Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Backdoor bei zugriff auf VIC-PC vor antivirus verstecken

- - - - -

  • Bitte melde dich an um zu Antworten
5 Antworten in diesem Thema

#1
NEW_Hack3r

NEW_Hack3r

    Leecher

  • Members
  • PIP
  • Likes
    0
  • 1 Beiträge
  • 0 Bedankt
Hallo an alle,
ich würde gerne bei einem PC den ich des öfteren in die Hände bekomme einen trojaner vor dem Antivirus Programm verstecken. Der Computer hat Kaspersky. Ich will ihn bei Kaspersky auch nicht in die liste der tollerierten programme unterbringen.

Wie könnte ich das schaffen.

Ich bin auf eure hilfe angewiesen, vielen dank schon mal im vorraus.

#2
Guest_Payload_*

Guest_Payload_*
  • Guests
  • Likes
    0
  • Bedankt
Kauf dir nen Crypter mit einer unique Stub (20-50?‚¬) und dein Problem ist gelöst. Sofern du die Stub nur für den einen Rechner nutzt.

#3
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt
Die Heuristik solltest du nicht unterschaetzen. Nur weil du FUD bist heist es nicht, dass du wie Minecraft die CPU lahm legen solltest oder auffaelligen Netzwerkverkehr generieren solltest (Domains, Requestmuster, interval).

Ein soziales Problem mit Technik loesen funktioniert nicht, doch einfach mit deiner freundin :troll:
  • blue_eyed_devil gefällt das

#4
kotzbroedchen

kotzbroedchen

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    7
  • 37 Beiträge
  • 7 Bedankt
Nur mal laut gedacht, ich weiß nämlich nicht ob das wirklich funktioniert.

Schritt 1 : Man könnte den Trojaner mit winrar passwortgeschützt als selbstentpackendes Archiv packen.

Schritt 2 : man erzeugt eine .bat in die den passwortgeschützten Ordner öffnet.

Schritt 3 : man packt beide Dateien in ein weiteres selbstentpackendes Archiv und befiehlt diesem als erstes die .bat zu öffnen.

#### jetzt findet den Trojaner kein Antiviren Programm, erst beim doppelklicken.

Schritt 4 : Man sagt der Aufgabenplanung starte diese Datei??¦ so kann man auf jedenfall die UAC umgehen

Schätze aber dass das AntiVirus Programm wird die Arbeitsweise erkennen und den Prozess sperren.
wenn er aber in der Aufgabenplanung immer wieder kommt und einen schlüssigen Namen hat, wird dein Opfer früher oder später selber den Trojaner in die IGNORE liste von dem Antivirus Programm hinzufügen.

hier ein link zum starten der .exe mit der Aufgabenplanung:

Please Login HERE or Register HERE to see this link!


Das ist keine Lüge sondern eine sachzwangreduzierte Ehrlichkeit

#5
Mantrayana

Mantrayana

    Lehrling

  • Premium Member
  • Likes
    11
  • 88 Beiträge
  • 14 Bedankt

[...]
#### jetzt findet den Trojaner kein Antiviren Programm, erst beim doppelklicken.

Schätze aber dass das AntiVirus Programm wird die Arbeitsweise erkennen und den Prozess sperren.
wenn er aber in der Aufgabenplanung immer wieder kommt und einen schlüssigen Namen hat, wird dein Opfer früher oder später selber den Trojaner in die IGNORE liste von dem Antivirus Programm hinzufügen.

hier ein link zum starten der .exe mit der Aufgabenplanung:

Please Login HERE or Register HERE to see this link!



btw. das wäre dann nur Scantime FUD!

~Mfg

Mantrayana

Bearbeitet von Mantrayana, 12 September 2014 - 15:48 Uhr.


#6
kotzbroedchen

kotzbroedchen

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    7
  • 37 Beiträge
  • 7 Bedankt

btw. das wäre dann nur Scantime FUD!


Ja, das ist doch gut, wenn dann später die Aufgabenplanung die "Scantime FUD .exe" aktiviert.

Wenn ich die Aufgabenplanung einstelle das täglich die Server.exe gestartet wird und man dieser einen harmlosen namen gibt. Wird der unerfahrene Anwender selbst auf Ignorieren klicken.

ich eigentlich dürfte sie ja nicht durch das AntiVir gelöscht werden....

...ist ja nur ne idee
Das ist keine Lüge sondern eine sachzwangreduzierte Ehrlichkeit



  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 46 Mitglied(ern) gelesen


    , , a8107096, Aurus, Bad Grandpa, blue_eyed_devil, Bot4ng, Botmopp, burhanalasssad, Bypass, corkscrew, Cube, CyberFlash, foris.b, Fourdragon10, Framerater, funstyler, G0rki, GeraxY, hikhack7, kallmas, kotzbroedchen, LastKingz, Mantrayana, NEW_Hack3r, PaulaAbdul, paulaner, pdr0, PHIPU, Platin, PoC, priinx, S3lent, SAR, Sayco, Silasge, Slixer, smc2014, Smokyjoe, Soek, tianchrispro, trz, Unkiii, Xenio, xxas, zero.k
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.