ramses89
Goto Top

Virus Steam Keygen2.3

hat mir ICQ und Steam Passwort geklaut.
-.-

Will euch nur sagen das ein neuer Virus seit 2 Tagen im Umlauf ist.
Name:"Keygen2.3"
Mir hat er ICQ und Steam Passwort geklaut.

Beweisbilder:

der steam hack den man normalerweise nicht sieht.
http://www.directupload.net/file/d/1048/w87k8bX8_jpg.htm

der ladebalken den man dafür sieht.
http://www.directupload.net/file/d/1048/Uesagg5v_jpg.htm

das gefälschte Steam-Error Fenster
http://www.directupload.net/file/d/1048/XB8AEo39_jpg.htm

der icq hack den man auch nicht sieht.
http://www.directupload.net/file/d/1048/NdTOEM7Y_jpg.htm

und kann man in der keygen2.3.exe (wenn man sie zu einer .txt macht)am ende noch dass hier lesen:

mailserver=smtp.web.de
mailuser=alloalloalloarsch
mailpw=assholefuck1
mailfrom=alloalloalloarsch@web.de
mailto=h.fghkgk@gmx.de
mailsubject=lol^^
[Settings]
dadurch hab ich diese e-mail gefunden.
http://www.directupload.net/file/d/1048/CJFj7Y7D_jpg.htm

des e-mail passwort wurde von dem Kerl in der zwischenzeit geändert. konnte die e-mail aber retten.
!!also bloss nicht runterladen wenn es euch jemand anbietet!!
und sorry wegen der Werbung bei den Bildern.

achja man konnte es hier runterladen: http://lix.in/fe5e5f

Content-Key: 57917

Url: https://administrator.de/contentid/57917

Printed on: April 19, 2024 at 05:04 o'clock

Member: Xerebus
Xerebus Apr 30, 2007 at 19:50:17 (UTC)
Goto Top
Also wenn jemand diese Datei, die ja unaufgefordert kommt, ausführt ist selber schuld.
Oder wie verbreitet sich das ding?
Member: Ramses89
Ramses89 Apr 30, 2007 at 19:53:20 (UTC)
Goto Top
jop haste recht,
hab es aber von einem Freund bekommen, der wirklich behaupt hat, dass das Ding funkt
Member: Xerebus
Xerebus Apr 30, 2007 at 21:55:22 (UTC)
Goto Top
Wenn der behauptet das es funktioniert würde ich nochmals darüber nachdenken ob er echt ein "freund" ist.
Member: Ramses89
Ramses89 Apr 30, 2007 at 22:28:45 (UTC)
Goto Top
kommt darauf an weil man erkennt das nicht so leicht.
und wenn er es von einem freund von einem freund von einem freund von einem freund von einem freund von einem freund von einem freund von einem freund von einem freund von einem freund von einem freund hat dann wird das schwierig.
Member: konfuziuseins
konfuziuseins Apr 30, 2007 at 23:45:56 (UTC)
Goto Top
wat is denn dat für nen ding , kenne ich nicb hab nen kaspersky.. is wohl besser so..
Member: gnarff
gnarff May 01, 2007 at 00:29:24 (UTC)
Goto Top
Hallo Ramses89!
Jau, das kommt davon, wenn man sich 50 Euronen sparen will und sich stattdessen lieber einen Codegenerator runterlaedt um sich seine Trialversion von dem Spiel zu cracken.
Recht so!

Der keygen.exe Trojaner ist nichts neues, es gibt dieses Schadprogramm schon seit Jahren in verschiedenen Varianten, mal manipuliert er an P2-Accounts herum oder verbindet sich klammheimlich mit dem IRC und sendet Benutzerinformationen heraus.
In deinem Fall scheinen zwei "Script-kiddy-Rotznasen" in den altbekannten Wettbewerb eingetreten zu sein, wer von Ihnen beiden nun der bessere Malware-coder ist.

Kauf Dir in Zukunft deinen Kram!

saludos
gnarff
Member: Ramses89
Ramses89 May 01, 2007 at 09:04:07 (UTC)
Goto Top
ja ja ich weiss. die verlockung war halt zu groß.
Wollte damit eigentlich nur der rest der Welt informieren.
Weil ich beim googlen nichts gefunden habe über den Trojaner.

"Lieber informiert als installiert"
Member: Xerebus
Xerebus May 01, 2007 at 09:08:38 (UTC)
Goto Top
Was meinst du wieviele Trojaner es gibt die nicht gefunden werden.
Die script kiddys müssen den nur mit unterschiedlichen programmen kompilieren und schon ist die signatur anders und er wird nicht mehr gefunden.
Aber da deiner keinen verbreitungscode hat und von hand verschickt wird ist der meiner meinung nach eh nicht schlimm.
Member: gnarff
gnarff May 01, 2007 at 13:48:17 (UTC)
Goto Top

Aber da deiner keinen verbreitungscode hat
und von hand verschickt wird ist der meiner
meinung nach eh nicht schlimm.

Er wird nicht von Hand verschickt, sondern der User laedt ihn sich hoechstpersoenlich per download auf den Rechner. Er verfuegt ueber einen eingebauten Mailserver, der automatisch eine Email versendet. Mit ein paar "Handgriffen" laesst sich das aendern und der befallene Rechner wird zur Spamschleuder, raubt Passwoerter oder kann in einen Zombie konvertiert werden.
saludos
gnarff
Member: Xerebus
Xerebus May 01, 2007 at 14:43:37 (UTC)
Goto Top
Er wird nicht von Hand verschickt, sondern
der User laedt ihn sich hoechstpersoenlich
per download auf den Rechner.
Extrem viel unterschied ob du ihn ziehst oder per mail bekommt. Automatismus (Virus) ist da nichts dabei.

Er verfuegt
ueber einen eingebauten Mailserver, der
automatisch eine Email versendet. Mit ein
paar "Handgriffen" laesst sich das
aendern und der befallene Rechner wird zur
Spamschleuder, raubt Passwoerter oder kann in
einen Zombie konvertiert werden.
Mit ein paar handgriffen kann man so vieles verändern, das ändert jedoch nichts daran das dieser Trojaner das nicht macht.
Und meiner meinug nach ist jeder selber schuld wenn er sich solche zweifelhafte software auf den rechner zieht. Durch download oder weil er sie per mail bekommen hat.
Member: Ramses89
Ramses89 May 02, 2007 at 19:48:42 (UTC)
Goto Top
habe rausgefunden wie sich der Schädling(wurm/Virus/etc.) verbreitet.
Wenn er ein icq account gehäckt hat schickt er es an alle die in diesem account sind weiter.
ich kann meinem freund also keine vorwürfe machen da er das gar nicht geschrieben hat.
Member: ace-mp3
ace-mp3 May 04, 2007 at 08:24:52 (UTC)
Goto Top
also ich habe das gleiche prob. wie bekomme ich jetzt mein steam acc wieder
Member: gnarff
gnarff May 04, 2007 at 19:49:29 (UTC)
Goto Top
habe rausgefunden wie sich der
Schädling(wurm/Virus/etc.) verbreitet.
Wenn er ein icq account gehäckt hat
schickt er es an alle die in diesem account
sind weiter.
ich kann meinem freund also keine
vorwürfe machen da er das gar nicht
geschrieben hat.

Nein, kannst Du nicht, der einzig Schuldige bist Du selbst...

@ace
Ganz einfach, Du setzt einen Neuen auf und in Zukunft laesst du die Finger von KeyGens.

@Moderator
Ich bin sehr dafuer, dass dieser Thread nun geschlossen wird, da er Qualitativ nichts Neues bringen wird.

saludos
gnarff
[Edit Biber] Thread geschlossen... folge gnarffs Argumentation. 5.5.2007, 01:00h [/Biber]