Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Ungewollte Ferngesteuerung möglich? (https://www.trojaner-board.de/133185-ungewollte-ferngesteuerung-moeglich.html)

SinaX 04.04.2013 14:22

Ungewollte Ferngesteuerung möglich?
 
Hi,

Die Frage, die ich habe ist, - Ja, man kann einen PC fernsteuern, das weiß ich- aber geht das auch wenn man jemandem etwas sonderbares schickt, dass nicht EXE heißt und nur ein sehr sonderbares Bildchen ist (zu sein scheint?) - Info: Wlan leider ungeschützt....
Die Person scheint mich zu hassen. Jedenfalls gab sie indirekt zu meine gesamte Musik gelöscht zu haben. Wie bekomme ich das los???
( Das schlimmste, ich hasse die Person nicht....)
Danke im Voraus!

und was ist das? darf man sowas öffnen?


hxxp://www.erebecca.com.tw/rox/88Your%20PC%20can%20help%20you%20to%20earn%20money22

klingt doch nach nix Gutem, oder?

LG SinaX

CoS 05.04.2013 14:25

Hi Sina,

Trojaner sind Programme. Programme sind immer ausführbare Dateien, Das wären exe, com, bat, msi und auch scr (screensaver) Dateien. Etwas "sonderbares" sagt leider nicht viel darüber aus, ob die Datei ausführbar ist oder nicht!

Ein sonderbares Bildchen kann Dich nicht infizieren, es sei denn es ist gar kein Bild sondern ein Programm, dass Dir ein Bild anzeigt. Eine reine Bilddatei ist harmlos!

Es gibt allerdings die Möglichkeit den Dateinamen so zu manipulieren, dass Du glaubst es ist eine Bilddatei, obwohl es ein Programm ist!

Ich hatte kürzlich eine RTLO benannte Datei. Das sieht dann aus wie eine Bilddatei, ist aber eine exe Datei!

Aus: Kleine_Hgpj.exe wir dann Kleine_Hexe.jpg - Indem man nach dem H von Rechts nach links weiterschreibt! In Wirklichkeit ist es nach wie vor eine exe Datei!

SinaX 07.04.2013 21:49

Denke das ist mir passiert- der Link war eigentölich eine andere Frage. jedenfalls war alles weg und das eben sogut wie zugegeben.....
Wie heißen denn solche bösen Dateien?- nein... lieb sein! Interessiert mich nicht.

Danke!!!!!! Wie bekomme ich es los? Und hat es etwas mit W lan Schutz zu tun? Mit Passwort etc? Kann ich da einen Stop einbauen?

LG und Danke nochmal, SinaX

cosinus 08.04.2013 11:47

Zitat:

Zitat von CoS (Beitrag 1040978)
Aus: Kleine_Hgpj.exe wir dann Kleine_Hexe.jpg - Indem man nach dem H von Rechts nach links weiterschreibt! In Wirklichkeit ist es nach wie vor eine exe Datei!

SRy aber so wie es da steht ist das Quatsch.

Kleine_Hgpj.exe würde ohne Anzeige der bekannten Endungen als Kleine_Hgpj dargestellt werden.

Damit die angebliche Endung .jpg angezeigt wird, müsste die Datei schon Kleine_Hgpj.jpg.exe heißen - fraglich aber warum Windows .jpg anzeigen sollte wenn man das Anzeigen der bekannten Endungen unterdrückt? :pfeiff: :lach:

Kaos 08.04.2013 20:11

@cosinus

Was CoS meint is RTLO (Right To Left Override) und damit kann man genau das machen, was er beschrieben hat. RTLO Angriff

cosinus 08.04.2013 20:49

Auweia :stirn: das ist mir neu, RTLO hab ich so im Beitrag garnicht wahrgenommen
Danke, ich werd mich mal einlesen

Seit wann ist dieser RTLO-Quatsch möglich, soll das einen Sinn haben oder ist das einfach nur ein Bug? Wozu soll das gut sein außer um noch mehr Fallstrick zu erzeugen? :wtf:

Nochmal edit: Hab da über die Suchfunktion einen Artikel gefunden, den Markusg gepostet hat => http://blog.commtouch.com/cafe/malwa...pells-malware/

Zitat:

This is mainly used for right-to-left languages (such as Arabic or Hebrew).

W_Dackel 08.04.2013 22:47

RTLO gibt es schon seit Ewigkeiten, geht also auch bei Uralt-Windows. Ehrlich gesagt haben wir damals auf dem C 64 ähnliche Sachen gemacht (grins).

RTLO ist eigentlich für Sprachen gedacht die von Rechts nach Links geschrieben werden.

Zum Sicherheitsproblem wird es nur dadurch dass in Windows ausführbare Dateien über die Endung identifiziert werden.. also eigentlich ein Konstruktionsfehler in DOS / Windows.

(@Cosinus: bei deinem Ubuntu geht das also auch, ist aber kein Sicherheitsproblem ...)


@SinaX : auch über .pdf Dateien, Word Dateien, Excel Sheets, Videos, über jedes Format das ausführbare Dateien enthält (und dummerweise sind das sehr viele) kann dein Rechner infiziert werden wenn er ungepatchte Sicherheitslücken enthält.

Wenn es richtig dumm läuft und der Angreifer ahnt mit welchem Programm du eine Bilddatei öffnest kann -bei einem Fehler im Bilddarstellungsprogramm- im Bild versteckter Code ausgeführt werden.

Das ist aber eher was für Fortgeschrittene und nimmt an dass der Angreifer die auf deinem Rechner installierte Software kennt oder erraten kann.

(Daher installieren "Paranoide" Nutzer auch Exotenprogramme für bekannte Formate: Foxit statt Acrobat für PDF, unübliche Fotodarstellungsprogramme, ungewöhnliche Mediaplayer etc.)


Also: prinzipiell geht das, dazu muss der Angreifer aber sehr gute Kenntnisse haben, oder sich auf illegalen Märkten ein Programm gekauft haben das von jemandem mit solchen Profi-Kenntnissen erstellt wurde.

cosinus 09.04.2013 09:35

Zitat:

RTLO ist eigentlich für Sprachen gedacht die von Rechts nach Links geschrieben werden.
Hm, lässt sich dieser Quatsch abstellen?
Hab jetzt ein wenig rumprobiert mal so eine Datei zu erstellen, unter Windows scheitert es schon dieses unicode Zeichen überhaupt einzugeben, klappt auch mit dem kleinen Tool Unicode Input nicht.

W_Dackel 10.04.2013 22:42

Und nochmal ne Variante, die hier war mir auch neu, funktioniert auf ähnlicher Basis, hier holt man sich als User aber direkt den Exploit per Copy & Paste aus nem Howto:

"Sicherheits"-Lücke in Copy+Paste - linuxforen.de -- User helfen Usern

(Klappt natürlich auch auf Mac oder Windows...)

cosinus 11.04.2013 08:38

Netter Trick :D

Hab das mit dem RTLO übrigens jetzt hinbekommen, aber die Umbennennung nur unter meinem hemischen Linux. Die umbenannte Datei stellt sich aber auf meinem Büro-XP ganz normal da, also als *.exe :wtf:

Kaos 11.04.2013 22:12

Hast du unter Windows mal das Unicodezeichen 202E in die Eingabeaufforderung injiziert?

Code:

copy hgpj.exe h?gpj.exe
Das Fragezeichen muss dann das injizierte Unicodezeichen sein.

cosinus 12.04.2013 13:22

AUf meinem XP geht das nicht, wohl aber unter Win7 und meinem Xubuntu
Fehlt da eine Sprachoption bei XP?

Kaos 12.04.2013 21:16

Ja, dieses Feature gibt es erst wieder ab Vista. Allerdings kann man für Windows XP bei Bedarf diese "Sicherheitslücke" nachträglich installieren :blabla:

cosinus 12.04.2013 23:46

Und ich dachte ich bin dööfer als ich eigentlich bin :lach:
Hab es auf XP auf Briegen und Brechen nicht hinbekommen, sag mir, wie installiert man sich solche Sicherheitslücken? :D

SinaX 14.04.2013 10:06

So, Hallo liebe hilfreiche und unentbehrliche Menschen hier. DANKE!!! Das ist ein Doppelpost, also löscht es bitte, wenn ihr es bei meinen anderen Beiträgen seht. Es ist so: Ich bin nicht verschwunden sondern war die letzte Woche sehr schwer krank. Konnte nicht aus dem Bett. Niemals würde ich sonst Beiträge, in denen sich Leute wie ihr Mühe geben unbeantwortet lassen! Nun lese ich erst einmal alles. Da diese Entschuldigung in allen drei meiner Frage n auftaucht ( es wurde ja auch von unterschiedlichen Helfern gestützt), schreibe ich, dass es ein Doppelpost ist. Eine Entschuldigung aber ist überfällig, wenn man eine Woche einfach so verschwindet. Mein angeborener Herzfehler zwang mich eine Woche mit Wassereinlagerungen im Bett zu bleiben. Auch zu studieren war nicht drin. Ich habe mich entschieden, das zu posten bevor ich eure Ratschläge lese, da ich denke, dass es frustrierend ist, sich Mühe zu geben und dann verschwindet die Tussi einfach....
Sorry, ich konnte nicht anders als liegen zu bleiben und auch mein Arzt riet dazu, da diese Herzsache einen töten kann, wenn man falsch damit umgeht. Habe mich beim Seminar übernommen. (Wie ein Kleinkind - überall dabei sein wollen, obwohl man weiß, dass es zu 10% übelste Folgen haben kann. Wegzugehen abends wäre für mich nicht drin gewesen und ich tat es des Gruppenanschlusses wegen dennoch.- lerne daraus.) Was euch betrifft, so bin ich dankbar für jede Hilfe und ich frage, wenn ich etwas nicht verstehe. - In Zukunft vorher ( mache nicht mehr mein Mainboard kaputt aus Dummheit...) Bitte gebt mir noch eine Chance. Alles Liebe, Sina

SinaX 17.04.2013 03:36

Hi Leute,

erst einmal Danke. Ja der Verdächtige kennt meinen PC. Und ja er könnte in einer Bilddatei einen Code verstecken, denn er kennt sich mit PCs aus. Frage ist warum? Bin eh so kaputt seit der Sache damals, dass er keinen Grund mehr sehen sollte, und immerhin sollte es auch zwischen Liebe und Hass noch Dinge geben. Die Sache mit dem Umbenennen werde ich selbst später - viel viel später- einmal versuchen. Nun geht es erst einmal darum gesund zu werden. Nur wie? Wenn ich also nicht schreibe wisst ihr, ich liege flach. bin nicht undankbar verschwunden. Die Datei habe ich natürlich gelöscht, aber wenn sie etwas hatte, wurde das längst ausgeführt. Interessant nur: er löschte damals einst- als wir noch nicht Feinde waren, meine Musik. War mir egal, da sie eh von ihm kam und ich genug eigene habe extern. Seit ich so krank bin und wir uns nochmals begegneten sind wir eben Feinde- und ich wollte das so gar nicht, war nur Selbstschutz. Bei ihm wohl auch. Dennoch sollte man sich gegenseitig studieren lassen. Mehr nicht. Wenn es mir besser geht kann er auch wieder mehr Infos haben, die findet er auch nicht auf dem PC so lange ich krank bin, da sie gar nicht darauf sind. Habe ihm geschrieben, dass ich nicht seine Feindin bin, im Gegenteil- nur kann man nicht alles allein entscheiden. Nun kämpfe ich schon über ein Jahr mit dem Tod und da war ich natürlich nicht immer fair. Streit macht einen da zu sehr fertig und fair war er auch nicht immer. Ich denke nur, die Zeit kann Wunden heilen. Provoziert man einen Mann zusätzlich, wenn man schreibt, dass er tun kann, was er will, man wird ihn dennoch mögen? Die meisten von euch sind wahrscheinlich diesen Geschlechts? Gemeint war es jedenfalls ehrlich. Nur vertraue ich ihm auch noch immer, dass er wie mit der Musik fair bleibt und das war aber zu anderen, besseren Zeiten. Wie bekommt man soetwas los oder findet es, wenn man es hat? Ich meine eine solche Datei? Grüße, kranke Sina

Luna_6_6_6 05.06.2013 07:50

allso ich hatte so eine datei auf eine daten sichrung vom kumpel rosenstolz.mp3 die wurde von AVG Rescue CD als win32/heur erkannt

möglich ist anscheint doch es anders zu nenen

cosinus 05.06.2013 10:57

Zitat:

Zitat von Luna_6_6_6 (Beitrag 1078536)
allso ich hatte so eine datei auf eine daten sichrung vom kumpel rosenstolz.mp3 die wurde von AVG Rescue CD als win32/heur erkannt

möglich ist anscheint doch es anders zu nenen

"heur" in der Virenscannermeldung bedeutet, dass der Virenscanner durch heuristische Methoden angeblich Malware gefunden hat. Heuristische Methoden sind im Vergleich zu signaturbasierten Scanmethoden unzuverlässiger, d.h. die Fehlalarmquote ist deutlich erhöht. Auch in deinem Fall würde ich mal die Erkennung der rosenstolz.mp4 als Fehlalarm einstufen.

Luna_6_6_6 05.06.2013 11:30

aber mein pc hat sich ja selbstständig gemacht und ergend was mus es ja gewesen sein
www.trojaner-board.de/136060-pc-hat-selbstaendig-gemacht.html#post1078515

cosinus 05.06.2013 12:30

Zitat:

aber mein pc hat sich ja selbstständig gemacht und ergend was mus es ja gewesen sein
Und? Es ist und bleibt trotzdem eine falsche Schlussfolgerung. Nur weil "irgendwas" mit dem PC sein soll ist nicht ein heuristischer Fund immer/pauschal die Ursache. Und nebenbei bemerkt, MP3-Dateien sind nicht mal ausführbare Dateien.

W_Dackel 06.06.2013 19:50

@SinaX: ich glaube der Typ hat was an der Klatsche, den meidest du besser, vor allem wenn du eh herzkrank bist.

Such dir lieber nen Umgang der dich gesund macht.. und nicht zusätzlich belastet.

In Bezug auf die "Fernsteuerung" ist es am besten deine eigenen Daten zu sichern, die Kiste neu aufzusetzen und von dem Typen keine Daten / Mails etc. mehr anzunehmen.

Gute Besserung!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131