Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

trojaner tunneln

Diskussion: trojaner tunneln im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige HI! Gibt es eigentlich einen Trojaner der z.B. seinen Port über Port 80 tunnelt oder sowas, also dass eine ...

Antwort
Alt 27.03.03, 18:57   #1 (permalink)
 
Registriert seit: 27.03.03
Freaky Leistung: Facit NTK
Likes: 0
Standard trojaner tunneln

Anzeige

HI!
Gibt es eigentlich einen Trojaner der z.B. seinen Port über Port 80 tunnelt oder sowas, also dass eine Firewall es nicht bemerkt wenn er connected. Könnte auch mit IE implementierung sein oder ICQ. thx.

Freaky ist offline   Mit Zitat antworten
Alt 27.03.03, 19:25   #2 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

kommt drauf an was du für ne firewall hast....wenn du nen www-proxy hast glaube ich kaum, dass dein trojaner das was mit dem port 80 anfangen kann (8080 oder was auch immer).
soox ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.03.03, 09:27   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

@soox

Den Port 80 zu tunneln bzw. durch den Trojaner nutzen
zu lassen geht bestimmt, da es ja genug Trojaner
gibt, bei denen man den Port frei definieren kann! Das
Ganze hat nur ein Problem und zwar das der Computer-
User den Port 80 nicht mehr zum Surfen nutzen kann,
da er ja schon in Benutzung ist. Wenn dann müsste
man den Trojaner so configurieren, das er nur zu
"bestimmten" Zeiten auf dem Port lauscht. Besser
sind da immer Ports wie 443.

@Freaky
Was meinst Du mit "IE-implementierung"? Wer soll
so tun, als sei er der "IE"?

MfG Rushjo
  Mit Zitat antworten
Alt 28.03.03, 13:36   #4 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Rushjo
@soox

Den Port 80 zu tunneln bzw. durch den Trojaner nutzen
zu lassen geht bestimmt, da es ja genug Trojaner
gibt, bei denen man den Port frei definieren kann!
....
Das Ganze hat nur ein Problem und zwar das der Computer-
User den Port 80 nicht mehr zum Surfen nutzen kann,
da er ja schon in Benutzung ist. ...
wenn du nen normalen packet filter hast stimmt das schon....aber wenn du nen www-proxy (ist auch eine firewallart ) dazwischen hast kannst du das vergessen

warum solltest du nicht mehr sufren können?? es ist ja nur der destination port 80...nicht der source (clientseitig)
soox ist offline   Mit Zitat antworten
Alt 28.03.03, 13:49   #5 (permalink)
Themenstarter
 
Registriert seit: 27.03.03
Freaky Leistung: Facit NTK
Likes: 0
Standard

Macht euch mal nicht am Port 80 heiß, war nur ein Beispiel. Ich möchte nur dass die Firewall, gehen wir davon aus dass es eine Desktop-Firewall ist, den Zugriff nicht anzeigt. Dafür müssen bekannte Ports benutzt werden oder eben bekannte Programme.
Wenn es eine Troj. geben würde der sich in andere Programme wie ICQ oder was weiß ich was einspeisen würde dann wäre das optimal. So ich hoffe, dass ich für Klarheit gesorgt habe.
Freaky ist offline   Mit Zitat antworten
Alt 28.03.03, 14:13   #6 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Freaky

Also, wenn ich Dich richtig verstehe, dann willst Du
den Trojaner so im IE oder ICQ verstecken, das Seine
Verbindung nach aussen (durch die Firewall hindurch)
als das jeweilige Programm angezeigt wird?!
Dafür müsste Du den "Trojaner" in den Quellcode
vom IE oder ICQ "einarbeiten". Dies setzt zum einem
ein "paar" Programmierkenntnisse voraus und zum
anderen den Source vom IE/ICQ. Und da dürfte es
interessant werden. Hinzu kommt, selbst wenn Du
das alles hinbekommst, dann hast Du immernoch
das Problem, das das Opfer diese manipulierten
Programme installieren müsste bzw. Du die Datei
austauschen müsstest. Auch das wird schwierig,
da die meisten Programme Checksummen bzw.
festgelegte Datei-Grössen haben, sodass es unter
Umständen auffallen würde, wenn die "neuen" Dateien
grösser sind.

@soox

Sorry, ich bin von einem Server ausgegangen, der zu
mindesten http anbietet als Dienst. Daher meinte ich,
das er auf dem Port80 nicht noch gleichzeitig einen
"zweiten" Dienst anbieten kann. Daher komme ich auch
die Idee mit 443, da der meistens auch offen ist und
viel seltener genutzt wird!

MfG Rushjo
  Mit Zitat antworten
Alt 28.03.03, 17:17   #7 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard RE: trojaner tunneln

Zitat:
Original von Freaky
HI!
Gibt es eigentlich einen Trojaner der z.B. seinen Port über Port 80 tunnelt oder sowas, also dass eine Firewall es nicht bemerkt wenn er connected. Könnte auch mit IE implementierung sein oder ICQ. thx.
Der Realplayer macht genau das. Ob die Software nun ein Trojaner ist bleibt Streitfrage.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » trojaner tunneln
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
UDP durch HPS(TCPonly)-Server tunneln. möglich? Guyfawkes Network · LAN, WAN, Firewalls 9 06.10.07 09:22
[Linux] Traffic durch VPN tunneln Nimda05 Linux/UNIX 7 05.07.07 17:45
Wie Ports tunneln? malte Network · LAN, WAN, Firewalls 16 06.03.07 09:03
Trojaner OverKiller Code Kitchen 14 05.10.04 15:09
Was bedeutet "tunneln" softrunner (In)security allgemein 11 30.09.03 19:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61