Standartwebbrowser suchen und den ausfindig machen im notfall alle anderen bis auf den standart browser sperren so das er gezwungen ist den standartbrowser zu benutzen die sperrung der anderen internet browser wär natürlich geheim und unbemerkt
Aber ganz ehrlich so nen Trojaner der meine Daten nicht mal anständig mit PGP verschlüsseln kann, mit nem Standardpasswort: c3po-r2d2-poe daherkommt installier ich mir doch nicht freiwillig auf meinem System... Leider lässt sich das ganze mit DPI Deep Packet Inspection einschleusen, dagegen hilft nur über den Provider mit Tor, VPN oder SSH-Tunnel zum Server des Vertrauens
Meine Methode ist noch sicherer. SSD mit Windows drauf. Frisch installiert mit allen von mir tgl. genutzten Programmen. Backup auf zweite SSD. Bei jedem Start wird automatisch das Backup auf die Platte kopiert. So dauert der Start zwar ein paar Minuten, aber das BS ist Virenfrei. (Backup Platte ist nur beim Start an)
Glaubst du allen Ernstes, dass die Programmierer so blöde sind sich so einfach reinlegen zu lassen?
Sieht mir eher nach einem Sandkastenspielchen aus, die User-Trottel bekommen einen Keks, dürfen suchen, haben dann was gefunden und nun posten alle Besserwisser und Klugscheißer ihre Einfälle. Trojaner 2.0 wird dadurch immer besser!
Also nicht den Programmierer-Troll füttern bis er groß und stark wird!
Man könnte das nun noch weiter Spinnen und einen anderen Prozess Firefox.exe nennen z.B. ein Bild Anzeige Programm, dort könnte man dann ein witziges Bild wie z.B. 4mio für den Scheiß ? Einblenden.
@RooooXiii ein trojaner der verfickt und dämlich ist... er erzählt was von pornografischen inhalten er sagt 100€ mit ukash musst du bezahlen und noch son dummen schwachsinn. ;D
@48734A das mag ja sein aber trotzdem ist er immer mir gelifert und hat desswegen eine höhere warscheinlichkein geöfnet zu werden als z.B. Safari... ;P
@King93one Ohje, ich dachte zuerst du meinst irgendne Linux distribution ausserhalb des Apple Konzerns :D, naja, ein mac ist auch nur klicki bunti, ein paar Spiele und das wars auch schon, dann doch lieber Windoof.
@Kingjeffkoch klicki bunti? doof? mal im ernst schonmal einen mac besessen und sag nicht "ja mal ausprobiert" wenn ich sowas schön höre das sind die typischen harz 4 assis die zuhause auf der Couch chilln und sich es nicht leisten können was richtiges zu kaufen. Und mit Crossover kannst du JEDES game installieren!
@King93one Stimmt, denn was teuer ist, ist auch gleich super toll, was ist denn an einem mac so toll? Überteuerte Hardware, bei dem Preis du beinahe die Teile doppelt kaufen kannst, ein Interface das zugegebermaßen schon schick aussieht aber nichts was du nicht auch bei einem windows pc oder linux rechner hinbekommen könntest, Apple verkauft eben Lifestyle Produkte, du kannst aber nicht sagen das diese technisch oder benutzermäßig besser sind, teuer und schön das sind sie.
@Kingjeffkoch was denn zumbeispiel bekommst du mit einem windows Rechner hin aber nicht mit einem mac? nenn mir mal ein Beispiel? Stimmt mit einem Mac bekommst du keine Fehlermeldungen hin =)
@King93one Nunja wie gesagt, Spiele und eben nochn paar Programme, ist aber wayne da ich sowieso kein Windows fanboy bin, ich verstehe gar nicht warum du Apple in der Hinsicht so verteidigst, es ist nunmal Fakt das sie verdammt Teuer sind und du für das Geld was besseres bekommen würdest und das Ihr Betriebssystem eben nur schick aussieht und teuer ist, mehr nicht.
Viele Spiele sind mit einem Mac inkompatibel, es gibt kein RunAsDate für Mac, soweit ich weiß keine kostenlose Screencapture und keine Virenbaukästen (zumindest keine guten).
@King93one Ich nutze Linux, Crossover basiert auf WINE, beides (Wine wie Crossover) gibts für Mac und Linux. Die Behauptung kannst du mal so richtig knicken, spiel mal FarCry2 oder L4D2. Bei L4D2 weiß ichs genau: Man braucht extrem viel mehr Leistung via Crossover als direkt auf Windows, weil die ganzen Shader "umberechnet" werden müssen. Und das betrifft jedes Spiel. Dann gibts bei einigen Problemen mit der Maus und so weiter.
Das Spektrum reicht von Musik bis hin zum netten Unterhaltungsprogramm, es ist alles dabei! Also keine Angst vorm Abonnieren, als Freund hinzufügen und mir einen Kanalkommentar hinterlassen, ich beiße nicht. Also meistens nicht !
Der BT könnte einfach nach dem Standart-Browser suchen. Als Gegenmaßnahme könnte man einfach einen Portablen Browser (z.B. Firefox) nehmen, diesen mit allen relevanten Dateitypen manuell verknüpfen und die Überprüfung ob er der Standartbrowser ist abschalten.
Dagegen dann wieder könnte eine zusätzliche stumpfe Prozessliste zusätzlich beim BT nicht schaden, wogegen man den Portable-FF-Prozess einfach umbennenen kann. Vermute ich mal.
@DarknesssTV Du glaubst auch jeden Müll oder ? Natürlich erstellen die noch ne Website damit was sie gehackt haben bzw wieviel und sagen dann auch noch das sie der CCC sind...
4.000.000€ ... ich hab nen Kumpel der mir einen besseren Trojaner für weniger als 50€ programmiert ... vielleicht sollte ich meinen Kumpel mal der Bundesregierung empfehlen XD
Einfach statt Bildschirmfotos einen Keyloger benutzen?
Oder wenn man unbedingt einen beschissenen Trojaner haben will kann man den ja wenigstens dann aktivieren wenn eine Anwendung aktiv ist die auf das Internet zugreift bzw. eine Anwendung die auf bestimmte Daten zugreift.
Haaa... fail.... hab ich im anderen Video geschrieben... dabei hab ich dieses Video noch nicht geguckt... fail....
Lösung für die Hausaufgabe: Einfach Screenshot ohne drauf zu achten was man einfach macht...
Irgendwie glaub ich die Programmierer dieses Trojaners wollten sich einfach mal nen spass erlauben... ich meine sowas kann doch nicht ernst gemeint sein.... rofl
mir is was aufgefallen liebe sempervideo leute... oder so die trojaner sind ja eigentlich die einwohner von troja das wovon ihr oder jeder mit trojaner redet is das trojanische pferd die trojaner sind die einwohner die leute die auf dem computer leben bevor das pferd reinkommt aber die programme die vorher drauf sind die sind doch nicht böse da könntet ihr ne revolution starten....
Ich denke das man nicht nach dem Standart .exe Namen suchen sollte sondern ganz einfach nach dem Hexcode des Programms.
Denn soweit ich weis ist dieser auch bei der umbenennung der Anwendung gleich. Ihr Video in dem man dieses wieder umgehen könnte könnte lauten ... "Hexcodes von Programmen ändern um Bundestrojaner auszutricksen" ... oder so :)
@SemperVideo Habt ihr eigentlich schon von der entdeckung von Kaspersky gehört? Die haben ja ne neuere Version gefunden, die auch auf nem 64-bit OS läuft.
@AylaahMusic Dann hast du ihn nicht. Aber wenn du nicht gerade Sprengstoffattentate oder ähnliches planst, ists auch relativ unwahrscheinlich, denn zu finden.
also ich bin seit mehr als 10 jahren windows developer und ich würde es so lösen: alle fenster bestehen aus unterfenstern die spezifische klassennamen haben, da ist dann der prozessname egal, und umbenennen kann man die in der regel nicht - man kann nach dem klassennamen suchen und sich per hook ranhängen und alles umleiten oder kopieren. Es ist also auch möglich einen screenshot des browsers zu machen ohne dass dieser sichtbar / aktiv sein muss.
man lässt es einfach mit der gleichen methode wie wireshark mitschneiden (wie das geht weiß ich nicht^^), aber der verzeichnet sogar die windows packete
ich mach den Trojaner auf ne Virtuelle Maschine und klicke mit Firefox alle 30 Sekunden auf Bilder von unansehnlichen diversen Männlichen Geschlechtsorganen.... :D
HERZLICH WILLKOMMEN IM CLUB DER "TECHNISCH-HOCHBEGABTEN": HEUTE TRICKSEN WIR EINEN BUNDESTROJANER AUS UND MORGEN ENTWICKELN WIR EIN AUTO, DAS MIT SCHALLGESCHWINDIGKEIT FAHREN KANN ;-)
also ich hätte, da jeder Browser über WinSocked(genaueren DLL namen hab ich grad nicht) arbeitet, würde man alles was mit Internet zutun hat, protekollieren b.z.w Abfragen können.
So wie immer, wir nehmen die heilige Handgranate von Antiochia, zählen bis 3, schmeißen sie in einem hohen Bogen orthogonal zur Sekante unsere beiden Füße, wobei zu beachten ist das beide sich auf der selben Höhe befinden und lassen uns die Handgranate mit voller Wucht auf den Kopf fallen. Problem gelöst...
@z3r01245 eine traurige Feststellung. Wenn es stimmt was du behauptest, dann sollte man sich fragen was die BundesreGIERung uns gegenüber ist? Ein Freund oder ein Feind? Was haben die Trojaner mit ihrer damaligen Erfindung bewirkt? Nichts gutes!
@Ladsch Stimmt schon, jedoch kann man sich wenigstens so vor der alten Version "schützen" selbst wenn Module nachgeladen werden.
Die Arschkarte hat man, wenn die IP geändert wird ... oO
Ich denke auch das der nächste Trojaner von denen nichts beinhalten wird, was bisher bekannt geworden ist. Trozdem kann man sicherheitshalber einige Einstellungen beibehalten ;)
der einfachste schutz gegen die physische trojaner aufspielung wäre ein boot-passwort (bios) und bitte achtet nich auf die rechtschreibung, heut ist mein rechtschreibfreier tag!!!
Letztendlich wirds wohl so sein; egal wie ausgetüftelt die Methode ist, wenn man sie kennt kann man etwas dagegen machen.
PS: Man braucht ja nichtmal ein verstecktes Betriebssystem, die Festplatte mit TrueCrypt verschlüsseln hilft auch schon -> für die Geschichte am Flughafen.
Soo, weitere Möglichkeit: Screenshot von allen Programmen erstellen lassen, die eine Verbindung zum Internet aufbauen, da ein Übeltäter ja auch über ICQ und andere Dienste mit anderen kommunizieren könnte. Das könnte man dann aber wieder umgehen indem man den Internetverkehr mittels z.B. Hamachinetwork umlenkt. Dann wird - meines erachtens - nämlich nur Hamachi als "Internet nutzendes" Programm angesehen und nicht die, die über Hamachi auf das Internet zugreifen.
also eine weitere Möglichkeit wäre, bei jedem Prozess zu schauen, wo denn die .exe gespeichert ist und den Pfad mit den verbreitesten Browsernamen abzugleichen.
Andre Möglichkeit einfach mal die Beschreibung ( die im Taskmng zu sehen ist ) mit den entsprechenden Browsernamen abzugleichen.
Beides kann man aber mit Sicherheit auch verändern, sodass es nicht mehr wirkt.
@SemperVideo Moment mal, auch wenn das Fenster des Taskmanagers am Ende über das Firefox-Fenster gezeichnet wurde, so ist der Firefox wenn man ihn anklickt in gewisser Weise trotzdem im Vordergrund. Schließlich ist es hier im Endeffekt nur so, als hätte man die beiden Fenster nebeneinander. Wenn der Bundestrojaner hier nicht wirklich vollkommen bekloppt programmiert ist (nun ja, davon ist vermutlich auszugehen...), dann umgeht man ihn mit der Vordergrund-Methode also nicht!
Schon lustig wie die Firma (die Übrigens in Haiger ansässig ist)alles "verkackt" hat.Die haben mehrere Millionen bekommen wäre man zu den Chinesen gegangen hätte man einen besseren Trojaner für 5000 bekommen :)
1. Sie haben den trojaner nicht gepackt. AnfängerFehler.
2. Sie hätten den den CRC hash auslesen können, oder In der memory auslesen, ob irgendwo ein text von firefox auftaucht.
3. Man kann die dll auch "Suspenden" die dll aus explorer.exe killen oder wo sie sich befindet, dann die dll mit hexeditor öffnen, und die namen in der dll ändern.
Aber eigentlich wirklich toll wie leicht man den schon austricksen kann. Ohne ein Hacker oder Computerexperte zu sein. Also wirkliche professionelle Terroristen, oder Organisierte Verbrecher die alles akribisch planen und eigene Wege benutzen werden so mit diesem Anti-Terror-Staatstrojaner niemals geschnappt werden.
Das einzige wozu das Ding taugt ist um Bürger auszuspionieren die sich evt illegalen Porn im Internetansehen, oder Streams downloaden.
@LValdis Im Video war aber Fx.exe (Firefox) eben nicht Standardbrowser ...ergo über Den Standardbrowser(Internet) PATH würde Internet Explorer aufgerufen
Ich denke nicht das der Trojaner selbst so viel gekostet hat.
Ich gehe davon aus das die Herren beim Zoll diverse andere Kleinigkeiten dabei hatten um ggf. auch auf einen verschlüsselten PC etwas plazieren zu können.
Und ich meine dabei nicht nur einen Sack voll leerer CMOS Batterien falls das BIOS Passwort gesetzt ist :-)
Trafffic vom Port 80 bzw Port 443 mitschneiden, die Anfrage die Aufgelöst wird ermitteln, und wenn man sieht, dass es eine typische htt p-Anfrage ist, dann ist der Browser vermutlich Aktiv. Also das htt p überwachen. Ist zwar mehr stochastisch, aber ich vermute mal, nicht viele die eine Seite aufrufen minimieren den Browser sofort. Damit wäre eine sichere History gewährleistet und man hätte vermutlich auch genug Screenshots von dem was man will.
Einfach nur Idioten wer für sowas 3mio oder mehr Zahlt hat nen Knall.
Aber danke für die Zahlreichen Fehler im Programm.
Macht weiter so.
:P
Abukasr 6 days ago
Fenstertitel ;)
KazragoreWoW 6 days ago
Standartwebbrowser suchen und den ausfindig machen im notfall alle anderen bis auf den standart browser sperren so das er gezwungen ist den standartbrowser zu benutzen die sperrung der anderen internet browser wär natürlich geheim und unbemerkt
FutureGamer135 1 week ago
den Registryschlüssel unter
[HKEY_LOCAL_MACHINE\Software\Microsoft\Shell\Rai\:DEFBROWSER]
auszulesen ist ja nicht so schwer.
Aber ganz ehrlich so nen Trojaner der meine Daten nicht mal anständig mit PGP verschlüsseln kann, mit nem Standardpasswort: c3po-r2d2-poe daherkommt installier ich mir doch nicht freiwillig auf meinem System... Leider lässt sich das ganze mit DPI Deep Packet Inspection einschleusen, dagegen hilft nur über den Provider mit Tor, VPN oder SSH-Tunnel zum Server des Vertrauens
PerfectIsNobody 1 week ago
da steht immernoch firefox neben ...
2Blunt2Die 2 weeks ago
Wie kann ich den BT ausfindigmachen und löschen? Wie kann ich mich vor ihm schützen?
mazzu80 2 weeks ago
nach dem Standertwebbrowser??
CAEREPORTER1 2 weeks ago
Meine Methode ist noch sicherer. SSD mit Windows drauf. Frisch installiert mit allen von mir tgl. genutzten Programmen. Backup auf zweite SSD. Bei jedem Start wird automatisch das Backup auf die Platte kopiert. So dauert der Start zwar ein paar Minuten, aber das BS ist Virenfrei. (Backup Platte ist nur beim Start an)
Schorch1977 2 weeks ago
Sag mal Semper:
Glaubst du allen Ernstes, dass die Programmierer so blöde sind sich so einfach reinlegen zu lassen?
Sieht mir eher nach einem Sandkastenspielchen aus, die User-Trottel bekommen einen Keks, dürfen suchen, haben dann was gefunden und nun posten alle Besserwisser und Klugscheißer ihre Einfälle. Trojaner 2.0 wird dadurch immer besser!
Also nicht den Programmierer-Troll füttern bis er groß und stark wird!
HofnarrvomDienst 2 weeks ago
Es geht so: Nach Trojaner gugen, am Pc draufmachen, anfangen zu heulen und davonlaufen!
bodochecker 3 weeks ago
Man könnte das nun noch weiter Spinnen und einen anderen Prozess Firefox.exe nennen z.B. ein Bild Anzeige Programm, dort könnte man dann ein witziges Bild wie z.B. 4mio für den Scheiß ? Einblenden.
nenntmichSteven 1 month ago 4
Jetzt wissen wir, wo unsre Steuern reinfließen -.-
GongoQuelli 1 month ago 2
4 Mille für den Mist xDD
Checkmateing 1 month ago
was is bitte ein bundes trojaner?
RooooXiii 1 month ago
@RooooXiii ein trojaner der verfickt und dämlich ist... er erzählt was von pornografischen inhalten er sagt 100€ mit ukash musst du bezahlen und noch son dummen schwachsinn. ;D
aykut8851 3 weeks ago
@aykut8851 weist du überhaupt worum es hier geht??? du redest von nem ganz anderen trojan/scareware nur so btw
Psycho2k22 2 weeks ago
Ich hab jetz vier videos gesehen... Und weiss immer noch nicht wie das Wetter auf dem Pluto ist... ;)
ComandaJoeLM 1 month ago
wie ich es hasse -.- ...das top-kommentar ist eine kommentarantowort :D.... jetzt darf ich wieder suchen gehen :D
JamesBond007ONLINE 1 month ago 2
@48734A das mag ja sein aber trotzdem ist er immer mir gelifert und hat desswegen eine höhere warscheinlichkein geöfnet zu werden als z.B. Safari... ;P
HeadshootPictures 1 month ago
Wo kann man den Trojaner runterladen? :D
TvOpcodeEXE 1 month ago
@TvOpcodeEXE Frag Merkel die sagts dir gerne
Gamer1184 4 weeks ago
Er braucht nur nach dem fensternamen suchen wo Mozilla Firefox drin vorkommt oder
er liest die beschreibung jedes prozesses aus bis er in der beschreibung das wort Firefox findet.
NosBoy09 1 month ago
internet nutzung??
Ignisrex 1 month ago in playlist Weitere Videos von SemperVideo
Wenn's nur darum geht Bildschirmfotos vom Browser zu bekommen kann man einfach überprüfen ob ein Prozess sich auf Port 80 oder 443 ins Netz wählt.
borstenpinsel 1 month ago
@borstenpinsel zum glück bekommst du auch keine 4mil :>
rwarnkeHH 2 weeks ago
Man könnte ja send/recv hooken und somit eine Art Sniffer bauen, der den Header analysiert und je nach Ziel den Traffic mitschneidet oder nicht.
MrCrackR 1 month ago
winlogon.exe - Der wird immer gestartet.
CraftNeui 1 month ago
Der Trojaner muss den Internet Explorer und nicht Firefox nehmen... da der iExplorer standart gemäß schon installiert ist...
HeadshootPictures 1 month ago
@HeadshootPictures nur benutzt den Internet-Explorer kein Mensch :P
48734A 1 month ago
Leute kriegt euch wider ein Mac ist ein pc der eigentlich zu schreiben und grafik erstellen der ist eig. für Arbeit und so
Minecraftemoboy 1 month ago
wie kiregt man den Bundestrojaner ?
TheNazar110 1 month ago
Ihr mit Windooff habt echt Probleme -.-'
King93one 1 month ago
@King93one Ne wir haben Spiele :D, Windows ist nur gut um zu spielen, für was sollte man es sonst benutzen ^^.
Kingjeffkoch 1 month ago
@Kingjeffkoch steam und modernwarfare 2 und 3 laufen auf mein mac book pro ohne Probleme =) für was also noch was anderes benutzen =)
King93one 1 month ago
@King93one Ohje, ich dachte zuerst du meinst irgendne Linux distribution ausserhalb des Apple Konzerns :D, naja, ein mac ist auch nur klicki bunti, ein paar Spiele und das wars auch schon, dann doch lieber Windoof.
Kingjeffkoch 1 month ago
@Kingjeffkoch klicki bunti? doof? mal im ernst schonmal einen mac besessen und sag nicht "ja mal ausprobiert" wenn ich sowas schön höre das sind die typischen harz 4 assis die zuhause auf der Couch chilln und sich es nicht leisten können was richtiges zu kaufen. Und mit Crossover kannst du JEDES game installieren!
King93one 1 month ago
@King93one Stimmt, denn was teuer ist, ist auch gleich super toll, was ist denn an einem mac so toll? Überteuerte Hardware, bei dem Preis du beinahe die Teile doppelt kaufen kannst, ein Interface das zugegebermaßen schon schick aussieht aber nichts was du nicht auch bei einem windows pc oder linux rechner hinbekommen könntest, Apple verkauft eben Lifestyle Produkte, du kannst aber nicht sagen das diese technisch oder benutzermäßig besser sind, teuer und schön das sind sie.
Kingjeffkoch 1 month ago
@Kingjeffkoch was denn zumbeispiel bekommst du mit einem windows Rechner hin aber nicht mit einem mac? nenn mir mal ein Beispiel? Stimmt mit einem Mac bekommst du keine Fehlermeldungen hin =)
King93one 1 month ago
@King93one Nunja wie gesagt, Spiele und eben nochn paar Programme, ist aber wayne da ich sowieso kein Windows fanboy bin, ich verstehe gar nicht warum du Apple in der Hinsicht so verteidigst, es ist nunmal Fakt das sie verdammt Teuer sind und du für das Geld was besseres bekommen würdest und das Ihr Betriebssystem eben nur schick aussieht und teuer ist, mehr nicht.
Kingjeffkoch 1 month ago
@King93one
Wo soll ich anfangen?
Viele Spiele sind mit einem Mac inkompatibel, es gibt kein RunAsDate für Mac, soweit ich weiß keine kostenlose Screencapture und keine Virenbaukästen (zumindest keine guten).
elFABIOLP 1 month ago
@King93one Ich nutze Linux, Crossover basiert auf WINE, beides (Wine wie Crossover) gibts für Mac und Linux. Die Behauptung kannst du mal so richtig knicken, spiel mal FarCry2 oder L4D2. Bei L4D2 weiß ichs genau: Man braucht extrem viel mehr Leistung via Crossover als direkt auf Windows, weil die ganzen Shader "umberechnet" werden müssen. Und das betrifft jedes Spiel. Dann gibts bei einigen Problemen mit der Maus und so weiter.
xmine08 1 month ago
This has been flagged as spam show
Hallo alle zusammen :)
Ein Misch-Masch aus allem.
Das Spektrum reicht von Musik bis hin zum netten Unterhaltungsprogramm, es ist alles dabei! Also keine Angst vorm Abonnieren, als Freund hinzufügen und mir einen Kanalkommentar hinterlassen, ich beiße nicht. Also meistens nicht !
EdelRapper 1 month ago
Lösung: nach dem namen in der beschreibung zu suchen, der hat sich ja in beiden fällen nicht geändert.
Umgehung: FireFox ist open source und man könnte die beschreibung ändern.
Neue Lösung: sobald prozess x, ein traffic von x verbraucht fotos machen.
PS: sorry wenns schon jemand gesagt hat :D
janhei25 2 months ago 28
@janhei25 Das mit der Beschreibung wollte ich auch sagen :D
cartman7000000000000 2 months ago
@janhei25 einen Packet-Sniffer gleich auch noch rein packen... das wird aber teuer! :D
sciencoking 4 weeks ago
@janhei25 noch bessere lösung: Window Classes
aber das ist schon zu hohe mathematik :D :D
lenniTUNE 3 days ago
Hausaufgabe:
Das teil könnte das standartprogramm fürs internet suchen ;)
cooleberkan 2 months ago
ich hätte statt nach firefox.exe nach Firefox,also die beschreibung gesucht^^
Umgehen hätte man es so können: im hex- editor einfach den namen Firefox ändern^^
oder schnell einen selbst mit vb programmiert
11joniator 2 months ago
hahaaha gutes video
mnad4jsffs3a 2 months ago
Der BT könnte einfach nach dem Standart-Browser suchen. Als Gegenmaßnahme könnte man einfach einen Portablen Browser (z.B. Firefox) nehmen, diesen mit allen relevanten Dateitypen manuell verknüpfen und die Überprüfung ob er der Standartbrowser ist abschalten.
Dagegen dann wieder könnte eine zusätzliche stumpfe Prozessliste zusätzlich beim BT nicht schaden, wogegen man den Portable-FF-Prozess einfach umbennenen kann. Vermute ich mal.
ElDonty 3 months ago
Der " Chaos Computer Club" heisst auch ChaosCoderCrew (cCc). Oder auch Bekannt als die Gruender von KINOX.TO
Visit cCc: chaoscodercrew.de
DarknesssTV 3 months ago
@DarknesssTV Du glaubst auch jeden Müll oder ? Natürlich erstellen die noch ne Website damit was sie gehackt haben bzw wieviel und sagen dann auch noch das sie der CCC sind...
SlashZooka 2 months ago
@DarknesssTV haha du horst der ccc hat nichts mit kinox.to am hut :D
das sind white hat hacker, heißt das sie für das allgemeinwohl hacken anstatt ihr wissen füür illegale machenschaften zu missbrauchen mei o mei
Hiagain309 2 months ago
müsste doch eigentlich ausreichen wenn man "prozessbeschreibungen" abfragt, die sind nämlich gleichgeblieben.
oder einfach gucken ob was hinter port 80,8080.... ist und wenn ja da mal ein screen shot machen.
d4r7hk3rm17 4 months ago
4.000.000€ ... ich hab nen Kumpel der mir einen besseren Trojaner für weniger als 50€ programmiert ... vielleicht sollte ich meinen Kumpel mal der Bundesregierung empfehlen XD
Tedey1992 4 months ago
@Tedey1992 Dein e-penis ist um 10 cm gewachsen!
MeeowArts 3 months ago 48
@MeeowArts dann hat er jetzt eine grösse von 0 centimeter. ooooh.
bratschen11 1 month ago
Einfach statt Bildschirmfotos einen Keyloger benutzen?
Oder wenn man unbedingt einen beschissenen Trojaner haben will kann man den ja wenigstens dann aktivieren wenn eine Anwendung aktiv ist die auf das Internet zugreift bzw. eine Anwendung die auf bestimmte Daten zugreift.
Tedey1992 4 months ago
Programme die den Port 80 benutzen? Aushebelmöglichkeit wäre eine Portumleitung. Nur so ne Idee
DarKFeeliNLP 4 months ago
Einfach nach dem standard Browser gucken sollte nicht so schwer sein das zu Programmiern
steiler5566 4 months ago
und wie ist jetzt das wetter auf dem pluto ???!!
chiri0zetsubou 4 months ago
Lösung : Einfach abfragen welcher der Standartwebbrowser ist und von dem Snapshots machen.
Trick : Einen andere Webbrowser als Standartwebbrowser einstellen und einen anderen nutzen.
katy480 4 months ago
Lösung: Sie hätten den Standart Webbrowser mit Screenshots bewachen sollen.
Ronny11970 4 months ago
Haaa... fail.... hab ich im anderen Video geschrieben... dabei hab ich dieses Video noch nicht geguckt... fail....
Lösung für die Hausaufgabe: Einfach Screenshot ohne drauf zu achten was man einfach macht...
Irgendwie glaub ich die Programmierer dieses Trojaners wollten sich einfach mal nen spass erlauben... ich meine sowas kann doch nicht ernst gemeint sein.... rofl
DortmunderStolz 4 months ago
Knoppix live benutzen
Lösung: ...ähm ja...
DerFailer 4 months ago
die werbung von der DEVK ist das beste vom Video xD an der schranke ... BUM ... auto Kaput .... Zug kommt .... zug weg ..... auto wieder ganz xD
BierGarten100 4 months ago
mir is was aufgefallen liebe sempervideo leute... oder so die trojaner sind ja eigentlich die einwohner von troja das wovon ihr oder jeder mit trojaner redet is das trojanische pferd die trojaner sind die einwohner die leute die auf dem computer leben bevor das pferd reinkommt aber die programme die vorher drauf sind die sind doch nicht böse da könntet ihr ne revolution starten....
dedmenmiller 4 months ago
Ich denke das man nicht nach dem Standart .exe Namen suchen sollte sondern ganz einfach nach dem Hexcode des Programms.
Denn soweit ich weis ist dieser auch bei der umbenennung der Anwendung gleich. Ihr Video in dem man dieses wieder umgehen könnte könnte lauten ... "Hexcodes von Programmen ändern um Bundestrojaner auszutricksen" ... oder so :)
MrHelpVideo 4 months ago
Sie hätten die "Beschreibung" suchen lassen und nicht die .exe
Weil man unter Prozesse sind die "Beschreibung" ^^
gamecarde 4 months ago
alle programme mit großem datenaustausch über die Ports belauschen und über das Internetprotokoll ausfindig machen. Müsste gehen.
Gatemover95 4 months ago
@Nero990
:)
Ich konnte mich nicht mehr entscheiden also hab ich Mars genommen :D
MsBensh 4 months ago
wenns nach mir geht einen gegenvirus schreiben so ein billiger trojaner ist ja wohl arm ....-.-
666legendofrock 4 months ago
Ich würd sagen h_window_title oder?
Grüße
ThuCommix 4 months ago
er hätte einfach nach allen anwedungen suchen müssen ;)
AimlessLama 4 months ago
BRD = Spitzelstaat.- Schlimmer als in der DDR mit der Stasi.-Die hatten keine Technik um das Volk komplett zu beobachten.
carinhall1 4 months ago
Tolllll! :(
Und wie ist das Wetter aufm Mars ??!
MsBensh 4 months ago
@MsBensh Pluto...bitte ;)
Nero990 4 months ago
@SemperVideo Habt ihr eigentlich schon von der entdeckung von Kaspersky gehört? Die haben ja ne neuere Version gefunden, die auch auf nem 64-bit OS läuft.
Werdet ihr darüber auch noch berichten?
Sacro3211 4 months ago
Wie erkennt man denn jetzt den Bundestrojaner? :D Ich check das nicht :D Liegt vllt. auch daran dass ich ne Frau bin :S
AylaahMusic 4 months ago
@AylaahMusic mfc42ul.dll und/oder winsys32.sys auf deinem System? Bundestrojaner lässt grüßen ;)
scwozii 4 months ago
@scwozii steht bei mir nirgends
AylaahMusic 4 months ago
@AylaahMusic Dann hast du ihn nicht. Aber wenn du nicht gerade Sprengstoffattentate oder ähnliches planst, ists auch relativ unwahrscheinlich, denn zu finden.
scwozii 4 months ago
also ich bin seit mehr als 10 jahren windows developer und ich würde es so lösen: alle fenster bestehen aus unterfenstern die spezifische klassennamen haben, da ist dann der prozessname egal, und umbenennen kann man die in der regel nicht - man kann nach dem klassennamen suchen und sich per hook ranhängen und alles umleiten oder kopieren. Es ist also auch möglich einen screenshot des browsers zu machen ohne dass dieser sichtbar / aktiv sein muss.
WindowsSoftwareDe 4 months ago
man lässt es einfach mit der gleichen methode wie wireshark mitschneiden (wie das geht weiß ich nicht^^), aber der verzeichnet sogar die windows packete
Zockerlie 4 months ago
Lösung: Einfach den Traffic mitschneiden ...
Jakon68 4 months ago
wie erkennt man den ob man den trojaner hat?
TheSilentsaw 4 months ago
meiner meinung nach wäre es sinnvoller direkt nach TCP abfragen zu suchen
und wenn mans ganz genau wissen will vielleicht sogar noch ICMP zu überwachen
HalloYou33 4 months ago
ich mach den Trojaner auf ne Virtuelle Maschine und klicke mit Firefox alle 30 Sekunden auf Bilder von unansehnlichen diversen Männlichen Geschlechtsorganen.... :D
bennyc500949 4 months ago
Möglichkeit... Alle Prozesse die Internet zugriff haben...
TastaturMann 4 months ago in playlist Videos from SemperVideo
ich hab eine verbindung nach amerika über den port 443 .. muss ich mir jetzt gedanken machen? ^^
xzxRapToRxzx 4 months ago
@xzxRapToRxzx ja solltest du, den der bundestrojaner verbindet sich über port 443 nach einem server in den USA...
hackiosa 4 months ago
HERZLICH WILLKOMMEN IM CLUB DER "TECHNISCH-HOCHBEGABTEN": HEUTE TRICKSEN WIR EINEN BUNDESTROJANER AUS UND MORGEN ENTWICKELN WIR EIN AUTO, DAS MIT SCHALLGESCHWINDIGKEIT FAHREN KANN ;-)
MichaelaFN 4 months ago
also ich hätte, da jeder Browser über WinSocked(genaueren DLL namen hab ich grad nicht) arbeitet, würde man alles was mit Internet zutun hat, protekollieren b.z.w Abfragen können.
HavockToxx 4 months ago
lösung ist: den windows titel per api auslesen und verwenden um das fenster zu identifizieren.
typoNegative66 4 months ago
einfach den kommpletten bildschirm aufzeichnen oder nich?
BDKev94 4 months ago
Antwort: Sie hätten den Trojaner gar nicht entwickeln sollen. ^^
Thehurtme1992 4 months ago
So wie immer, wir nehmen die heilige Handgranate von Antiochia, zählen bis 3, schmeißen sie in einem hohen Bogen orthogonal zur Sekante unsere beiden Füße, wobei zu beachten ist das beide sich auf der selben Höhe befinden und lassen uns die Handgranate mit voller Wucht auf den Kopf fallen. Problem gelöst...
CodingCommunity 4 months ago
Warum sollte man für so viel Geld ein so schlechtes Teil programmieren? Ich halte es für ein Fake bzw. eine Ablenkung vom ECHTEN Trojaner.
z3r01245 4 months ago 24
@z3r01245 eine traurige Feststellung. Wenn es stimmt was du behauptest, dann sollte man sich fragen was die BundesreGIERung uns gegenüber ist? Ein Freund oder ein Feind? Was haben die Trojaner mit ihrer damaligen Erfindung bewirkt? Nichts gutes!
lobboderwolf 1 month ago
"wie billig die Programmierer gedacht haben" - HERRLICH!!! :D
beliebigerusername 4 months ago
verdamt das ist interesant aber was war noch mall mit dem wetter auf pluto
? und am ich sitzte in sud afrika hier ist das wetter gut der sommer begint hier grade
mit freundlichen grussen Mc gockel
GockelMc 4 months ago
Was passiert, wenn ich in meine "hosts" Datei folgenden Eintrag tätige:
127.0.0.1 207.158.22.134
Theoretisch bekommt der Trojaner Befehle zur Spionage, jedoch antwortet er an meine Rechner und die Informationen gelangen nicht nach außen.
Oder Irre ich mich jetzt ???
Thx4up 4 months ago 2
@Thx4up natürlich ist das dicht, aber die Adresse hat ja bisher keiner gewußt.^^
Ladsch 4 months ago
@Ladsch Stimmt schon, jedoch kann man sich wenigstens so vor der alten Version "schützen" selbst wenn Module nachgeladen werden.
Die Arschkarte hat man, wenn die IP geändert wird ... oO
Ich denke auch das der nächste Trojaner von denen nichts beinhalten wird, was bisher bekannt geworden ist. Trozdem kann man sicherheitshalber einige Einstellungen beibehalten ;)
Thx4up 4 months ago
@Thx4up Vor der alten Version beschützt dich schon dein AV Programm.
Und natürlich wird mit der nächsten Version - sollte es denn überhaupt eine geben - auch die IP geändert. ^^
Ladsch 4 months ago
Und wie ist jetzt das Wetter auf Pluto?
TechSupportGermany 4 months ago
@SemperVideo
also mine hausaufgabenlösung ist: nahcd der beschreibung schauen da siehtz man da ändert sich garnichst
TheCengizhan96 4 months ago
der einfachste schutz gegen die physische trojaner aufspielung wäre ein boot-passwort (bios) und bitte achtet nich auf die rechtschreibung, heut ist mein rechtschreibfreier tag!!!
TheBukkitmaster 4 months ago
@TheBukkitmaster ??? Was hindert dieses Passwort den Trojaner?
Wenn der Trojaner sich in das Betriebssystem einschreibt, bringt dieses Passwort absolut nichts bzw. kann dieses auch nicht verhindern
BimBaem 4 months ago
Letztendlich wirds wohl so sein; egal wie ausgetüftelt die Methode ist, wenn man sie kennt kann man etwas dagegen machen.
PS: Man braucht ja nichtmal ein verstecktes Betriebssystem, die Festplatte mit TrueCrypt verschlüsseln hilft auch schon -> für die Geschichte am Flughafen.
wow1522 4 months ago
Soo, weitere Möglichkeit: Screenshot von allen Programmen erstellen lassen, die eine Verbindung zum Internet aufbauen, da ein Übeltäter ja auch über ICQ und andere Dienste mit anderen kommunizieren könnte. Das könnte man dann aber wieder umgehen indem man den Internetverkehr mittels z.B. Hamachinetwork umlenkt. Dann wird - meines erachtens - nämlich nur Hamachi als "Internet nutzendes" Programm angesehen und nicht die, die über Hamachi auf das Internet zugreifen.
wow1522 4 months ago
Moin, moin,
also eine weitere Möglichkeit wäre, bei jedem Prozess zu schauen, wo denn die .exe gespeichert ist und den Pfad mit den verbreitesten Browsernamen abzugleichen.
Andre Möglichkeit einfach mal die Beschreibung ( die im Taskmng zu sehen ist ) mit den entsprechenden Browsernamen abzugleichen.
Beides kann man aber mit Sicherheit auch verändern, sodass es nicht mehr wirkt.
Weitere Möglichkeiten im nächsten Post.
wow1522 4 months ago
Was passiert wenn ich eine LIVE-CD benutze.
eisensten 4 months ago
Die Lösung ist den PC auszulassen und Brieftauben zu benutzen :) Das ließt nun die BKA und morgen ist die Vogelgrippe zurück :D
b1tzy 4 months ago
Lösung wäre die Window-Handles abzufragen
DrX3N 4 months ago
Sie hätten abrufen sollen, welches Programm eine Verbindung ins Internet herstellt.
Und somit ein Screenshot von diesem Programm erstellt.
RSN1ce0ne 4 months ago
Wieso steht in den Tags, Windows Vista?
IchDerComputerFreak 4 months ago
Kompletten Datenverkehr aufzeichnen.
Die Beschreibung zu suchen ist auch falsch, weil man die auch ziemlich einfach ändern kann.
Wie kalt ist es jetzt auf dem Pluto? :(
IchDerComputerFreak 4 months ago
@Sufnok na dann viel Spaß.. Stell dir mal vor, du bist der Server vom BKA und kriegst alle 30 Sekunden unzählige Screenshots, 24h lang. Hell yeah!
DoomCry1 4 months ago
This has been flagged as spam show
Semper war auf meinen Kanal :I
XSSOR4 4 months ago
@SemperVideo Moment mal, auch wenn das Fenster des Taskmanagers am Ende über das Firefox-Fenster gezeichnet wurde, so ist der Firefox wenn man ihn anklickt in gewisser Weise trotzdem im Vordergrund. Schließlich ist es hier im Endeffekt nur so, als hätte man die beiden Fenster nebeneinander. Wenn der Bundestrojaner hier nicht wirklich vollkommen bekloppt programmiert ist (nun ja, davon ist vermutlich auszugehen...), dann umgeht man ihn mit der Vordergrund-Methode also nicht!
computerzerstoerer 4 months ago
Lösung: Window Caption und/oder Prozess-Beschreibung
Rasta1jan 4 months ago
Lösung #1: Nach der Beschreibung des Programmes zu fragen, anstatt nach dem Prozess
Lösung #2: Abfragen, ob eine Internetverbindung besteht. Falls ja, Screenshot machen und versenden. Falls nicht, dann nicht.
CockieImperium 4 months ago
Man kann unter Windows kein Programm verwenden das nicht im Vordergrund ist, man kann glaub nicht mal Scrollen…
Lösung, einfach jedes Programm im Vordergrund photographieren, MSN ist bestimmt genauso schlimm wie Internet Explorer
KeiserWiliem 4 months ago
Vielen dank für den Coolen Trick :)
FairGerechtSoziaL 4 months ago
Standardbrowser abfragen
oder
explorer.exe abfragen
Lösung:
zu Ubuntu wechseln
icebear785 4 months ago
LOOL!
Mein Browser heisst foxploxe.exe ... facepalm echt doof
MrDayny 4 months ago
den task title abrufen (; google ruft jeder auf ! (:
13unleashed 4 months ago
Mir erschließt sich beim Bundestrojaner jetzt nicht was so gefährlich daran sein soll. Ist doch eigentlich voll lame... Naja für 13mio...
MusicFree4You 4 months ago
Nach der Beschreibung, in diesem Fall, "Firefox" im Taskmanager, suchen.
M4R10Videos 4 months ago
einfach nach der website google fragen die hat doch eh fast jeder als startseite
Dixtrem 4 months ago
Die Beschreibung?
TechnikSuite 4 months ago
Man hätte einfach den ganzen Schirm aufnehm müssn!
Sparkhund 4 months ago
Jungs das war doch nur die 1.0 Beta xD
Die werden weitermachen und aus Ihren Fehlern lernen.
Nach dem Motto watch?v=SGD2q2vewzQ
1988kaleb 4 months ago
Die Regierung will uns ausspionnieren!
damirarnautovic97 4 months ago
@damirarnautovic97 Jaaa schon seitdem es den ersten Computer gab!!
LetsplayAC3 4 months ago
Schon lustig wie die Firma (die Übrigens in Haiger ansässig ist)alles "verkackt" hat.Die haben mehrere Millionen bekommen wäre man zu den Chinesen gegangen hätte man einen besseren Trojaner für 5000 bekommen :)
ClizzGaming 4 months ago 2
Da haben sich die Millionen für den Trojaner ja gelohnt. So toll wie der ist. Ich bin begeistert.
Ehrlich...
eXeiZ 4 months ago
1. Sie haben den trojaner nicht gepackt. AnfängerFehler.
2. Sie hätten den den CRC hash auslesen können, oder In der memory auslesen, ob irgendwo ein text von firefox auftaucht.
3. Man kann die dll auch "Suspenden" die dll aus explorer.exe killen oder wo sie sich befindet, dann die dll mit hexeditor öffnen, und die namen in der dll ändern.
JuliensBlock 4 months ago
This has been flagged as spam show
Was ist jetzt mit dem Wetter auf Pluto?
XSSOR4 4 months ago 3
4 Mio € für den Trojaner und dann ist der trozdem so "billig" Programmiert ?
Vermutlich wollten die Programmierer des Trojanders dem Staat nicht so ein mächtiges Werkzeug in die Hand geben.
Oder, der Programmierer war ein Lehrling.
Oder der Programmierer war ein Stümper :p
Noch etwas:
Was ist eigentlich mit dem Wetter auf Pluto ? xD
Thx4up 4 months ago
nach explorer.exe suchen
undermaker4535 4 months ago
besser: Standardbrowser Path
Lösung: Den Browser nicht als Standardbrowser markieren.
noch besser: Aktionen in Windows überwachen zB. abfragen auf port 80
Lösung: Proxys mit andrem Port bzw. anderem user agent
VIEL BESSER: Direkt alle H TTP Abfragen aufzeichnen.
LÖSUNG: Windows Schreddern
Enlawen 4 months ago 78
Aber eigentlich wirklich toll wie leicht man den schon austricksen kann. Ohne ein Hacker oder Computerexperte zu sein. Also wirkliche professionelle Terroristen, oder Organisierte Verbrecher die alles akribisch planen und eigene Wege benutzen werden so mit diesem Anti-Terror-Staatstrojaner niemals geschnappt werden.
Das einzige wozu das Ding taugt ist um Bürger auszuspionieren die sich evt illegalen Porn im Internetansehen, oder Streams downloaden.
MADBlacklord 4 months ago
Ein alle Programme abdecken bei denen eine Internetverbindung aufgebaut wird. Wäre doch auch eine gute Möglichkeit alle Browser zu erfassen.
MADBlacklord 4 months ago
man hätte mal den md5 Wert Abfragen sollen....
SerienReview 4 months ago
Erkennen überhaupt Antiviren Programme diesen Trojaner?
TheFuckFear2 4 months ago
Port 80 abhören und wen was gesendet wird der browser genutzt.
Das kann man dan aber mit einem ICMP Tunnel umgehen.
guter84VII 4 months ago
Der Standartbrowser?
RoxxenTheTime 4 months ago
In der registry nachschauen was gerade der Standard Browser ist.
LValdis 4 months ago
@LValdis Im Video war aber Fx.exe (Firefox) eben nicht Standardbrowser ...ergo über Den Standardbrowser(Internet) PATH würde Internet Explorer aufgerufen
Rochbenritter 4 months ago
Auf beschreibung statt die exe schauen?!
mariusrinke 4 months ago
Ich will meine Steuergelder für das Ding wieder
rebell1987 4 months ago 2
*.exe?
MfG
tmkoeln
tmkoeln 4 months ago
@computerreport das funktionert aber auch nicht wenn ie als standart genommen wird und trotzdem immer mit firefox gearbeitet wird
FineMinimal 4 months ago
ist irgendwo schon sehr arm. Der Bundestrojaner arbeitet wie jeder andere kostenlose Trojaner von einem normalen Programmierer auch.
Lustig, wo unsere Steuergelder so hinfließen.
eymoner 4 months ago 101
@eymoner joa haste recht die leute aus der scene können das vor allem viel besser!
hackiosa 4 months ago
Ich denke nicht das der Trojaner selbst so viel gekostet hat.
Ich gehe davon aus das die Herren beim Zoll diverse andere Kleinigkeiten dabei hatten um ggf. auch auf einen verschlüsselten PC etwas plazieren zu können.
Und ich meine dabei nicht nur einen Sack voll leerer CMOS Batterien falls das BIOS Passwort gesetzt ist :-)
TheRegRunner 4 months ago
internet traffic überwachen
hpcpseries 4 months ago
na ja ich sag nur beschreibung im taskmanager
shooter0793 4 months ago
Ich weiß ja nicht aber haben die Browser einen Mutex?
Dann kann man doch danach suchen...
MrGtaCrash 4 months ago
Trafffic vom Port 80 bzw Port 443 mitschneiden, die Anfrage die Aufgelöst wird ermitteln, und wenn man sieht, dass es eine typische htt p-Anfrage ist, dann ist der Browser vermutlich Aktiv. Also das htt p überwachen. Ist zwar mehr stochastisch, aber ich vermute mal, nicht viele die eine Seite aufrufen minimieren den Browser sofort. Damit wäre eine sichere History gewährleistet und man hätte vermutlich auch genug Screenshots von dem was man will.
s4teffen 4 months ago 4
Entweder sie schauen nach der Prozessstruktur, oder öffnen einen Port der immer dann lauscht wenn der Browser läuft oder diese Struktur hat.
mrhomiebro 4 months ago
explorer.exe
HerrAbisZ2 4 months ago
@HerrAbisZ2 Ja genau , die explorer.exe ,oder einfach ne svchost.exe , die gibts ja on mass bei windows.
johnnyboyy325 4 months ago
@johnnyboyy325 Das ist mir alles zu billig! Das ist mE ne Täuschung!
HerrAbisZ2 4 months ago
@HerrAbisZ2 warum ned einfach System nehmen , den prozess gibbet ja auch
johnnyboyy325 4 months ago
bei mir wurde mozilla aurora geupdated und es wurde dann plötzlich zu firefox.exe. hatt es was mit dem bundestrojaner zu tun?
TCberkAy 4 months ago
Verschwendung von Steuergeldern
ein Trojanernbaukasten is Freeware und erledigt seine Sache wesentlich besser
Man sollte ein Gesetz gegen so was erlassen wette die Staats schulden halbieren sich :)
skiri552 4 months ago
Wenn google aufgerufen wird (oder andere Websites) da würde man immer treffen.
Flemmi93 4 months ago
explorer.exe?
KyuS4n 4 months ago