Mit Trojaner alle Passwörter im Cache ausgelesen

Ein Freund hat per Icq einen Downloadlink bekommen, der Absender war ihm bekannt.
Er hat die Datei (.exe) gedownloadet und ausgefürt.
Nach dem er doppelgeklickt hatte, ist nichts passiert, ihm kam es merkwürdig vor, dass eine .exe Datei eine mit jpg Bild versehen war, also ist er auf den Server von wo er die Datei herhatte. Dort hat er eine .txt Datei mit seinem Icq Namen und sämmtlichen Passwörtern aus dem Cache gefunden.
Kurz danach war die Datei gelöscht.
Einen Tag später war der Inhalt seines Ftp Servers gelöscht, und seine Steam-Daten geändert.
Heute wurde er von einem Typen namens Free-Hack mit der Icq Nummer "64-385-694"
Der Typ mneinte sein Prog heisst "universum 1337"
angeschrieben (Chatlog is auch vorhanden).

Die gedownloadete Datei hab ich hier,und die Adresse des FTP Servers auch.
.
Weiß jemand was er jetzt machen kann, und was das für ein Prog ist?
 
Anzeige erstatten. Was anderes zu machen waere unsinnig.
 
Was ja an der ganzen Sache nix ändert ^^

Wenn du dir sicher bist, dass man ihn identifizieren kann (z.B mit einer IP Adresse oder E-Mail Adresse ) dann solltest du ( oder war's ein Freund XD?) ihn anzeigen.
So ein ICQ Log is vermutlich kein eindeutiger Beweiß, d.h. du brauchst was handfestes. Ganz nebenbei würde ich dem Absender (Der Bekannte) nett gesagt "einen Klaps auf die Finger verpassen"^^
 
Der bereut das selber genuch,den muss man net mehr bestrafen ;).

Aber n freund hat den Namen des Typen rausgekriegt,also mit anzeige sollte klappen.
 
hab von diesem Tool noch nie was gehört.. kennt das jemand?
Nur aus reinem Interesse versteht sich...
Google spuckt auch nix aus...
Denke mal, die Nachricht war ein Fake und das Tool gibts nicht.
 
Denke mal, die Nachricht war ein Fake und das Tool gibts nicht.
Hä? Wie kommst du denn auf so was?

1. Es gibt genügend Tools, die nicht bekannt genug sind um von Google gefunden zu werden.

2. Man kann sich so ein Tool auch selber schreiben und muss es nicht gerade Public machen.

3. Bei diesen Millionen von Backdoors und Trojanern die sich im Inet tummeln gibt es beschtimmt solche die ungefähr das anstellen was er geschildert hat...

so far
IsNull
 
Wenn jemand die Datei anschauen will,könnte ich sie ihm zukommen lassen,weil ich denk mal die im Board zu verlinken is net Legal.
 
Original von throjan
Das Verlinken solcher Dateien ist hier nicht gestattet.
Also infizierte Dateien wurden hier ja des öfteren hochgeladen... oder geht es hier um den virus an sich?

Tut mir leid wenn ich hier eine unwahrheit verbreitet habe;)

Gurss
IsNull
 
Original von DCLXVI
Dort hat er eine .txt Datei mit seinem Icq Namen und sämmtlichen Passwörtern aus dem Cache gefunden.
Also das finde ich schon extrem genial. Da muss jemand nen riesigen Leak in der ICQ Software gefunden haben. Würd den Typen am liebsten Mailen und Fragen, wie er es geschafft hat über eine Persone sämtliche Passwörter der Leute in seiner Liste zu kriegen, aber so Kiddies sind ja meistens nicht hilfsbereit.
 
Original von ghostdog
Original von DCLXVI
Dort hat er eine .txt Datei mit seinem Icq Namen und sämmtlichen Passwörtern aus dem Cache gefunden.
Also das finde ich schon extrem genial. Da muss jemand nen riesigen Leak in der ICQ Software gefunden haben. Würd den Typen am liebsten Mailen und Fragen, wie er es geschafft hat über eine Persone sämtliche Passwörter der Leute in seiner Liste zu kriegen, aber so Kiddies sind ja meistens nicht hilfsbereit.

ghostdog, nicht die passwörter der leute aus der liste sondern seine passwörter aus seinem cache! daher war sein ftp-server, steam ... betroffen ;)
 
du könntest die .exe datei in zip oder rar verpacken einen passwort vergeben oder per gpg verschlüsseln und hier verlinken, du solltest eine virus warnung incl. passwort des archiv´s auch posten, damit die coder mal einsehen können was da los ist.

ich glaube diese methode ist erlaubt.
 
Ich kann sie auch einfach Personen die sich die datei s gern mal ansehen würden Mailen, das wär IMHO am einfachsten
 
Sry falls dieser Post überflüssig erscheinen mag, aber wenn er das File gesehen hat und erst am nächsten Tag das Zeug geändert war, warum zum Teufel hat er dann nicht vorsorglich seine PWs geändert? X(
 
Original von CusHi0n
Sry falls dieser Post überflüssig erscheinen mag, aber wenn er das File gesehen hat und erst am nächsten Tag das Zeug geändert war, warum zum Teufel hat er dann nicht vorsorglich seine PWs geändert? X(

Das frag ich mich auch, aber manche Leute checkens irgendwie in dem Moment nicht ;)
Aus meiner Kontaktliste sind auch ganz viele befallen, ist bei 5 Leuten gleich abgelaufen die alle zu bescheuert waren zu checken das hinter der bekannten ICQNr des Freundes sich ja auch wer anders verstecken kann...
"Der" hat dann immer an die komplette Kontaktliste, des ICQ accs in der er gerade war, seine exe auf nem FreeHoster verlinkt geschickt mit den worten:" Hier voll geiles neues Spiel..." oder so und bekamm somit massig pws zugeschickt womit er dann neue Kontaktlisten zum infizieren hatte...
Ich wusste nicht ob ich eher über meine Freunde lachen oder mit ihn weinen sollte...
 
Original von ghostdog
Also das finde ich schon extrem genial. Da muss jemand nen riesigen Leak in der ICQ Software gefunden haben. Würd den Typen am liebsten Mailen und Fragen, wie er es geschafft hat über eine Persone sämtliche Passwörter der Leute in seiner Liste zu kriegen, aber so Kiddies sind ja meistens nicht hilfsbereit.
Nicht wirklich. Wenn ne .exe-Datei angeklickt wird, brauchts keinen Hack für ICQ. Und Passwörter auslesen ist auch nicht so schwierig, wenn man mal Zugriffe auf den Rechner hat. Der Entwicklungsaufwand für jemanden, der weiß, wie man Passwörter ausliest dürfte relativ gering sein.
 
Original von Moredread
Original von ghostdog
Also das finde ich schon extrem genial. Da muss jemand nen riesigen Leak in der ICQ Software gefunden haben. Würd den Typen am liebsten Mailen und Fragen, wie er es geschafft hat über eine Persone sämtliche Passwörter der Leute in seiner Liste zu kriegen, aber so Kiddies sind ja meistens nicht hilfsbereit.
Nicht wirklich. Wenn ne .exe-Datei angeklickt wird, brauchts keinen Hack für ICQ. Und Passwörter auslesen ist auch nicht so schwierig, wenn man mal Zugriffe auf den Rechner hat. Der Entwicklungsaufwand für jemanden, der weiß, wie man Passwörter ausliest dürfte relativ gering sein.
Erklär mal wie du über irgendeinen Cache an sämtliche Passwörter der Leute in der ICQ Liste kommst? Sind ja das Habo, und wenns für dich nicht schwierig ist kannst du uns ja wenigstens einen Hinweis geben, wie es geht..
 
Original von ghostdog

Erklär mal wie du über irgendeinen Cache an sämtliche Passwörter der Leute in der ICQ Liste kommst? Sind ja das Habo, und wenns für dich nicht schwierig ist kannst du uns ja wenigstens einen Hinweis geben, wie es geht..

wie oft denn noch ghostdog, willst du das nicht verstehen??? nicht die passwörter der leute aus seiner liste wurden geklaut sondern seine eigenen!!! also von steam, ftp ... und die sind sehr wohl über die browser gespeichert oder ähnliches.
 
Zurück
Oben