Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Suche client für Haxdooor

Diskussion: Suche client für Haxdooor im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo, mein Rechner wurde mit dem Trojaner Haxdoor infiziert. Ich würde mich gerne mit dem Haxdoor client prüfen was ...

Antwort
Alt 12.05.07, 01:01   #1 (permalink)
 
Registriert seit: 13.09.06
malte Leistung: Facit NTK
Likes: 0
Standard Suche client für Haxdooor

Anzeige

Hallo,

mein Rechner wurde mit dem Trojaner Haxdoor infiziert. Ich würde mich gerne mit dem Haxdoor client prüfen was der Trojaner kann und welche Infos der Angreifer von mir haben könnte. Kennt wer eine Seite wo man sich Trojaner runterladen kann? Oder hat wer diesen Trojaner als RAT im einsatz? Antwort bitte Posten oder PM an mich. ;-)

malte ist offline   Mit Zitat antworten
Alt 12.05.07, 09:49   #2 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

boardregeln ... lesen verstehen drüber nachdenken
solche themen sind hier einfach net erwünscht
b4ck ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.05.07, 10:17   #3 (permalink)
Themenstarter
 
Registriert seit: 13.09.06
malte Leistung: Facit NTK
Likes: 0
Standard

Schade ich wollte nur den Client und nicht den Server. Der Server ist doch die Datei die an das Opfer gesendet wird oder? Der Client connect doch zu dem infizierten Rechner und erlaubt das Steuern. Ich wollte einfach mal schauen was der Angreifer mit meinem Rechner machen kann. Vieleicht gibt es eine Mailadresse wo dre Trojaner meine IP hin sendet :-)
malte ist offline   Mit Zitat antworten
Alt 12.05.07, 10:57   #4 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

es wird mit sicherheit eine dyn-dns oder no-ip adresse geben wo er deine aktuelle IP hinsendet versuch die mit netstat oder mit tcp/view herauszufinden... dan kannst du auch wenn du willst rechliche schritte einleiten
b4ck ist offline   Mit Zitat antworten
Alt 12.05.07, 11:03   #5 (permalink)
 
Registriert seit: 25.09.05
elite-noob Leistung: Facit NTK
elite-noob eine Nachricht über ICQ schicken
Likes: 2
Standard

@malte nur interessehalber, wie hast du herausgefunden das du mit genau diesem Trojaner infiziert bist? Ich meine wenn es ein AV-Guard war hättest du ihn ja wahrscheinlich gelöscht, und sonst wüsste ich auf anhieb nur noch hijack this wie man es rausfinden könnte. Aber bin für neue wege so etwas zu finden immer offen.

Greetz

Christian
elite-noob ist offline   Mit Zitat antworten
Alt 12.05.07, 16:37   #6 (permalink)
Themenstarter
 
Registriert seit: 13.09.06
malte Leistung: Facit NTK
Likes: 0
Standard

Port scann mit nmap auf Port 16661 war der service haxdoor aktiv
malte ist offline   Mit Zitat antworten
Alt 12.05.07, 20:14   #7 (permalink)
 
Registriert seit: 25.11.05
menace Leistung: Facit NTK
Likes: 0
Standard

War das ein expliziter Applicationfingerprint, oder hat das dein Scanner aufgrund des Ports erkannt und mit seiner Datenbank abgeglichen? Weil prinzipiell kann ja jede Art von Software da laufen, auch legale. Ich hab schon Faxsoftware gesehen, die sowas tut.
menace ist offline   Mit Zitat antworten
Alt 12.05.07, 22:27   #8 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

Wie wäre es, wenn du das zu diesem Port gehörige Programm (tcpview) an www.virustotal.com sendest? Nur im Sicherheit zu gehen...
2Bios ist offline   Mit Zitat antworten
Alt 14.05.07, 18:56   #9 (permalink)
nzc
 
Registriert seit: 15.04.07
nzc Leistung: Facit NTK
Likes: 0
Standard

Aber nur für den Fall, das es doch Haxdoor ist:

Für Haxdoor gibt es keinen extra Client, der wird über IRC gesteuert. Im Prinzip sammelt Haxdoor Daten wie Passwörter und Benutzernamen und verschickt das Sammelsorium an eine E-Mail-Adresse.

Nähere Infos dazu: F-Secure Virendefinition: Haxdoor

Und dann gibts auch noch zwei Videos im F-Secure-Weblog zum Thema Haxdoor:
Haxdoor-Videos

Da findet man auch den Link zu einem "Interview" mit dem Coder von Haxdoor alias "corpse". Sehr interessant!
nzc ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Suche client für Haxdooor
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Suche MSN Client mit Webcamunterstützung! Frosty Linux/UNIX 4 04.05.04 17:35
Suche speziellen FTP-Client ... fischlunge Applikationen 5 06.08.03 13:52
PHP FTP Client Flou Off topic-Zone 5 14.06.02 17:50
FTP Client Aquastorm Applikationen 1 20.03.02 20:00
irc client JoBbE Downloads 6 20.02.02 18:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61