Neue Antwort schreiben 
 
Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Bundespolizei Trojaner und Co.
SnGtKs Offline
DEXTER

Beiträge: 1.616
Registriert seit: Jul 2008
Beitrag #21
RE: Bundespolizei Trojaner und Co.
ich werde mir mal die ZIP Datei besorgen und mal in ner virtual maschiene untersuchen ...

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Früh aufstehen ist der erste Schritt in die falsche Richtung.

Uri Geller verbiegt Löffel. Na und, Maggi macht Knoten rein!

Ich bin im WH Forum seit dem 11.05.2003 ... wow
25.07.2012 18:57
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
DosAmp Offline
Anderes Zeigegerät

Beiträge: 12.217
Registriert seit: Jul 2008
Beitrag #22
RE: Bundespolizei Trojaner und Co.
(25.07.2012 11:48)julben schrieb:  
(24.07.2012 22:09)gandro schrieb:  Schlüssel reverse-engeneeren ist eher nicht
Doofe Frage: warum nicht?
Wenn als Malware-Autor meine Einkommensbasis schwindet, weil ein beginnendes (Un)Sicherheits-Bewusstsein entsteht und Anti-Virus-Hersteller sogar gezielte Abwehr-Tools entwickeln, kann ich durch minimale Veränderungen mich anpassen. Zum Beispiel, in dem man für jede Datei einen eigenen, abgeleiteten Schlüssel verwendet, ganz im Gegensatz zu ein paar prominenten geheimdienstlichen Trojaner.

(25.07.2012 11:51)mrshadowtux schrieb:  
(25.07.2012 06:38)SnGtKs schrieb:  die email wurde aber nie von dieser person geschrieben ... also gehackter email account ... gmx
Ein hacken des Accounts ist garnicht nötig. Man kann im FROM-header jeden mist reinschreiben und schon siehts so aus, als käm die Mail von der entsprechenden Mailadresse.
Bloß dumm, dass Mails von und bei den namhaften Mail-Providern mittlerweile schon nahezu mit Sicherheit im Spam-Filter hängen bleiben, wenn diese direkt aus Blacklist- oder Endkunden-IP-Bereichen und nicht über die SMTP-Server des Anbieters verschickt wurden und entsprechend keine glaubhaften Received- und Mail-ID-Header enthalten. Nur wenn das nicht der Fall ist, kann man schon von einem geknackten Konto (oder gekaperten Mail-Programm) ausgehen.

Erinnerst du dich an #whfclassics? Es ist zurück! In Pog-Form.
(Dieser Beitrag wurde zuletzt bearbeitet: 25.07.2012 19:13 von DosAmp.)
25.07.2012 19:12
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
mrshadowtux
Unregistered

 
Beitrag #23
RE: Bundespolizei Trojaner und Co.
Wieso verschlüsselt er sie überhaupt? Er könnte sie doch direkt mit Müll überschreiben. Bei Zahlung werden die Dateien doch eh nicht wiederhergestellt..
25.07.2012 19:14
Diese Nachricht in einer Antwort zitieren
SnGtKs Offline
DEXTER

Beiträge: 1.616
Registriert seit: Jul 2008
Beitrag #24
RE: Bundespolizei Trojaner und Co.
auch wieder wahr ...

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Früh aufstehen ist der erste Schritt in die falsche Richtung.

Uri Geller verbiegt Löffel. Na und, Maggi macht Knoten rein!

Ich bin im WH Forum seit dem 11.05.2003 ... wow
25.07.2012 19:29
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
chiaki Offline
Die Pommesfee

Beiträge: 12.534
Registriert seit: Jul 2008
Beitrag #25
RE: Bundespolizei Trojaner und Co.
(25.07.2012 19:14)mrshadowtux schrieb:  Wieso verschlüsselt er sie überhaupt? Er könnte sie doch direkt mit Müll überschreiben. Bei Zahlung werden die Dateien doch eh nicht wiederhergestellt..

das weisst du doch garnicht!
auch wo kann man die neue interessante version herbekommen?
FÜR FORSCHUNGSZWECKE
25.07.2012 19:32
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
mrshadowtux
Unregistered

 
Beitrag #26
RE: Bundespolizei Trojaner und Co.
(25.07.2012 19:32)chiaki schrieb:  auch wo kann man die neue interessante version herbekommen?
FÜR FORSCHUNGSZWECKE

Einfach mal auf ein paar zwielichtigen Seiten "forschen" :D
25.07.2012 19:34
Diese Nachricht in einer Antwort zitieren
chiaki Offline
Die Pommesfee

Beiträge: 12.534
Registriert seit: Jul 2008
Beitrag #27
RE: Bundespolizei Trojaner und Co.
(25.07.2012 19:34)mrshadowtux schrieb:  
(25.07.2012 19:32)chiaki schrieb:  auch wo kann man die neue interessante version herbekommen?
FÜR FORSCHUNGSZWECKE

Einfach mal auf ein paar zwielichtigen Seiten "forschen" :D

ist nicht so einfach wie man es sich vorstellt, dann bekommt man irgendwas anderes, aber nicht den neuesten
25.07.2012 20:07
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
pETe! Offline
*

Beiträge: 911
Registriert seit: Jul 2008
Beitrag #28
RE: Bundespolizei Trojaner und Co.
(25.07.2012 20:07)chiaki schrieb:  
(25.07.2012 19:34)mrshadowtux schrieb:  
(25.07.2012 19:32)chiaki schrieb:  auch wo kann man die neue interessante version herbekommen?
FÜR FORSCHUNGSZWECKE

Einfach mal auf ein paar zwielichtigen Seiten "forschen" :D

ist nicht so einfach wie man es sich vorstellt, dann bekommt man irgendwas anderes, aber nicht den neuesten
Tja Windows-Software ist immer Update-Pain :D
26.07.2012 11:18
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Smaecks Offline
staatstreues händewäscherschlafschaf

Beiträge: 5.183
Registriert seit: Mar 2009
Beitrag #29
RE: Bundespolizei Trojaner und Co.
mhh versucht euch doch mal durch

http://www.evil-shit.de/viren

[Bild: tYLfrPk.png]
Desktop 1: Selbstbau 2022 - Intel Core i9-12900K - AMD Radeon RX 7900 XTX - 64GB RAM - 4TB SSD - Arch Linux
Desktop 2: Apple Mac Pro Early 2009 - 2x Intel Xeon X5690 - AMD Radeon RX 560 - 64GB RAM - 2TB SSD - macOS 15 Sequoia
Notebook 1: Lenovo ThinkPad X13 G4 - AMD Ryzen 7 7840U - AMD Radeon 780M - 32GB RAM - 2TB SSD - Arch Linux
Notebook 2: Apple MacBook Air Late 2020 - M1 Prozessor - 16GB RAM - 512GB SSD - macOS 15 Sequoia
Homeserver: Intel Core i7-7700K - 64GB RAM - 10TB SSD, 80TB HDD - Arch Linux
Meine IBM/Lenovo ThinkPads:

26.07.2012 11:23
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
strex Offline
.

Beiträge: 1.947
Registriert seit: Apr 2010
Beitrag #30
RE: Bundespolizei Trojaner und Co.
(26.07.2012 11:23)Stronghold Freak schrieb:  mhh versucht euch doch mal durch

http://www.evil-shit.de/viren

Die Files sind alle passwortgeschützt. Hat jemand das Passwort?
(Dieser Beitrag wurde zuletzt bearbeitet: 26.07.2012 16:07 von strex.)
26.07.2012 16:07
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Neue Antwort schreiben 


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 3 Gast/Gäste