Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

MSN Messenger Hack

Diskussion: MSN Messenger Hack im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige HI Leutz, hab mal ne frage benutze schon ne ganze ewigkeit den MSN Messenger zum chatten... so jetzt hat ...

Thema geschlossen
Alt 04.04.05, 15:17   #1 (permalink)
 
Registriert seit: 04.04.05
Ansi Leistung: Facit NTK
Likes: 0
Cool MSN Messenger Hack

Anzeige

HI Leutz,

hab mal ne frage benutze schon ne ganze ewigkeit den MSN Messenger zum chatten... so jetzt hat ein kollega von mir den Messenger irgendwie gehackt so das er die privaten gespräche z.B. von mir verfolgen kann... so das ganze suckt mich ganz schön an weil er das recht häufig bei mir macht ... jetzt will ich das auch können er sagt mir das er dazu einen MSN SNIFFER, MSN MONITOR und halt noch irgendein hackprog benutzt hmmm also ich hab ja da recht wenig ahnung wie ich das anstellen soll deshalb wär echt saukorrekt wenn ihr mir das erklären könntet wir er das gemacht hat...

Ansi ist offline  
Alt 04.04.05, 15:27   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo.

Es gibt verschiedene Möglichkeiten. Die Tools sind vielfältig. Es gibt trojanische Pferde bzw. auch "spezielle Tools" um sowas aufzuzeichnen.
Eine Kunst ist das sicher nicht: Irgendeinen Trojaner ruinterladen und per Mail an dich schicken, klickst du drauf, wars das. Ab da kann er deine Daten lesen.

Installiere mal einen guten Virenscanner (Kaspersky, F-Secure, McAfee) und lass mal Spybot S&D drüberlaufen. Sollten das Tool finden und entfernen.

Gruss

root
SUID:root ist offline  
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.04.05, 15:34   #3 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Installiere mal einen guten Virenscanner (Kaspersky, F-Secure, McAfee) und lass mal Spybot S&D drüberlaufen. Sollten das Tool finden und entfernen.
Sollte klappen...ausser natürlich sein "Freund" war schlau.
+++ATH0 ist offline  
Alt 04.04.05, 17:35   #4 (permalink)
Themenstarter
 
Registriert seit: 04.04.05
Ansi Leistung: Facit NTK
Likes: 0
Standard

ja thx ... spybot S&D benutze ich schon und als Virusprogram benutze ich AntiVir hm wenn ihr meint das dass kein gutes antiviren programm ist teste ich mal die anderen

@ +++Atho was meinst du es dein denn er wahr "schlau" ???
Ansi ist offline  
Alt 04.04.05, 17:41   #5 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Wenn er schlau war und dich wirklich kontrollieren/überwachen wollte, dann hat er

- selbst was geschrieben
- Trojaner gestealthed (*g* h4x0rrr)
- ein gutes Rootkit bei dir eingeschleust.

Antiviren Scanner können nicht vor Sachen schützen, die sie schlicht und ergreifend nicht kennen. Und das könnte dein "Freund" sich zu Nutze gemacht haben.
Dann hilft nur das Betriebsystem neu aufzuspielen.

Aber wenn es wirklich dein Freund ist, dann würde ich ihm sagen, dass ich nicht von ihm ausspioniert werden möchte.
+++ATH0 ist offline  
Alt 04.04.05, 18:02   #6 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Wenn Malware gestealthed wird, ist sie meist nur gegen bestimmte Scanner geschützt. Es ist viel Arbeit die Signaturen für alle gängigen Scanner zu finden und zu ersetzen.

Bei NAV und Antivir ist es leicht, bei KAV und F-Secure wird es schon schwerer.

Hat er selbst was gecodet, dann ist es mit einem Scanner nicht zu finden, allerdings kannst du hier alle Start-Routinen per Hand durchgehen; irgendwo findest du einen Eintrag.
Ebenfalls kannst du unter Anderem mit ProzessRadar alle geladenen Module aller Anwendungen sehen und somit auch DLL-Injection ausfindig machen.

Alles nicht so wild.

Würds aber erstmal mit ein paar Online-Scans probieren.

bitdefender und McAfee gehen da mal eben.

Gruss

root
SUID:root ist offline  
Alt 04.04.05, 18:10   #7 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Völlige Zustimmung.

Allein ein Virenscanner reicht durchaus nicht aus, wie du dargelegt hast.
Man braucht den gesunden Menschenverstand und muss schon Wissen wo man sich umguckt.
Ein bestimmtes Maß an Wissen ist schon erforderlich.

Aber wie stehen die Chancen, wenn ein Rootkit im Kernel-Mode auf seinem Rechner läuft ?

Sehr sehr schlecht.
+++ATH0 ist offline  
Alt 04.04.05, 19:26   #8 (permalink)
 
Registriert seit: 20.03.05
Snippy Leistung: Facit NTK
Likes: 0
Standard

Hallo,

also ich denke wenn das dein freund ist, ihr euch im real life kennt, dürfte das doch wohl kein problem sein das zu klären oder??

da redet man mal richtig und droht im vlt etwas ...
macht doch aus ner mücke keinen elefanten ?(


$.
Snippy ist offline  
Alt 04.04.05, 19:55   #9 (permalink)
Themenstarter
 
Registriert seit: 04.04.05
Ansi Leistung: Facit NTK
Likes: 0
Standard

joa thx nochmal werd mich jetzt mal drum kümmern ... aber mal so ne frage wenn man von jemand anderem keine dateien etc. annimmt kann er dich quasi nicht hacken über das programm da er dir ja nichts einschläusen kann oder gibts da noch andere sicherheitslücken
Ansi ist offline  
Alt 04.04.05, 21:40   #10 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Es gibt immer wieder Sicherheitslücken, die auch ohne direkte Useraktion ausgenutzt werden können.
Allerdings reduzierst du das Risiko erheblich, wenn du keine fremden Dateien annimmst.

Trotzdem ist der JPEG-Exploit ein gutes Beispiel, wie man einem User Malware einschleusen kann, indem er selbst nichtmal eine Datei annehmen muss. Das Ansehen/Aufrufen eines JPEG-Bildes reicht, um Malware auszuführen.

Es gibt je nach System immer wieder die Möglichkeit, einzudringen, sofern man es darauf anlegt.
Spiele regelmäßig Updates ein, sei etwas wachsam, lade nicht alles runter, was schön aussieht.
Verwende einen GUTEN Virenscanner und ggf legst du dir noch einen Router zu an dem du alle nicht benötigten Ports sperrst.
Deaktivere alle ungenutzen Dienste, verwende einen anderen Browser als den IE und installiere ggf noch weitere Schutzsoftware. Dann bist du relativ sicher.

Wenn dir das alles zu viel ist:

Lade Firefox runter, verwende Thunderbird statt OE
Besorg dir Kaspersky/F-Secure als Virenscanner und lade dir wenigstens Sygate PFW runter. Sei vorsichtig!

Das sollte das Minimum sein, wenn man als Windowsuser einigermaßen "sicher" sein will.

Gruss

root
SUID:root ist offline  
Alt 07.04.05, 00:31   #11 (permalink)
 
Registriert seit: 06.04.05
Nishan Leistung: Facit NTK
Likes: 0
Standard

wow danke für eure tipps sind auch für mich sehr nüzlich
Nishan ist offline  
Alt 07.04.05, 00:54   #12 (permalink)
 
Registriert seit: 06.04.05
adrian90 Leistung: Facit NTK
Likes: 0
Standard

Was laufen denn bei dir so für Prozesse?
adrian90 ist offline  
Alt 07.04.05, 02:32   #13 (permalink)
Themenstarter
 
Registriert seit: 04.04.05
Ansi Leistung: Facit NTK
Likes: 0
Standard

hm also die Prozesse die ich mir nicht erklären kann sind:

Desktop Search = sehr wahrscheinlich Spyware ^^
Loadqm = keine ahnung was das sein könnte
Rundll32 = auch keine ahnung
Kb891711 = wieder keien ahnumg


hm das krieg ich auch nicht mit spyboot s&d weg falls das spyware sein sollte


@ suid :

was ist den- Sygate PFW sagt mir nichts was is das denn ???
einen router nutze ich wo ich auch viele ports geschlossen habe
und firefox nutze ich als browser auch
Ansi ist offline  
Alt 07.04.05, 09:01   #14 (permalink)
 
Registriert seit: 28.10.04
ich_bins Leistung: Z3
Likes: 3
Standard

spf = sygate personal firewall....die kann trotz router sehr von nutzen sein, nämlich um zu verhindern, dass programme oder ähnliches von innen, also von deinem pc aus nach draussen senden können, weil du dann ne meldung kriegst beim ersten verbindungsversuch
die sygate is net übel und gibs auch in deutsch und zwar hier

gruss...ich
ich_bins ist offline  
Alt 07.04.05, 09:47   #15 (permalink)
 
Registriert seit: 06.04.05
Nishan Leistung: Facit NTK
Likes: 0
Standard

ich kene mich zwar schlächt aus mit spywares, aber versuch mal mit Microsoft AntiSpyware der ist noch recht gut
Nishan ist offline  
Thema geschlossen
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » MSN Messenger Hack
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem mit MSN Messenger Know_Nothing (In)security allgemein 14 10.04.08 21:34
msn messenger Moskito83 Applikationen 1 26.07.05 15:32
Messenger bei xp Spider12 Windows 6 07.01.04 19:04
Windows Messenger STeFaN Windows 10 05.01.02 20:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61