Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Testdatei die das Oeffnen des Anhangs meldet
Remover
Beitrag 10.02.2004, 16:44
Beitrag #1



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



Hallo Allerseits!

Hat jemand von euch ein Tool oder eine Datei
mit der man testen kann ob User blindlings auf Dateianhaenge
doppelklicken ?

Also in der Art, das man eine Datei an die User versendet
und wenn sie darauf doppelklicken, sendet die Datei
eine Mail an einen Account (Administrator) mit dem
Namen der Person (Mailadresse) die sie geoeffnet hat,
so das man das gleich als Anmeldung zur Schulung
im Umgang mit Dateianhaengen verstehen kann. smile.gif

So etwas waere noch sehr praktisch....klar das die
Datei dabei keinerlei Schadfunktion beeinhalten soll,
allerhoechstens ein Screen "Vielen Dank fuer die
Anmeldung an unseren Security Seminar" wink.gif

Der Beitrag wurde von Remover bearbeitet: 10.02.2004, 16:44


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 10.02.2004, 17:35
Beitrag #2






Gäste






QUOTE(Remover @ 10. Februar 2004, 16:43)
Also in der Art, das man eine Datei an die User versendet
und wenn sie darauf doppelklicken, sendet die Datei
eine Mail an einen Account (Administrator) mit dem
Namen der Person (Mailadresse) die sie geoeffnet hat,

hä? les ich das eh so richtig? du suchst ein tool, wo du daten von leuten auslesen kannst, die auf eine bestimmte datei doppelklicken die sie per e-mail erhalten?....na sowas gibts ja bereits,...nennt sich aber BACKDOOR trojaner oder sowas in die richtung...

oder versteh ich nur bahnhof?

gruss
rock ph34r.gif
Go to the top of the page
 
+Quote Post
cyberpeter
Beitrag 10.02.2004, 20:06
Beitrag #3



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 898
Mitglied seit: 20.10.2003
Wohnort: Kaufering
Mitglieds-Nr.: 191

Betriebssystem:
Vista Ultimate 64 Bit
Virenscanner:
Avira Premium
Firewall:
AVM FBF 7270



Hallo,

selbst wenn Du so ein Programm hättest, würde ich die Finger davon lassen.

Solltest Du solche Mails an Firmen schicken, hast Du ein großes Problem. Dann kannst Du schon mal anfangen Rücklagen für den Rechtsstreit zu bilden. Außerdem ist so eine Anmeldung alles andere als rechtsverbindlich, da dafür die notwendigen Informationen fehlen.

Innerhalb eines Unternehmens ist es schon aus arbeitsrechtlicher Sicht mehr als problemantisch. Das könntest Du höchstens dann einsetzen, wenn auf einem PC schon mehrere Infektionen stattgefunden haben und der User jedesmal alles abstreitet. Aber dafür gibt doch bessere Tools.

Das einzige was Du damit machen kannst, ist Freunde erschrecken und dafür ist wohl der Aufwand zu groß

whistling.gif


--------------------

-- Peter --
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 10.02.2004, 20:19
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



QUOTE(rock @ 10. Februar 2004, 18:34)
oder versteh ich nur bahnhof?

..und ich - nur Flughafen biggrin.gif
@Remover
...du junger Virenschreiber lmfao.gif


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Heike
Beitrag 10.02.2004, 21:38
Beitrag #5



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



QUOTE
Hat jemand von euch ein Tool oder eine Datei
mit der man testen kann ob User blindlings auf Dateianhaenge
doppelklicken ?


Also, die Idee hat doch was. In einem Netzwerk, wo letztlich keiner die *.exe geöffnet haben will, muß man dem Übeltäter doch auf die Spur kommen. smile.gif
Wenn unterscheidliche User an einem PC sind, hmm, na, dann könnte man ja nachsehen, bei wem die *.exe gespeichert ist.

IP Mailer 2004

Es ist ein kommerzielles Programm und ein reiner Notifier. rolleyes.gif
Nein, es ist zur Fernwartung nicht geeignet. smile.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Remover
Beitrag 11.02.2004, 13:33
Beitrag #6


Threadersteller

"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



QUOTE
hä? les ich das eh so richtig? du suchst ein tool, wo du daten von leuten auslesen kannst, die auf eine bestimmte datei doppelklicken die sie per e-mail erhalten?....na sowas gibts ja bereits,...nennt sich aber BACKDOOR trojaner oder sowas in die richtung...


Nein, es soll sich ueberhaupt in keinster Weise installieren,
nur eine Mail absenden, das es geoeffnet wurde.
Es soll keinerlei Schaden anrichten!!!


QUOTE
selbst wenn Du so ein Programm hättest, würde ich die Finger davon lassen.
Solltest Du solche Mails an Firmen schicken, hast Du ein großes Problem. Dann kannst Du schon mal anfangen Rücklagen für den Rechtsstreit zu bilden. Außerdem ist so eine Anmeldung alles andere als rechtsverbindlich, da dafür die notwendigen Informationen fehlen.


Es geht darum es innerhalb der eigenen Firma zu nutzen
oder auf Anfrage von Kunden, ob ihre Leute gut geschult
sind im Umgang mit Dateianhaengen.
Klar das ich da vorher die Erlaubnis hole, fuer den Test.
Ob rechtlich oder nicht, derjenige der klickt nimmt
dann z.b. an einer Schulung teil oder bekommt
entsprechende Anweisungen, wie er in Zukunft
besser unterscheiden kann, was man anklickt und was nicht.


QUOTE
Also, die Idee hat doch was. In einem Netzwerk, wo letztlich keiner die *.exe geöffnet haben will, muß man dem Übeltäter doch auf die Spur kommen.
Wenn unterscheidliche User an einem PC sind, hmm, na, dann könnte man ja nachsehen, bei wem die *.exe gespeichert ist.


Genau, wobei es wie gesagt nix speichern soll, eine einfach Mailnachricht
das der Anhang ausgefuehrt wurde, reicht voellig.
Zur Not reicht mir sogar einfach die Anzahl der angeklickten Dateianhaenge,
es muss nicht mal persoenliche Infos absenden, den meisten Chefs
wird schon eine Statistik reichen um zu sehen ob (weitere) Schulungen
noetig sind. Danke Heike fuer deinen Tipp, werde mir den IP Mailer mal anschauen.

@Rene-gad ranting.gif
Ich bin alles andere als ein junger Virenschreiber.
Ganz im gegenteil, ich bekaempfe sie und klaere die
Leute darueber auf, nicht immer muss man nur
vom "boesen" ausgehen. In meinen Leben hab ich bestimmt
schon mehr als 500 Leuten geholfen einen Virus vom System zu reinigen.
Deswegen ja auch Remover...got the Point ?


Also falls jemand doch noch so ein Programm hat, wie ich es beschrieben hat,
wuerde ich mich sehr darueber freuen. thumbup.gif

Der Beitrag wurde von Remover bearbeitet: 11.02.2004, 13:34


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Remover
Beitrag 11.02.2004, 13:43
Beitrag #7


Threadersteller

"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



QUOTE
IP Mailer 2004
Es ist ein kommerzielles Programm und ein reiner Notifier.
Nein, es ist zur Fernwartung nicht geeignet


@Heike
Danke, das ist aber leider nicht genau das was ich suche.
Es soll wie gesagt nix installiert werden, sondern lediglich
eine Datei sein, die wenn man doppelklickt sofort ohne Rueckfrage
eine Mail zum Administrator sendet, also nur eine Mail kein
Massmailing oder so. Das waere der ideale test fuer Firmen,
wie gut ihre Schulungen auch fruchten. smile.gif


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Heike
Beitrag 11.02.2004, 14:00
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



@Remover,
mir ist kein Programm bekannt, das ohne Installation eine Notify versendet.
Vielleicht würde der IP Mailer doch gehen, wenn die *.exe nicht mit einem Autostart versehen ist, dann würde nur einmalig eine Mail versandt und es gäbe kein Massenmailing.
Die *.exe müßte dann bei Gelegenheit mal entfernt werden. smile.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 04.04.2026, 19:11
Impressum