Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Malwareanalytik: Geeignete Samples für einen Workshop

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 08.07.2010, 09:40   #16
Silent sharK
 

Malwareanalytik: Geeignete Samples für einen Workshop - Standard

Malwareanalytik: Geeignete Samples für einen Workshop



Polymorph ist, wenn sich der Code von Infektion zu Infektion verändert
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 09.07.2010, 09:54   #17
BIOTEC
 
Malwareanalytik: Geeignete Samples für einen Workshop - Standard

Malwareanalytik: Geeignete Samples für einen Workshop



Ich hab da grade mal wieder nen Test mit einem Creation Kit gemacht und muss sagen das die Dinger sehr potent sind...

Es wird ein drld.delphi.gen erstellt...dieser befällt dann, je nachdem, was man einstellt, alle exe Files und kopiert seinen eigenen Code in jede Datei auf dem rechner (auch in der /WinXP).

Mit dem Kit lassen sich dann auch die Schutzfunktionen von Windows deaktivieren, wie die Firewall und der AV Schutz...desweiteren wird immer beim starten einer infizierten exe eine frei wählbare Fehlermeldung ausgegeben.

Ich hab da nur mal einen test gemacht und das VM XP wurde nicht mehr benutzbar! Hab dann versucht mit Combofix zu arbeiten, aber der Delphi hat sich direkt in die entpackten Files von Combofix gesetzt und Combofix wurde damit unbrauchbar!

Es wurden keine Tools mehr geöffnet...IE weg, regedit und Taskmanager weg!

In den F8 Abgesicherten Modus kam man auch nicht mehr rein, weil er beim Laden gestoppt hat!

Avira Rescue CD konnte die Infizierten Files nurnoch umbenennen, was bei Windows Files fatal ist und ein Booten unmöglich macht!

Also das Teil ist eines der Sorte "Buzus", oder "Sality"...Fileinfector Trojaner!

BIOTEC
__________________


Alt 09.07.2010, 12:31   #18
Hacker
 
Malwareanalytik: Geeignete Samples für einen Workshop - Standard

Malwareanalytik: Geeignete Samples für einen Workshop



Naja fast....
"Delphi" ist nur der Name einer Programiersprache.
Wurde von Borland entwickelt und basiert auf Pascal. Der Unterschied ist, dass man wie bei VB6 die Graphische Oberfläche zeichnet und nicht beschreibt.

Was da rauskam nennt man in Fachkreisen einen Systemf*c*er.
Er zerstört das System so, dass man danach formatieren muss.

Sality und co. zerstören das System nicht vollständig.
Booten kann man dann noch
__________________
__________________

Alt 09.07.2010, 14:25   #19
BIOTEC
 
Malwareanalytik: Geeignete Samples für einen Workshop - Standard

Malwareanalytik: Geeignete Samples für einen Workshop



Ich hatte aber auch schon einen Sality auf VM, bei dem ging nach der Infektion zwar noch der Bootvorgang, aber er ist dann beim Login in eine endlosschleife gelaufen...das Bild hat sich laufend neu initialisiert...das war nicht so toll!

(Im moment bin ich AMIGA Viren am testen...das waren noch friedliche Zeitgenossen...Diskette infiziert und fertig...wenn man da die heutigen Viren sieht...Puh)

Alt 29.07.2016, 20:42   #20
i_needhelp
Gesperrt
 
Malwareanalytik: Geeignete Samples für einen Workshop - Standard

Malwareanalytik: Geeignete Samples für einen Workshop



Nimm mabezat;-)

Den hatte ich auch:-)))))


Alt 29.07.2016, 22:24   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwareanalytik: Geeignete Samples für einen Workshop - Icon31

Malwareanalytik: Geeignete Samples für einen Workshop



Zitat:
Zitat von i_needhelp Beitrag anzeigen
Nimm mabezat;-)

Den hatte ich auch:-)))))
Nach sechs Jahren wird er sich bestimmt brennend dafür interessieren
__________________
--> Malwareanalytik: Geeignete Samples für einen Workshop

Alt 30.07.2016, 11:50   #22
i_needhelp
Gesperrt
 
Malwareanalytik: Geeignete Samples für einen Workshop - Standard

Malwareanalytik: Geeignete Samples für einen Workshop



UPS

Antwort

Themen zu Malwareanalytik: Geeignete Samples für einen Workshop
andere, aufgabe, bekannte, benötige, besonders, biete, folge, folgende, frage, geeignet, gen, google, große, netzwerk, nutze, nutzen, schädlinge, schädlingen, teilen, thema, troja, versucht, verwenden, virtuelle, würde




Ähnliche Themen: Malwareanalytik: Geeignete Samples für einen Workshop


  1. geeignete Zusammenstellung von Schutzprogrammen für Win 8.1
    Antiviren-, Firewall- und andere Schutzprogramme - 20.01.2015 (20)
  2. Workshop Trojaner - Wo bekomme ich einen Trojaner her?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2015 (3)
  3. Trojaner auf einen MAC mit OSX 10.9.2
    Plagegeister aller Art und deren Bekämpfung - 18.04.2014 (3)
  4. Habe einen virus! aber was für einen ?
    Log-Analyse und Auswertung - 17.07.2013 (8)
  5. Hab ich einen Virus?
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (1)
  6. 2x | Habe einen virus !aber was für einen?
    Mülltonne - 20.05.2013 (0)
  7. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  8. Einen Lizenzvertrag für einen Testvirus ?
    Überwachung, Datenschutz und Spam - 22.02.2013 (3)
  9. iX-Workshop zu iOS-Sicherheit: Frühbucherrabatt läuft aus
    Nachrichten - 23.10.2012 (0)
  10. ich hab einen trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (1)
  11. Benötige einen Check meiner Dienste, evtl. habe ich einen Virus, der meinen PC überwacht!
    Log-Analyse und Auswertung - 19.12.2011 (10)
  12. Hab einen Trojaner oder wurm oder nen virus weis aber nicht was für einen
    Log-Analyse und Auswertung - 30.11.2011 (2)
  13. Hab ich einen Trojaner?
    Log-Analyse und Auswertung - 05.04.2011 (13)
  14. hab einen TR/Dropper.gen
    Log-Analyse und Auswertung - 17.07.2009 (2)
  15. Hab ich einen Virus?
    Mülltonne - 20.07.2008 (0)
  16. Hab ich einen Trojaner
    Log-Analyse und Auswertung - 28.08.2006 (10)

Zum Thema Malwareanalytik: Geeignete Samples für einen Workshop - Polymorph ist, wenn sich der Code von Infektion zu Infektion verändert - Malwareanalytik: Geeignete Samples für einen Workshop...
Archiv
Du betrachtest: Malwareanalytik: Geeignete Samples für einen Workshop auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.