myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

RAT und AV

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 20.07.12, 13:18   #1
tentakle2000
Anfänger
 
Registriert seit: Jun 2009
Beiträge: 1
Bedankt: 0
tentakle2000 ist noch neu hier! | 0 Respekt Punkte
Standard RAT und AV

Hallo,

ich habe mir so überlegt, wie kann das sein, dass ein Trojaner auch wenn man eine AV Software hat trotzdem unbemerkt installiert wird. Wenn man z.B. den gecrypten Server von Cybergate ausführt kopirt er sich in ein angegebenes Verzeichniss.
Spätestens dann ist doch klar, dass ein AV Programm den entdeckt oder nicht?!
Liegt meine vermutung denn falsch??

beste Grüße,

TK
tentakle2000 ist offline   Mit Zitat antworten
Ungelesen 20.07.12, 20:40   #2
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

1. Wie soll ein AV anschlagen, wenn man keins benutzt
2. Wie soll ein AV anschlagen, wenn ich die Datei vorher als Ausnahme hinzugefügt habe.

Das wären schon zwei und die mit Abstand meistverbreiteten Methoden, wie sich ein Trojaner ins System nisten kann. Zudem ist ein Antivirenprogramm nicht geeignet, ausgehende Verbindungen zu überwachen. Viele haben dann zwar ein AV, aber dafür keine Firewall aktiv.

Selbst wenn, es gibt genug Möglichkeiten mittels Schadcodes in Java dem Internetschutz eine "harmlose Aktion" vorzugaukeln und somit keinen Verdacht gegenüber dem AV zu erwecken. Ist der Code erstmal im Browser geladen, lässt sich schon einiges an dem AV vorbeischmuggeln.

Die einfachste Methode ist und bleibt aber die größte Schwachstelle auszunutzen. Der PC Nutzer selber.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 21.07.12, 22:57   #3
Cr0wNet
Anfänger
 
Benutzerbild von Cr0wNet
 
Registriert seit: Apr 2012
Beiträge: 20
Bedankt: 31
Cr0wNet ist noch neu hier! | 0 Respekt Punkte
Standard

heut zu tage werden selbst Viren so verschlüsselt dass man den AV Firmen 2 Monate Zeit geben kann bis sie die Verschlüsselungstechnik ihren AV System ein Muster zuweisen und die Technik entdeckt haben.....
2 ganze Monate hat es gedauert in der ein bekannter ein verschlüsselungsskript anwenden konnte und selbst kaspersky nichts checkte.!
Cr0wNet ist offline   Mit Zitat antworten
Ungelesen 22.07.12, 14:56   #4
Timmee1616
Erfahrener Newbie
 
Registriert seit: Aug 2010
Beiträge: 150
Bedankt: 28
Timmee1616 ist noch neu hier! | 0 Respekt Punkte
Standard

Kommt immer auf den crypter an - ich hatte mal einen der 4 Monate FUD war (FUD = Wird von keinem Virenscanner erkannt)
Timmee1616 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:00 Uhr.


Sitemap

().