Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hacker entlarvt ... was nun ? (https://www.trojaner-board.de/80134-hacker-entlarvt.html)

Johnlucsky 07.12.2009 17:01

Hacker entlarvt ... was nun ?
 
Moin moin

Hatte mir gestern einen Trojaner über youtube eingefangen, als ich einen vermeintlichen Steam Hack downloaden wollte ... ( keine angst, ich bin kein Hacker, habe den nur runtergeladen, weil ich hoffte, so den gehackten Steam Account eines Freundes wiederbeschaffen zu können ) .. ging jedoch nach hinten los und der Trojaner hat meine Account Daten an einen FTP gesendet... hab mich mal schlau gemacht, wahrscheinlich hat er das mithilfe eines einfachen Key-Stealers gemacht.

Jedenfalls hab ich noch bevor mein Account gehackt worden konnte schnell den trojaner entfernt und alle PWs geändert.

Habe mir dann heute Wireshark geladen, um herauszufinden, auf welchen FTP Server der die Daten von mir aus verschickt.

FTP Daten mit Username und PW konnte ich so gut rausfinden und hab mich erst einmal auf dem FTP mit Filezilla eingeloggt... siehe da : alles voll mit irgendwelchen logfiles über Steam-Login-Daten und Spiele Keys ... darunter noch ein paar Screenshots und ein paar allgemeine Logfiles, wo man nachvollziehen kann, welche Aktionen der jeweilige User nach dem trojanerbefall ausgeführt hat.

Bin nun dabei, den FTP zu überwachen und lösche immer alle neuen Dateien, nachdem ich die jeweiligen User im Steam als Freunde angenommen habe, um sie zu warnen und ihnen zu sagen, sie sollten schnell ihre Passwörter ändern.

So lange Rede kurzer Sinn... was soll ich jetzt machen? Hab ja nicht den Namen von dem FTP User... kann man den rausfinden? Ich will den Anzeigen, denn solche Leute verursachen viel Schaden.... habt ihr eine Idee an wen ich mich da wenden kann?

Gruß

Johnlucsky

lolpe 07.12.2009 17:58

datenschutzgesetz

Acid303 07.12.2009 18:17

Naja, die Frage wird jetzt eher sein ob du dich da nicht selbst strafbar gemacht hast. Is ja nich dein FTP und den zugang zu diesem hast du ja auch nicht legal erworben. Bei solchen Aktionen sollte man immer sehr vorsichtig sein.

Gruß

Acid

Johnlucsky 07.12.2009 18:51

hmm... dann muss ich die aktion wohl oder übel abbrechen... schade eigentlich... dachte eigentlich ich könnte so unnötigen weiteren Schaden verhindern. :(

Chris4You 07.12.2009 19:08

Hm,

das kommt darauf an welche Infos Du nach außen gibts...
Die Adresse etc. sind okay, login-Daten wohl dann schon eher...

Frag mal bei uns intern morgen nach...

chris

Shadow 07.12.2009 19:20

Zitat:

Zitat von Acid303 (Beitrag 485570)
Naja, die Frage wird jetzt eher sein ob du dich da nicht selbst strafbar gemacht hast.

Steht IMHO außer Frage
Zitat:

Zitat von Acid303 (Beitrag 485570)
Is ja nich dein FTP und den zugang zu diesem hast du ja auch nicht legal erworben.

Naja, der Erwerb mag soweit nicht einmal unbedingt illegal sein, nur der Gebrauch m.E. eindeutig illegal.
Zitat:

Zitat von Acid303 (Beitrag 485570)
Bei solchen Aktionen sollte man immer sehr vorsichtig sein.

Alles was über die unmittelbare Gefahrenabwehr hinaus geht, ist sehr, sehr kritisch

Acid303 07.12.2009 19:23

Zitat:

Naja, der Erwerb mag soweit nicht einmal unbedingt illegal sein, nur der Gebrauch m.E. eindeutig illegal.
Meinst du damit jetzt das connecten auf den FTP an sich? Wie sieht das aus mit dem löschen von neuen Daten was der TO da betreibt? Fällt das nicht unter Datenveränderung?

Johnlucsky 07.12.2009 19:28

Ich lösche ja Daten, die das Datenschutzgesetz verletzen ;) und zwar im höchsten Maße...

Shadow 07.12.2009 19:48

Zitat:

Zitat von Acid303 (Beitrag 485591)
Meinst du damit jetzt das connecten auf den FTP an sich? Wie sieht das aus mit dem löschen von neuen Daten was der TO da betreibt? Fällt das nicht unter Datenveränderung?

Dies ist Datenveränderung, dies ist wohl auch Datenausspähung von Daten die ihn nichts angehen (sonst wüsste er ja nicht, was dort ist) und er ist nicht die Polizei, darf also nicht einfach da rumspielen.

Johnlucsky 09.12.2009 20:43

Habe herausbekommen, wie das Tool heißt , was er benutzt hat.

Das stand über dem Log:

SC Public Stealer by alexj. #
# Visit ... ( habe link mal wieder gelöscht, wegen öffentlichem Forum) #
# Coder not responsible for people doing crap #
# V. 1 Public

Wisst ihr zufällig, was der noch so stealed? Habe Angst, dass eventuell nicht nur mein Steam PW gehackt werden könnte... :(

Heike 09.12.2009 21:16

Du hast doch den Link wo man das Tool herkriegt, sieh es Dir halt mal an.

Johnlucsky 09.12.2009 21:20

Ist das ne gute Idee? Wer weiß, was auf der Seite so schlummert ;)

Heike 09.12.2009 21:21

ich denke es wird Dir sonst keiner was sagen können, mir ist der Name jedenfalls nicht geläufig.


/add
man, frage die Suchmaschine Deiner Wahl: klick
ändere halt alle Passwörter ;)

Johnlucsky 10.12.2009 01:20

danke :)

die Website war sowieso i-wie down... naja egal...

was ist denn bitte P2P Spreading ( Kazaa), Melt Stub und Crypt Logs??

Heike 10.12.2009 06:09

P2P Spreading: der Server infiziert die Files für Filesharing von Kazaa
Melt Stub: Der Server löscht sich, nachdem er seine "Arbeit" gemacht hat
Crypt Logs: die Logs werden verschlüsselt


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131