Verbeiten sich Trojaner ?!

pr13ST

pr13ST

Aktives Mitglied
Thread Starter
Dabei seit
08.02.2004
Beiträge
140
Reaktionspunkte
0
meine berufsschule hat sich wohl einen Trojaner eingefangen.....
alles win xp systeme. da hatte ich auch zwischendurch mal meinen usb stick dran, um dort erstellte daten zu sichern.
den hab ich auch schon an meinem iBook gehabt......

also frage ich mich
1. verbreiten sich trojaner, so wie viren, oder bleiben die auf dem infizierten system ?

2. kann ein win trojaner meinem mac gefährlich werden ?
 
zu 1.: das kommt auf den Trojaner an ;)

zu 2.: NEIN
 
Die meisten werden sich schon weiterverbreiten, sonst wären ja auch die ganzen Systeme nicht infiziert.

Dem Mac schadet es nicht - höchstens dann denjenigen, der ihn z.B. von dir erhält...z.B. durch Dokumentenaustausch usw.
 
1- ja
2- nein

jetzt ist die gelegenheit deiner schule die admins auf apple an zu sprechen ;)
und das viren, würmer und trojaner os x den buckel runter rutschen können :D
 
ist euch ein guter trojaner/virenscanner für den mac bekannt....free/shareware, wenn möglich ?
damit ich mal meinen usb stick prüfen kann.....

aber schonmal danke für eure infos....
 
Free-/Shareware ist mir nichts bekannt. Virex von Apple gibt es bei einem .mac-Account dazu.
Ansonsten würde ich trotzdem den Norton Antivirus 9 von Symantec empfehlen, der seit dem letzten Update auch unter Panther endlich wieder läuft. Kostet allerdings, ist aber meiner Ansicht nach das Beste.
Ansonsten hier mal im Forum suchen... ;)
 
hmm...nunja mit norton hab ich ja prinzipiell schon gute erfahrungen gemacht....danke für die info :)
 
hallo

hm... wieso sollte ein trojaner den mac nicht gefährden???
es ist doch möglich ein trojaner plattformunabhängig zu programmieren. also erst rausbekommen was das für ein trojaner ist....

lg
bb
 
Original geschrieben von bondiblue
hallo

hm... wieso sollte ein trojaner den mac nicht gefährden???
es ist doch möglich ein trojaner plattformunabhängig zu programmieren. also erst rausbekommen was das für ein trojaner ist....

lg
bb
 

Wie willst Du das bewerkstelligen? Mit Java programmieren? Oder den C-Code zusenden, damit die Person ihn zunächst kompilieren und dann ausführen muss?
 
beispiel:

trojaner besteht aus drei kompilierte teile

1. für kompiliert für pc (trojaner selbst)
2. für kompiliert für mac (trojaner selbst)
3. hybrid kompiliert (aktiviert teil 1 oder 2 als startprog)

lg
bb
 
Original geschrieben von bondiblue
beispiel:

trojaner besteht aus drei kompilierte teile

1. für kompiliert für pc (trojaner selbst)
2. für kompiliert für mac (trojaner selbst)
3. hybrid kompiliert (aktiviert teil 1 oder 2 als startprog)

lg
bb
 

Naja, dann müsste da noch die kompilierung für ein Unix und eins für Linux dabei sein.

Ich denke, dass dieser Aufwand doch schon höher ist. Allerdings habe ich mich mit der Trojanerprogrammierung noch nicht beschäftigt, bzw. mit dem Hybridbau.
 
hallo zusammen,

will mich ja nicht zu tief einmischen, aber die Frage ob Trojaner für Macs gefährlich werden können muss man m. E. eindeutig mit ja beantworten.
Tatsache ist andererseits, dass die Infektionsgefahr eher gering ist, weil (und das hat seine Gründe) das Hauptziel solcher Angriffe natürlich Dosen sind.

Aber jetzt mal zu den interessanteren Fragen:
- wie kommt der Trojaner auf den Mac ?
- und was kann er da anrichten ?

Ich spiel jetzt mal eben den bösen Buben - okay?
da hab ich doch eben einen Trojaner programmiert (was noch nicht mal schwer ist) und dann lese ich im Macuser forum sowas:
ist euch ein guter trojaner/virenscanner für den mac bekannt....free/shareware, wenn möglich ?
damit ich mal meinen usb stick prüfen kann.....
Da denk ich mir "na Klasse" und schreibe zurück:
Ich hab´ mir da mal was runtergeladen unter http://www.xyz.de/download/meintrojaner.sit
aber xyz.de ist meine eigene kostenlose Domain bei freecity oder sonstwo.
oder- noch besser; ich schreibe
IDa gabs mal was unter ...bla bla ..., aber die site ist inzwischen down;
wenn du willst schick ich Dir das Program (echt klasse, weisst du) per email (gmx, oder so)

Natürlich muss das Programm dann unter Eingabe des admin-Passwortes installiert werden, und schon hast du den Trojaner auf dem Rechner, und ich habe Kontrolle über deinen Mac.

ja ja, so schnell kanns gehen.
Nicht, dass ich hier Panik schüren möchte, aber die Installation von Programmen (freeware) aus nicht vertrauenswürdigen Quellen ist ein Weg eine Trojaner oder anderen schadenstiftende Software einzufangen (auch am Mac)

Mit einem winzigen AppleSkript, löscht Dir der böse Bube zum Beispiel (nach Eingabe des Passwortes, damit sich diese unheimlich ge..le xyz-freeware auch sauber installiert)die gesamte Festplatte unterm Hintern weg *ooops* oder startet zu einer bestimmten Zeit was immer er möchte.

Der kann auch nachts um halb vier den Rechner hochfahren und in Deinem Namen allerhand Unfug im Internet anstellen und Vieles mehr.

nicht so doll - oder?
also: Holzauge sei wachsam!
 
Zuletzt bearbeitet von einem Moderator:
Java Trojaner ?

Bei einem VirenScan (Sophos) meiner HD, habe ich bei einigen Usern dieselben "Trojaner" als .jar files gefunden.
 
Zuletzt bearbeitet:
Re: Java Trojaner

Original geschrieben von hugels
Bei einem VirenScan meiner HD, habe ich bei einigen Usern dieselben Trojaner in .jar files gefunden. Es handelt sich hierbei um Trojanner in plattformunabhängigem Java geschrieben.
 

Mit welchem Programm hast Du die gefunden ?
Hast Du auch mal nen Portscan gemacht ?
und was für Dateinamen haben die Trojaner, die der Virenscanner gemeldet hat ?
 
Trojaner (.jar file)

Sophos Anti-Virus Version 3.80
Copyright (c) 1989, 2004 Sophos Plc. Oxford, UK

Info: Sofortstartauftrag gestartet um 23:20:09 Uhr am Samstag, 27. März 2004
Zu überprüfende Objekte:
"Muster" und in allen Unterordnern

Virus: 'Troj/BytVrfy-A' erkannt in
/Users/Muster/.java/deployment/cache/javapi/v1.0/jar/archive.jar-28a36e2a-397ff829.zip/VerifierBug.class


Meine Ports sind geschlossen.
Mein Tip: Augen auf beim Surfen und öfters mal Java Script ausschalten bei nicht vertrauenswürdigen Pages.
 
Zuletzt bearbeitet:
Re: Java Trojaner

Original geschrieben von hugels
Es handelt sich hierbei um Trojanner in plattformunabhängigem Java geschrieben.
 
du hast das analysiert? oder wer erzählt sowas?

sophos hingegen weiß das folgende dazu:
Troj/BytVrfy-A
Trojan
Detected by Sophos Anti-Virus since October 2003.
Description
Troj/BytVrfy-A is an exploit for the Java runtime environment.
dort steht eine lücke für die jre, aber nichts von einem in java programmierten trojaner.
 
Spannend und wichtiges Detail. Habe ich auch nachgelesen.

Warum wird es dann als Virus genannt? Das AV Programm bot mir an die Datei zu säubern. Ich hätte die ganze Routine noch mal über die HD laufen lassen müssen. Das war mir zu blöd (>15minuten) also habe ich das jar file manuell gelöscht.

Habe ich somit Bibliotheken der JRE gelöscht?
 
hallo zusammen,

na ob das ein vitaler Trojaner ist wage ich mal zu bezweifeln, zumal er ja anscheinend weder sich selber startet geschweige denn einen Port öffnet.
 
Zurück
Oben Unten