-
02. 07. 2008, 17:11 #1
Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Den Köpfen hinter dem Coreflood Trojaner ist es gelungen, ihr Tool äußert effektiv zu gestalten. Zwar muss eine gehörige Portion Geduld beim Einsatz des Schadcodes mitgebracht werden, aber das Ergebnis kann sich sehen lassen. Besonders auf die Zugangsdaten von Onlinebanking-Konten hat es der Schädling abgesehen. Insgesamt konnten die Entwickler knapp 400.000 Rechner mit ihren Produkten infizieren. Ein Trend, der sicherlich auch in Zukunft nicht abreißen und vermutlich noch weitere sechs Jahren herumspuken wird.
Auf das stolze Ergebnis von mehreren hunderttausend infizierten Rechnern können die Entwickler zurückblicken. Alleine 14.000 Computer einer Hotelkette befinden sich in den Fängen von Coreflood und seinen Hintermännern. Hat er sich erst einmal auf einem System eingenistet, kann es allerdings eine Weile dauern, bis er wirklich in vollem Umfang zu Wüten beginnt. Dazu ist das Eingreifen des Systemadministrators erforderlich. Meldet sich dieser an einem befallenen Rechner an, steht Coreflood bereits in den Startlöchern und wartet nur darauf bis ein bestimmtes Administrations-Tool ausgeführt wird.
weiterlesen
-
02. 07. 2008, 19:13 #2
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Hallo, kann man denn bei solchen Programmen nicht schauen wohin die gestohlenen Informationen übertragen werden? Irgendwie indem man die Netzwerkaktivitäten des Trojaners verfolgt oder so?...dann könnte man doch diese Server dingfest machen?
Sorry, hab keine Ahnung davon...evtl. ist ja jemand so nett und erklärt mir die Funktionsweise.
-
02. 07. 2008, 19:31 #3
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Die gestohlenen Infos werden sicher anonym versendet, da kann man keinen großen Server ausfindig machen. Hört sich aber nach einem ziemlich mächtigen Tool an, wie lange treibt sich das denn schon im Netz herum und wie wird man damit infiziert? Das wäre interessant.
Und warum heißen die Leute "Entwickler"? Sollte man sie nicht eher Hacker nennen?lg XphX
-
02. 07. 2008, 19:50 #4
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
In einem Windowsnetzwerk etwas anonym verschicken? Da wird doch alles protokolliert? Und falls nicht, für Spezialisten sollte es doch keine so große Sachen sein, herauszufinden wo der Trojaner hintelefoniert.
Könnte evtl. ein User, der sich wirklich auskennt und nicht nur etwas vermutet, mir etwas Klarheit schaffen?
-
02. 07. 2008, 20:24 #5Mit Glied
- Registriert seit
- Jul 2006
- Beiträge
- 10
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
naja, es kann immer mal so nette Zwischenstationen geben, andere gehackte Rechner oder Server...
Und PsExex ist echt nett, man konnte in unserer Domain als normaler User alles Mögliche
-
02. 07. 2008, 22:07 #6Mitglied
- Registriert seit
- Sep 2007
- Beiträge
- 35
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
wenn das ganze so einfach wäre, dann wär das problem schon längst gelöst ;-)
Zitat von doooofie
-
02. 07. 2008, 22:45 #7
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Zitat von root_enzersberg
Gibt immer neue Dinger im Netz ... ist man mit dem einen fertig treibt der nächste sein unwessen -.-
da wird man nie fertig ^^
Das einzige was hilft is stecker ziehen
mFg
-
02. 07. 2008, 23:21 #8Mitglied
- Registriert seit
- Mar 2008
- Beiträge
- 48
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Gängige Praxis ist es beispielsweise die infizierten Rechner mit einem öffentlichen IRC-Server zu verbinden. Der IRC-Server gehört irgendeinem Chatprovider und die wollen sicher nicht, dass ihre Server abgeschaltet werden, weil irgendwelche Spinner dort ihre Datensammelwut und ihre Betrugsnummern abziehen ;-)
-
02. 07. 2008, 23:27 #9
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Bei den neueren Mainboards kann man doch mit Software auf die Lüfter zugreifen ?
Wenn das bald "hip" bei den Scriptkiddys wird wirds lustig !
Hat zwar nichts mit dem Thema aber egal ^^
-
03. 07. 2008, 01:09 #10
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Ich wäre auch gerne so ein cooler Hacker. Dann würde ich einen Haufen Kohle machen und mich auf die Bahamas absetzen.
-
03. 07. 2008, 03:11 #11Mitglied
- Registriert seit
- Jul 2008
- Beiträge
- 1
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Guten Tag!
Kann mir einer weiter helfen bitte unzwar wurde mein password gehackt in MSN will ihn wieder zurück haben da sind sehr wichtige sachen drinn z.b. über www.ebay.de und für Online die ich geld bezahle die sind mir sehr wichtig einer hat mir gesagt ich kann des auch mit ''Trojaner'' machen aber er hats mir nicht eklärt wie ich des ERSTELLEN soll oder sonst was würde mich freuen wenn ihr mein msn adresse addet neue oder könnt hier rein schreiben wie ich des machen
MSN: sexy-stylzz@hotmail.com
Vielen dank!
-
03. 07. 2008, 03:29 #12
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Halt bloß die Klappe, sonst bekommt dieser Klassiker doch noch irgendwann wahre Züge.
Zitat von Hatons


Ja, das war ein wenig OffTopic. Aber gar nicht mal soo sehr.--
MfG, MSX
The Internet used to be a university. Then, it became
a shopping mall. But now, it's a war zone.
-
03. 07. 2008, 21:10 #13
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
also ich find den trojaner geil
wo bekommt man den bloss her (Das hauprprogramm, nicht die server.exe^^)InuYasha 4 ever | The daemon inside...
Meine Homepage/Forum |
Steh' ich in den gelben Seiten unter "Supporter für alles"? NEIN! Also nervt net!
-
03. 07. 2008, 21:27 #14Auch Einer
- Registriert seit
- Mar 2007
- Beiträge
- 77
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
du bist süß,
Zitat von Automatikk78
msn futsch bitte helft mir und dann dein msn kontakt aufgeschrieben
du bist so süß-----
und es gibt nochwas zu sagen ...
-
04. 07. 2008, 14:58 #15
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Beängstigend...
helfen Antivirus-Programme oder Spybot gegen sowas?...nach Techno kommt Montag...
-
06. 07. 2008, 21:00 #16
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Ja, sofern der Trojaner bekannt ist.
Zitat von min2max
Analyse von SecureWorks
Thema zu Coreflood im Sysinternals Forum
Mit freundlichem Gruß
Patrick
Perfect Privacy Administration
-
08. 07. 2008, 07:19 #17Mitglied
- Registriert seit
- Jul 2005
- Beiträge
- 15
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Er möchte, dass du diesen MSN Kontakt hackst und ihm dann das Passwort gibst...
Zitat von ausgechillt
-
08. 07. 2008, 13:41 #18Mitglied
- Registriert seit
- May 2008
- Beiträge
- 20
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
Der Trojaner "versteckt" sich im Netz und wenn man dann die spezielle Seite aufruft oder auch den Link anklickt (hat meistens was mit pornografischen Inhalten zu tun), nistet sich der Trojaner in den Computer ein. Das ist vergleichbar mit einem Download, nur das man in diesem Fall nichts davon mitkriegt. Das man einen Virus bzw. einen Trojaner auf dem Rechner hat, bemerkt man z.B. an den häufigen Abstürzen, den fehlerhaften Seitenanzeigen usw.
Zitat von XphX
Ich habe gehört, dass man dem Problem im Vorfeld entgegenwirken kann, indem man sich einen anderen Browser zulegt, (wie z.B Firefox) anstatt dem InternetExplorer, eine 100%ige Sicherheit hat man allerdings nie.
-
12. 07. 2008, 11:23 #19Mitglied
- Registriert seit
- May 2008
- Beiträge
- 112
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
eigentlich sollte das gehen aber ich glaube nciht das das die entwickler übersehen haben die haben wahrscheinlich alles in den hintergrund gerrückt so das es unmöglich ist das zu sehen oder einen proxyserver dazwischen gestellt
Zitat von doooofie
-
12. 07. 2008, 11:27 #20Mitglied
- Registriert seit
- May 2008
- Beiträge
- 112
Re: Trojaner Coreflood: Wandert selbstständig durchs Netzwerk
danke das ist ja ganz einfach! als hacker verdient man selten mehr als ein m^normaler angestellter auser man zieht das richtig grosse los doch dann wird man meistens festgenommen.
Zitat von Theo-Koll
-


Zitieren
mehr lesen...





Filehoster HellShare sperrt User...
Heute, 14:43 in gulli:news