Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Mail Attachment Technique (https://www.trojaner-board.de/136958-mail-attachment-technique.html)

Desertfox 20.06.2013 22:22

Mail Attachment Technique
 
Hallo,

ich habe heute in einem Vortrag über den Staatstrojaner FinSpy von einer Verreitungsmethode via E-Mail gehört, die ich gerne verstehen würde. Und zwar wurde dort ein Bild gezeigt, auf dem der E-Mail Anhang gespiegelt war, um genau zu sein der Name der Datei.
Ein Beispiel wie das gemeint ist: Anstelle von gpj.redlibsbualru.exe lautet der Name jpg.urlaubsbilder.exe

Das sollte laut Vortrag durch einen bestimmten ASCII Hack möglich sein. Dadurch zeigt Windows auch ein Bilder Icon dafür an, führt es aber bei einem Doppelklick als EXE aus.

Da ich dieses Verfahren noch nicht kannte, hab ich versucht über Google was rauszufinden. Leider ohne Erfolg, da ich wahrscheinlich nicht die richtigen Stichworte hatte. Ich werde auch noch den Vortraghalter kontaktieren, aber parallel hier die Anfrage.


Kennt jemand eine Quelle oder den Name für die Täuschungsmethode?

mort 20.06.2013 23:35

:hallo:
Es heißt Right to Left Override (RTLO). Es wird mit dem Ascii zeichen 202E (Hex) gemacht.

cosinus 20.06.2013 23:40

Eher versucht man sowas wie *exe.jpg zu machen
Da bin ich erst neulich richtig drauf reingefallen :stirn: => http://www.trojaner-board.de/133185-...ml#post1043203

Hab das aber nur unter (x)ubuntu und Windows7 hinbekommen. :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131