Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Blog Beitrag: "Forum der bözen Kinda", u.a. Bericht: Rootkit und Virenbastel Forum für Script Kiddys
Caimbeul
Beitrag 15.03.2007, 13:53
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



http://c-ko.blogspot.com/2007/02/forum-der-bzen-kinda.html lmfao.gif lustiger Kurzartikel, das Forum ist noch unterhaltsamer.
!!! VORSICHT VIRENGEFAHR DURCH WEITERFÜHRENDE LINKS !!!

Was es nicht alles gibt, ich hab früher Fussball gespielt oder auf dem Spielplatz rumgeturnt. whistling.gif

Die selbstgeschriebene Datei der Leute dort zeigt folgendes Ergebnis:
ZITAT
Complete scanning result of "LoetKolben-v1.0.exe", received in VirusTotal at 03.15.2007, 13:42:03 (CET).

Alle no virus found bis auf:
Ewido 4.0 03.15.2007 Trojan.Killwin

Aditional Information
File size: 5632 bytes
MD5: 1ea9309c6054355cf96d6909e61d5b6c
SHA1: 79c9a7d40d7950fa0b025eca7c5822eaa6f8aa6b

Hab ich mal an ESET eingereicht. Doppelt hält besser.

Der Beitrag wurde von Caimbeul bearbeitet: 15.03.2007, 16:56


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 15.03.2007, 14:37
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



Huiii....... stirnklatsch.gif
Hab mich da auch mal umgesehen. Muss jetzt dringend einen Komplettscan machen und duschen.
Quack.


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 15.03.2007, 14:57
Beitrag #3






Gäste






na bestens.... da gibts ja noch mehr....

rolleyes.gif

Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 15.03.2007, 15:09
Beitrag #4






Gäste






AhnLab-V3 2007.3.15.0 03.15.2007 no virus found
AntiVir 7.3.1.43 03.15.2007 BDS/Bifrose.adr.4
Authentium 4.93.8 03.14.2007 W32/Backdoor.ACTX
Avast 4.7.936.0 03.14.2007 Win32:Bifrose-BN
AVG 7.5.0.447 03.15.2007 BackDoor.Generic4.USL
BitDefender 7.2 03.15.2007 DeepScan:Generic.Bifrose.7258FE8B
CAT-QuickHeal 9.00 03.14.2007 Backdoor.Bifrose.adr
ClamAV 0.90.1 03.15.2007 no virus found
DrWeb 4.33 03.15.2007 BackDoor.Bifrost.57
eSafe 7.0.14.0 03.14.2007 Win32.Bifrose.adr
eTrust-Vet 30.6.3480 03.15.2007 no virus found
Ewido 4.0 03.15.2007 Backdoor.Bifrose.adr
FileAdvisor 1 03.15.2007 no virus found
Fortinet 2.85.0.0 03.15.2007 W32/Bifrose.ADR!tr.bdr
F-Prot 4.3.1.45 03.14.2007 W32/Backdoor.ACTX
F-Secure 6.70.13030.0 03.15.2007 Backdoor.Win32.Bifrose.adr
Ikarus T3.1.1.3 03.15.2007 Backdoor.Win32.Bifrose.F
Kaspersky 4.0.2.24 03.15.2007 Backdoor.Win32.Bifrose.adr
McAfee 4984 03.14.2007 BackDoor-CEP
Microsoft 1.2306 03.15.2007 Backdoor:Win32/Bifrose!90C3
NOD32v2 2117 03.15.2007 no virus found
Norman 5.80.02 03.15.2007 no virus found
Panda 9.0.0.4 03.15.2007 Malware Generic
Prevx1 V2 03.15.2007 Malicious
Sophos 4.15.0 03.13.2007 no virus found
Sunbelt 2.2.907.0 03.15.2007 Backdoor.Win32.Bifrose.adr
Symantec 10 03.15.2007 Backdoor.Bifrose
Symantec 10 03.15.2007 Backdoor.Bifrose
TheHacker 6.1.6.076 03.15.2007 Backdoor/Bifrose.adr
UNA 1.83 03.14.2007 Backdoor.Bifrose.325F


Aditional Information
File size: 604719 bytes
MD5: a54287c0d625a3d9e2187efcf5f42a29
SHA1: 5069d1ab6591232ef8ee0c3c40daac0957a03dfd
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=070e72853125


Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 15.03.2007, 15:16
Beitrag #5



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



...frisch von unter der Dusche zurück!

@rock
das ist mir da nicht nur einmal passiert...
Scheint eine echte Wundertüte zu sein.


Der Beitrag wurde von hypnosekroete bearbeitet: 15.03.2007, 15:18


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 15.03.2007, 15:28
Beitrag #6






Gäste






aber man sieht mit der zeit...

seien es codecs, foren, suspekte software, nicht editierte hijackthislogs, pressemeldungen (samt link), wikipedia (samt link - subseven), grusskarten, gefäkte flash installplayer, was auch immer.... es liegt sozusagen auf der strass....

und über die ergebnisse der scanner von solchen "herumliegenden sachen", ... dazu kann sich jeder was denken...

ph34r.gif
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 15.03.2007, 16:22
Beitrag #7


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Wie gut das ich nicht blind auf alles klicke was klickbar ist wink.gif

Aber irgendwie schon ein bischen erschreckend die Erkennungsergebnisse er Programme bei virustotal, oder?

@rock

schick mir mal bitte einen Link zu dem bifrost, würde gerne mal wissen ob NOD32 anschlägt obwohl es das laut Virusotatal ja nicht dürfte. Thx


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 15.03.2007, 16:35
Beitrag #8






Gäste






link ist in deinem link smile.gif

seite runterscrollen, da steht bitfrost download - da gehts weiter....

rolleyes.gif
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 15.03.2007, 16:52
Beitrag #9


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



notworthy.gif ups ... ich sollte mir doch demnächste alle Verlinkungen anschauen wink.gif edit: Warnhinweis angebracht, Scan mit NOD32 kein Befund sad.gif

Der Beitrag wurde von Caimbeul bearbeitet: 15.03.2007, 16:56


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 15.03.2007, 17:06
Beitrag #10






Gäste






ZITAT(rock @ 15.03.2007, 15:27) [snapback]190631[/snapback]
.... es liegt sozusagen auf der strass.... ph34r.gif


Ja, in Sichtweite aus meinem Fenster kann ich min. eine Schusswaffe ein paar Gramm Hasch und ein Dutzend bunte Pillen ohne Probleme beziehen - trotz dem Polizeiauto welches vor 5 Minuten vorbei gefahren ist.

Will sagen 100% ist nicht, weder in noch außerhalb der Matrix, äh strass .... smile.gif

Immerhin ist es der original Hersteller-Link zum RAT Bifrost notworthy.gif

Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 15.03.2007, 17:07
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 15.03.2007, 17:19
Beitrag #11






Gäste






es kommt aufs wollen drauf an.... und das ist kein vergleich...

wenn man sich eine stunde mit dem siteadvisor (mc afee) hinsetzt und überall nach downloads schaut wo eine rote seite gemeldet wird, hat man bis zum wochendende ein sammlung wo ein doch auschlaggebender teil der scanner versagt. (und die kann jeder *** finden).

ph34r.gif

Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 15.03.2007, 17:33
Beitrag #12






Gäste






Hi

In dem Fall müssen wir wohl ne Praktikantenvermittlung für die AV-Firmen aufmachen biggrin.gif
1-EURO-Jober (zwei b?) against malware smile.gif

Scrapie
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 15.03.2007, 17:58
Beitrag #13






Gäste






hehe... smile.gif na jedenfalls sind das sachen die man ja wirklich sonst nicht unbedingt so unabsichtlich bekommt... mir is egal.... würden alle alles kennen, gäbs ja keine konkurenz mehr.... anderseits hängt auch viel von der freien mitarbeit ab, wie eben unter anderem diese einsendungen - und plätze wo man es erfahren kann.

ph34r.gif
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 15.03.2007, 17:58
Beitrag #14



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



ZITAT(Scrapie @ 15.03.2007, 17:32) [snapback]190646[/snapback]

1-EURO-Jober (zwei b?) against malware smile.gif


Bewerbungen bitte NICHT dort:
IPB Bild

whistling.gif


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 15.03.2007, 18:01
Beitrag #15






Gäste






am besten in dem forum gleich mit der meldung "ich hab den bitfrost gfunden" biggrin.gif und würde mich gerne....

ph34r.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.05.2024, 14:00
Impressum