myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

EXE Datei Infos rauskrigen!

Willkommen

myGully

Links

Forum

 
Thema geschlossen
Themen-Optionen Ansicht
Ungelesen 22.12.10, 15:36   #1
mehabu
Anfänger
 
Registriert seit: Jan 2010
Beiträge: 2
Bedankt: 0
mehabu ist noch neu hier! | 0 Respekt Punkte
Standard EXE Datei Infos rauskrigen!

Hi,
bin einem betrüger auf den Leim gegangen.
Es gab auf der seite:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] so ein programm das automatische Einkäufe bei einem Online Game tätigt.

Nach dem Programm öffnen mus mann sein Loginname und Passwort angeben und sich damit einloggen was aber nicht funktionierte. Der wollte auch damit nur die Logindaten erhalten.

War gerade online wo er das passwort war konnte zum Glück ca. nach einer halben stunde mein account vorrübergehend sperren lassen.

Die Frage ist kann mir jemand wenn ich ihm das Programm ihm zu schicke irgendwie öffnen mit einem editor und schauen welche Verwerterbaren Infos bei diesem Programm sind. Z.B Email adresse.

Urprüngliche war das Programm auf dieser Seite: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] ist aber wieder gelöscht worden.
mehabu ist offline  
Ungelesen 23.12.10, 08:26   #2
causeViger
Banned
 
Registriert seit: Apr 2009
Ort: Einzelhaft
Beiträge: 46
Bedankt: 90
causeViger ist noch neu hier! | 0 Respekt Punkte
Standard

Du glaubst doch nicht ernsthaft dass jemand der ein Schadprogramm entwickelt
seine Email Adresse da reinschreibt ?
causeViger ist offline  
Ungelesen 23.12.10, 11:28   #3
Neocon
Stammi
 
Registriert seit: Jan 2009
Beiträge: 1.317
Bedankt: 406
Neocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt Punkte
Standard

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

oder besser, du gehst mit Rechtsklick auf eine Datei - Eigenschaften und dann Details. Dort steht alles. Mehr Infos wirst du auch nicht bei einer exe - Datei bekommen.

Besser ist es diesen Typen anzuzeigen, wenn er wirklich damit die Logindaten stiehlt und die Webseite sperren zu lassen. Letzteres ist anscheinend schon geschehen.
Neocon ist offline  
Ungelesen 23.12.10, 14:49   #4
Banghard
Newbie
 
Registriert seit: Jun 2009
Beiträge: 74
Bedankt: 26
Banghard ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von Neocon Beitrag anzeigen
oder besser, du gehst mit Rechtsklick auf eine Datei - Eigenschaften und dann Details. Dort steht alles. Mehr Infos wirst du auch nicht bei einer exe - Datei bekommen.
Das stimmt nicht. Natürlich muss in dem Programm irgendwo eine Verbindungsmöglichkeit nach außen hardcoded drinstehen. Per Reverse Engineering lässt sich da was rausfinden.
Banghard ist offline  
Ungelesen 23.12.10, 14:57   #5
3D Freak
Grafikdesigner
 
Registriert seit: Sep 2009
Beiträge: 281
Bedankt: 86
3D Freak ist unten durch! | -128 Respekt Punkte3D Freak ist unten durch! | -128 Respekt Punkte
Standard

Du kannst (Nicht erlaubt!) es evtl. mit redgate reflector versuchen, (sprich dekompilieren)
Sofern es nicht gecryptet wurde… wenn es den schaffen solltest kannst es mit entsprechender Entwicklung Umgebung öffnen und die Daten darin lesen, aber wenn das nicht funktioniert, kannst evtl. auch noch dein netzwerkverkehr überwachen schauen ob er an bestimmte ftp´s sendet oder e-Mail Adressen. Wenn es kein! guter (Schlauer progger war) was ich vermute weil solche Programme meist von kleinen s***** kiddes nach einem tutorial gemacht werden, dann wird er mit Sicherheit eine e-Mail Adresse oder ftp Server mit Login Daten im Programm angegeben haben. Was heißt das du wenn du etwas zeit investiert auch an die Daten kommst. Wenn es doch ein erfahrener progger war, hat er es sicherlich mit php gemacht, dann hast eigentlich keine Chancen an die persönlichen Daten zukommen.
3D Freak ist offline  
Ungelesen 23.12.10, 15:03   #6
Banghard
Newbie
 
Registriert seit: Jun 2009
Beiträge: 74
Bedankt: 26
Banghard ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von 3D Freak Beitrag anzeigen
Du kannst (Nicht erlaubt!) es evtl. mit redgate reflector versuchen, (sprich dekompilieren) Sofern es nicht gecryptet wurde…
Gilt aber nur, wenn das Teil mit einer der .NET Sprachen geschrieben wurde.


@TE
Stell es doch mal mit einer expliziten Warnung online, damit irgendjemand das Teil mal ausgiebig auseinandernehmen kann, so just for fun.
Banghard ist offline  
Ungelesen 23.12.10, 15:07   #7
3D Freak
Grafikdesigner
 
Registriert seit: Sep 2009
Beiträge: 281
Bedankt: 86
3D Freak ist unten durch! | -128 Respekt Punkte3D Freak ist unten durch! | -128 Respekt Punkte
Standard

Genau das wollte ich auch sagen.
Da kommt man mit sicherheit dran, wenn man aufwenig verschlüsselte (Kauf) software knacken kann, um an algos zu kommen, dann wird man mit sicherheit auch an die daten so mini tools von s***** kiddies kommen. Lad es mal hoch, schauen wir uns das mal an, wird mit sicherheit jemand dran spaß haben.
3D Freak ist offline  
Ungelesen 24.12.10, 01:23   #8
GoodDay
Banned
 
Registriert seit: Apr 2009
Ort: Reversing Center
Beiträge: 49
Bedankt: 436
GoodDay ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von Banghard Beitrag anzeigen
Das stimmt nicht. Natürlich muss in dem Programm irgendwo eine Verbindungsmöglichkeit nach außen hardcoded drinstehen. Per Reverse Engineering lässt sich da was rausfinden.
Nicht unbedingt, Reverse Enigneering bringt zwar mehr Möglichkeiten mit sich, ist aber umso aufwendiger. Stattdessen würde ich zum Sniffen raten (Wenn Anti's drin sind einfach mit Ollydbg bypassen).

Lad's mal hoch, wenn's nicht Stuxnet ähnlich aufgebaut ist (), werde ich den Hoster, der die Daten abfängt mit hoher Wahrscheinlichkeit ausfindig machen können...
GoodDay ist offline  
Ungelesen 25.12.10, 20:36   #9
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Sorry ich muss mich causeViger da anschließen, ich fands bis jetzt echt gut wie viele Leute mitgeholfen haben das "Programm" zu analysieren, aber wenn jetzt Passwörter und Loginnamen gepostet werden fass ich mir an den Kopf, da es ja immer noch sein kann das eine der Email Adressen garnicht unserem S*****kiddie gehören außerdem ist das nicht viel besser als das was der Erstellern des Programms fabriziert hat, das klauen von Passwörtern. Noch dazu bringt es niemandem was, da illegal beschaffte Beweise bzw in diesem Fall die Passwörter und damit der Inhalt der Email adressen bei einem Verfahren nicht verwendet werden dürfen.
Das ist keinen Deut besser als das was der "Programmierer" dieses Tools gemacht hat.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline  
Ungelesen 27.12.10, 08:29   #10
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Ich hab mal zwischendrin die Posts gelöscht.
Da ich mich anscheinend nicht darauf verlassen kann das mit sowas vernünftig umgegangen wird muss ich diese Threads wohl im Keim ersticken, das tut mir für die an der technik interessierten leute zwar leid, aber so nen Spektakel will ich hier nicht nochmal sehen.

@spartan & neo, ich bin etwas enttäuscht das ihr nicht den Meldebutton benutzt habt.

//Closed
gosha16 ist offline  
Thema geschlossen


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:45 Uhr.


Sitemap

().