Hacking um Freewaraccounts
Verfasst: 19. Jul 2006, 22:47
Ich weis dieser Thread kommt etwas spät aber ich finde ihn trotzdem wichtig und ich poste ihn hier, weil ich denke, dass er so manches aufklären wird:
Vor ca 1-2 Monaten hat ein gewisser "nur214" ein ca. 200KB großes Programm im Freewarforum zum Downlaod angeboten, angeblich einen "Kampfrechner"...
tazächlich sieht die Sache aber so aus:
Es gibt eine gewisse Internetseite (ich will nicht sagen welche
), auf welcher alle möglichen Hackertoolz und ähnliches zum Download angeboten werden... früher war das ja alles noch kompliziert, aber inzwischen werden für totale Nooobs Programme angeboten, die ein Virus, Trojaner und ähnliches erstellen können. Der hier angebotene "Kampfrechner mit supervielen Zusatzleistungen, der sich die Daten aus dem Internet hohlt war folgendes Programm:
Ein Trojaner, der alle gespeicherten Paswörter, die er senden kann an einen FTP-Server uplaodet... warum ich das weis?
Ganz einfach: da ich mir den "Rechner" genauer angesehen habe:
der Original-Dateiname war "Server.exe" (mit rechter Maustaste, eigenschaften anzusehen)... Es gab eine Fakemeldung, die hieß ungefähr so: "Could not load >>werte<< from >>npc.dll<<"
Nun habe ich ein Programm im internet gefunden, dass folgendes kann:
Es spioniert daten aus und sendet diese per FTP an einen vom User ausgewählten Server hoch. Die datei ist fertig erstellt zufällig ca 200KB groß und der Originaldateiname hieß zufällig "Server.exe". Mann konnte eine Fakemeldung angeben und jetzt das heiseste:
Nach dem anwenden löscht sich die Datei automatisch...
Kommt das denen, die den "Rechner" aufgerufen haben bekannt vor?
Ich habe das Programm mal ausprobiert und an einen eigenen FTP-Server gesendet. Bei mir sendet er komischerweise nicht alle eingespeicherte PWs, also könntet ihr noch glück gehabt haben. Aber:
Dieses Programm bezieht sich nicht nur auf eingespeicherte PWs von FW sondern auch von eBay, POP3 accs usw...
Ich hoffe ich konnte euch hiermit weis amchen, dass das alles nur Betrug war und ein mieser versuch, an euer Passwort zu kommen (auch wenn ich nur wenige für so dumm halte, dass sie ihren PW abspeichern)...
Desswegen ein Aufruf an alle: Ladet euch NIE Programme von und über FW herunter, die zu klein sind bzw NICHT von vertrauenswürdigen Personen stammen. Euren Ganzen PWs und usernamen solltet ihr sowieso nur im Kopf gespeichert haben und nicht weitergeben...
Also ansonsten wünsche ich euch noch viel Spaß beim Spielen und hoffe für die betroffenen, dass sie in Zukunft etwas besser aufpassen... und wenn ihr das schon runterläd und ausführt, lasst trotz versprochener Updates NIEMALS das Prog an eurer Firewall vorbei (falls ihr eine habt
)
Edit:
Ich habe hier mal ein Screenshot von so einem "Server-Maker", damit ihr sieht, wie einfach das ist:

Vor ca 1-2 Monaten hat ein gewisser "nur214" ein ca. 200KB großes Programm im Freewarforum zum Downlaod angeboten, angeblich einen "Kampfrechner"...
tazächlich sieht die Sache aber so aus:
Es gibt eine gewisse Internetseite (ich will nicht sagen welche

Ein Trojaner, der alle gespeicherten Paswörter, die er senden kann an einen FTP-Server uplaodet... warum ich das weis?
Ganz einfach: da ich mir den "Rechner" genauer angesehen habe:
der Original-Dateiname war "Server.exe" (mit rechter Maustaste, eigenschaften anzusehen)... Es gab eine Fakemeldung, die hieß ungefähr so: "Could not load >>werte<< from >>npc.dll<<"
Nun habe ich ein Programm im internet gefunden, dass folgendes kann:
Es spioniert daten aus und sendet diese per FTP an einen vom User ausgewählten Server hoch. Die datei ist fertig erstellt zufällig ca 200KB groß und der Originaldateiname hieß zufällig "Server.exe". Mann konnte eine Fakemeldung angeben und jetzt das heiseste:
Nach dem anwenden löscht sich die Datei automatisch...
Kommt das denen, die den "Rechner" aufgerufen haben bekannt vor?
Ich habe das Programm mal ausprobiert und an einen eigenen FTP-Server gesendet. Bei mir sendet er komischerweise nicht alle eingespeicherte PWs, also könntet ihr noch glück gehabt haben. Aber:
Dieses Programm bezieht sich nicht nur auf eingespeicherte PWs von FW sondern auch von eBay, POP3 accs usw...
Ich hoffe ich konnte euch hiermit weis amchen, dass das alles nur Betrug war und ein mieser versuch, an euer Passwort zu kommen (auch wenn ich nur wenige für so dumm halte, dass sie ihren PW abspeichern)...
Desswegen ein Aufruf an alle: Ladet euch NIE Programme von und über FW herunter, die zu klein sind bzw NICHT von vertrauenswürdigen Personen stammen. Euren Ganzen PWs und usernamen solltet ihr sowieso nur im Kopf gespeichert haben und nicht weitergeben...
Also ansonsten wünsche ich euch noch viel Spaß beim Spielen und hoffe für die betroffenen, dass sie in Zukunft etwas besser aufpassen... und wenn ihr das schon runterläd und ausführt, lasst trotz versprochener Updates NIEMALS das Prog an eurer Firewall vorbei (falls ihr eine habt

Edit:
Ich habe hier mal ein Screenshot von so einem "Server-Maker", damit ihr sieht, wie einfach das ist:
