marco1986
Goto Top

Trojaner - Traffic

Hallo,

ich habe auf meinen Rechner einen Trojaner gefunden. Gibt es eine Möglichkeit nachträglich herauszufinden, welche Verbindungen dieser Trojaner ins www aufgebaut hat? Mir ist spontan nur ein Sniffer eingefallen, aber der kann ja "leider" nicht in die Vergangenheit schauen face-smile

Gruß, Marco

Content-Key: 51509

Url: https://administrator.de/contentid/51509

Printed on: April 19, 2024 at 20:04 o'clock

Member: cykes
cykes Feb 13, 2007 at 07:02:35 (UTC)
Goto Top
Wenn der Trojaner selbst nicht mitloggt, wirst Du da kaum eine Chance haben.
Mitglied: 32371
32371 Feb 13, 2007 at 07:30:46 (UTC)
Goto Top
Oh doch! das kannst du!


Es gibt da so ein nettes kleines Programm; NetStat2Win

(such einfachmal bei google kannste dir bei Chip etc. runterladen!

Allerdings nur als Trail - reicht ja aber auch!)

das Tool zeigt dir an, welcher Task/Prozess welche Verbindung wohin aufbaut.


Wahrscheinlich wird der Trojaner jedoch nichts weiter tun, als Mails an seinen Erschaffer schicken

(Also an ein Anonymes Postfach von diesem.)
Member: cykes
cykes Feb 13, 2007 at 08:24:52 (UTC)
Goto Top
@zadiviper Es ging um rückwirkende Analyse, was der Trojaner angestellt hat. Was er momentan tut, kann man natürlich mit einem Sniffer oder netstat etc. herausfinden.
Mitglied: 32371
32371 Feb 13, 2007 at 20:11:33 (UTC)
Goto Top
Oo sorry Nicht gesehen!
Member: gnarff
gnarff Feb 18, 2007 at 00:06:03 (UTC)
Goto Top
Wenn Du genau wissen willst, was der Trojaner gemacht hat, wann und mit wem, wirst Du um ein Reverse Engineering nicht herumkommen. Das macht uebrigends viel Spass, hier habe ich zwei Docus fuer Dich, die Dir einen Einstieg in die Materie verschaffen koennen:

1. Malware Analysis for Administrators
http://www.securityfocus.com/infocus/1780

2. Die ausgezeichnete Einfuehrung von Lenny Zeltser:
a. http://www.zeltser.com/reverse-malware-paper/
oder im *.pdf-Format unter
b. http://www.zeltser.com/reverse-malware-paper/reverse-malware.pdf

saludos
gnarff