Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Giveaway of the Day - Ultimate Keylogger
maxos
Beitrag 07.03.2009, 10:53
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



Heute bei Giveaway of the Day - Ultimate Keylogger

In 5 Minuten soll er installiert sein u. unerkannt am jeweiligen Pc alles mitschneiden usw.

http://de.giveawayoftheday.com/ultimate-keylogger/

Schätze das werden ein paar überprüfen wollen, ob ihr Scanner, HIPS usw. ihn meldet bzw. ob er als sogenannter "Guter, kommerzieller Keylogger" nicht gemeldet wird......
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten (1 - 8)
scu
Beitrag 07.03.2009, 11:09
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Der Rechner von dem ich aktuell schreibe erkennt zumindestens die Setup-Datei nicht als Schädling (Norton AntiVirus)

Das Setup erkennt offenbar keiner:
http://www.virustotal.com/de/analisis/a6c2...e7750a73a0116d7
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 07.03.2009, 11:29
Beitrag #3






Gäste






Hi

Wenn man mir vor fünf Jahren gesagt hätte, dass auf Rokop mal ein Keylogger verlinkt werden würde; ich hätte meine Rente dagegen gewettet ph34r.gif
Ich schau gleich mal, was a-squared dazu sagt...


Scrapie
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 07.03.2009, 11:42
Beitrag #4



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



Das meint OA dazu:


Aber als KeyLogger wurde das Progz nicht erkannt unsure.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 07.03.2009, 11:46
Beitrag #5






Gäste






Der Connect dient nur der Registrierung.
Hat mit dem eigentlichen Keylogger (noch) nichts zu tun.


a-squared erkennt den Autostarteintrag.
Nur ist das nicht so eine klassische Schadsoftware, die sich vom User unbemerkt installiert. Es gibt keinen Server, den man verschickt, bindet, oder der sich durch ne Schwachstelle im Browser installiert. Hier wird der Keylogger vom Administrator (inkl. seiner Rechte) bewußt lokal installiert und eingestellt. Dieser kann natürlich bei der Installation sämtliche Ausnehmeregeln in der Sicherheitssoftware vornehmen, die zum funktionieren nötig sind.
Von daher vielleicht komfortabel für den Chef (Admin) um seine Mitarbeiter zu überwachen, er hat aber nicht mehr Rechte und Möglichkeiten mit diesem Tool, die er ohne es nicht auch schon gehabt hätte. Richtige Malware sieht (und verhält sich) anders aus ...


Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 07.03.2009, 12:14
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 07.03.2009, 12:25
Beitrag #6



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



D. h. Scrapie, man müßte die exe-Datei zunächst installieren und dann wird das Progz erkannt?


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 07.03.2009, 12:43
Beitrag #7






Gäste






ZITAT(Kenshiro @ 07.03.2009, 12:24) *
D. h. Scrapie, man müßte die exe-Datei zunächst installieren und dann wird das Progz erkannt?


Beim installieren und konfigurieren meldet a-squared wie gesagt die Anlage des Autostarts.
Nur "nützt" das nichts, weil ich bin ja:
1.) Der Admin
2.) sitze physische vor dem PC
3.) und kann den Keylogger überall auf die weiße Liste setzen.

Beim nächsten Start läuft der Logger dann (natürlich) "unsichtbar", da ich ihn freigegeben habe (Tastaturabfangen, Internetverbindung, Autostart, versteckt starten, ...). Von daher sagt die Erkennung dieses Loggers - oder anders herum die Nicht-Erkennung - rein gar nichts über die Fähigkeit einer Software aus, echte Malware zu erkennen.
Ist Selbes, wie wenn der rechtmäßige Besitzer eines Safes den richtigen Code eingibt, sich aber trotzdem beim Hersteller beschwert, dass er ihn öffnen kann.

Scrapie
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 07.03.2009, 13:05
Beitrag #8



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



Danke für die Erläuterung Scrapie notworthy.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
schopili
Beitrag 07.03.2009, 18:12
Beitrag #9



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 172
Mitglied seit: 13.02.2007
Mitglieds-Nr.: 5.833

Betriebssystem:
Windows XP
Virenscanner:
KIS 2009
Firewall:
KIS 2009



Hi,
mir stellt sich hier eine ganz andere Frage. Wenn ich doch die exe auf meinem PC ausführe dann bin ich doch selber Schuld oder nicht????? Mein KIS ist so eingestellt dass kein neues Programm lauffähig ist und damit ist die Gefahr hier erstmal gebannt. Gefährlicher wäre es dann wenn es irgendwie unbemerkt auf den PC gelangt und dann gestartet werden könnte. Aber auch hier sage ich, KIS korrekt konfiguriert und HIPS so in Funktion wie Kaspersky es sagt und es passiert bei meiner Konfiguration immer noch nix.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.04.2026, 00:38
Impressum