftschrank aufbewahrt wird.

Vllt trifft dieser Vergleich es ganz gut ;)

teedvin 16.05.2011 23:53

Und wie sieht das Ganze mit Adminrechten aus? Was wird problematisch, wenn ein Trojaner aufgerufen wird und der ausführende User keine Admin Rechte hat?

mfg
teedvinum

cosinus 17.05.2011 08:27

Zitat:

Und wie sieht das Ganze mit Adminrechten aus?
Mit vollen Rechten kann man sich ja gut vorstellen was passieren kann. Alles mögliche, da volle Rechte da sind, kann der Schädling überall ran.

Zitat:

Was wird problematisch, wenn ein Trojaner aufgerufen wird und der ausführende User keine Admin Rechte hat?
Das System wird nicht verseucht, jedenfalls ist eine Infektion des Gesamtsystems unwahrscheinlich. Weil irgendwie muss der Schädling ja durch eine Lücke höhere Rechte bekommen. Das schafft er durch Privilege Escalation (Rechteausweitung) oder zB durch schwache Passwörter in Adminkonten.

Der Schädling kann aber auch mit eingeschränkten Rechten doofe Dinge tun - zum Versenden von Spam benötigt es nicht unbedingt volle Rechte. Und überall wo der eingeschränkte Benutzer Schreibzugriff hat, darauf hat auch der Schädling Schreibzugriff, schließlich wurde der Schädling im Kontext des Benutzers ausgeführt. D.h. je nach Beschaffenheit kann der Schädling eigene Daten löschen oder manipulieren.

felix1 18.05.2011 21:12

Zitat:

Zitat von teedvin (Beitrag 659176)
Wenn man allerdings nie auf diese Files draufgeclickt hat und diese sich somit nicht installieren konnten, sind diese Files trotzdem gefährlich?

Mal nachsetze: Warum müssen diese Files dann auf der Festplatte gespeichert werden?

teedvin 19.05.2011 19:30

Danke für die Hilfe. Ich habe ein neues Possting erstellt.
Bei dem Fall ist die Problematik um die es mir geht deutlicher herausgehoben.

mfg
teedvanillium


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131