Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Avenger als gefährliches Tool? (https://www.trojaner-board.de/81526-avenger-gefaehrliches-tool.html)

Metallica 10.01.2010 17:13

Avenger als gefährliches Tool?
 
:D Beim Durchlesen von mehreren Beiträgen hier ist mir doch die Frage aufgekommen, ob Avenger nicht auch als sehr gefährliches Tool eingesetzt werden kann um den Computer des Opfers zu schädigen. (ich denke da an Hacker/Viren, die den Avenger auf dem PC des Opfers (automatisch?) anwenden und so diesem beträchtilchen Schaden zufügen können)


Ist das Programm so gefährlich wie ich denk, oder hat es auch seine Grenzen?

Freu mich schon etwas klüger zu werden :blabla:

Acid303 10.01.2010 19:44

Hallo Metallica

Ja, der Avenger ist mit Vorsicht zu handhaben, er ist schon ein sehr mächtiges Werkzeug. Aber das Szenario was du dir da vorstellst ist schon sehr unwahrscheinlich. Um mit dem Avenger zu scripten ist schon menschliches zutun vonnöten. Autoscripten kann der Avenger nicht.

Ich denke mal deine Frage bezieht sich auf den Zusatz den du immer in den posts liest daß nur der entsprechende User das Script benutzen soll. Das liegt einfach daran daß die Scripte die von den Helfern gepostet werden immer auf das entsprechende System zugeschnitten sind.

Gruß

Acid

Metallica 10.01.2010 19:57

Also ich stell mir das Szenario so vor:

Der Avenger wird von einem Hacker oder sonstigem so ummodelliert, dass die Scripte bereits vorgeschrieben sind und dann nur noch ein Virus o.ä von Nöten ist (vllt auch nur irgendein Script), dass den Avenger dann aktiviert.

Oder auch:

Ein Virus, der auf den PC des Opfers gelangt sucht gezielt nach dem Avenger, aktiviert ihn und fügt das Skript ein.

Sind die Theorien nur ein Hirngespinst von mir oder auch Praktisch denkbar?
So wie ich das sehe, enthalten die Skripte ja im Aufbau immer daselbe:
Delete irgendwas. Wenn man dort einfach die ganzen Windowsdateien oder sonstige wichtige Prozesse oder auch Antivirenprogramme reinschreiben würd, dann ist das doch universell?! Denn die Prozesse, die nicht ausgeführt werden können, werden ja dann einfach nicht gebraucht und trotzdem richtet es dann den gewünschten Schaden an...

TrojanHunter 10.01.2010 20:19

Hallo,

Um einfach Systemdateien zu löschen wird sich niemand die Mühe machen ein Programm zu schreiben welches den Avenger "fernsteuert".
Ist viel zu aufwändig und setzt ja das Tool beim Opfer voraus.
Solche Löschmethoden werden wenn dann gleich im Virus umgesetzt.
Aber du wirst sowieso eher selten solch ein Verhalten bei einem Virus finden.
Heutzutage geht es darum Userdaten zu sammeln und diese zu verkaufen, oder Botnetze zu erstellen und diese anschließend zu "vermieten".

Theoretisch könnte man auch in eine einfache Batch Datei Löschbefehle für bestimmte Dateien reinschreiben.

Larusso 10.01.2010 23:25

Zitat:

Zitat von Metallica (Beitrag 494239)
Also ich stell mir das Szenario so vor:

Der Avenger wird von einem Hacker oder sonstigem so ummodelliert, dass die Scripte bereits vorgeschrieben sind und dann nur noch ein Virus o.ä von Nöten ist (vllt auch nur irgendein Script), dass den Avenger dann aktiviert.

Oder auch:

Ein Virus, der auf den PC des Opfers gelangt sucht gezielt nach dem Avenger, aktiviert ihn und fügt das Skript ein.

Sind die Theorien nur ein Hirngespinst von mir oder auch Praktisch denkbar?

Möglich ist alles. Jedoch muss man den Quellcode von Avenger kennen, denn man muss immer noch manuell auf execute drücken. Und den Quellcode zu verändern? Die Arbeit würde ich mir persönlich nicht antun.


Zitat:

Wenn man dort einfach die ganzen Windowsdateien oder sonstige wichtige Prozesse oder auch Antivirenprogramme reinschreiben würd, dann ist das doch universell?! Denn die Prozesse, die nicht ausgeführt
Das lässt Avenger nicht zu. Genauere Details zu diesem Tool werden wir nicht Preis geben.

Metallica 10.01.2010 23:39

Zitat:

Zitat von Larusso (Beitrag 494332)
Möglich ist alles. Jedoch muss man den Quellcode von Avenger kennen, denn man muss immer noch manuell auf execute drücken. Und den Quellcode zu verändern? Die Arbeit würde ich mir persönlich nicht antun.

oO kann man ein Programm etwa so programmieren, dass es nur manuell ausgeführt werden kann :confused::confused::confused:



Zitat:

Zitat von Larusso (Beitrag 494332)
Das lässt Avenger nicht zu. Genauere Details zu diesem Tool werden wir nicht Preis geben.

Gibt es also eine Sperre oder soetwas, die es nicht zulässt, dass bestimmte Prozesse beendet/gelöscht werden können? :dummguck:
Ich denk mal dass ist auch besser so, nicht dass nachher noch jemand auf ne blöde Idee kommt :kloppen:

Larusso 10.01.2010 23:54

Irgendjemand muss dem Programm auch sagen, das es starten soll. Und das tut es nur mit dem "Start" Button. Der ist wiederrum in den Quellcode eingebaut.

Zum anderen Thema keine Info.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129