PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : RAT entdeckt



Solaro
11.05.2009, 20:38
Hallo leute :P(Sry wegen Thread Sicherheit aber denke das sollte passen , wusste nich wo sonst hin ? )
Und zwar wollte mir nich erlich grade nen Typ das hier schicken xD:
http://rapidshare.com/files/230324818/PIserver.exe
Zum Glück bin ich im Forum :P Kann mir das mal bitte wer Sniffen und sagen welche IP das ist ? :P
thx im Voraus :P
mfg

c1ox
11.05.2009, 20:41
VMWare , da downloaden und selber sniffen.

dansch
11.05.2009, 20:46
TCP Connection Attempts:
84.176.97.143:3724

Solaro
11.05.2009, 20:48
ah thx :P emm Tcp Connection bedeutet das ist jetz seine Richtige Ip oder wie :P ?

dansch
11.05.2009, 20:50
no ip acc
loginpc.serveblog.net
Port 1132

c1ox
11.05.2009, 20:50
IP Address 84.176.97.143
Host p54B0618F.dip.t-dialin.net
Deutsche Telekom AG hf beim abuse mail schreiben

hpoc
11.05.2009, 20:51
Hättest du eigentlich auch selber Scannen können. http://anubis.iseclab.org/

http://anubis.iseclab.org/?action=result&task_id=1e55ee8da3f0978d44d414bbf220b30e4&format=html

mbeezy
11.05.2009, 20:51
In diesem Fall gut möglich. Das bedeutet halt, dass eine Verbindung über TCP (http://de.wikipedia.org/wiki/Transmission_Control_Protocol) zu dieser IP (p54B0618F.dip.t-dialin.net) hergestellt wurde, wie auch z.B. Firefox verbindungen herstellt (mit demselben Protokoll). o0

dansch
11.05.2009, 20:53
bitte sei so nett und schicke mir per pn auch die abuse, würde mich interessieren was du so geschrieben hast

mit 84.176.97.143 hat mich gehackt, bitte acc löschen.... wirst du nämlich nicht weit kommen -_-

c1ox
11.05.2009, 20:55
Dansch du schreibst einfach sowas :
Sehr geehrte Mitarbeiter/in der Deutschen telekom AG,
Hiermit möchte ich Sie darauf aufmerksam machen, dass einer Ihrer Kunden
versucht hat sich mittels des Trojanischen Pferdes „Poison Ivy“ unerlaubt
Zugang zu meinem Computer zu verschaffen. Ich bitte Sie dafür zu sorgen,
dass dies nicht mehr passiert.
Hier die für sie erforderlichen Daten:

Datum: xxxx
Zeit:xxxx
IP: xxxx

Solaro
11.05.2009, 20:58
Ich danke euch viel mals :P Was wird mit ihm passieren nach der Mail ?

dansch
11.05.2009, 21:14
Kann mir nicht vorstellen dass eine einfache Mail wie die von c1ox (http://free-hack.com/member.php?u=52296) ausreicht um dem user ernsthaft zu schaden. Schließlich kann jeder soetwas behaupten.

Möglicherweiße wenn man Screenshots und die Datei als Beweiß anhängt aber selbst dann muss man glaub ich Glück haben dass die mail an einen engagierten Mitarbeiter gerät.

Z o D
11.05.2009, 21:19
ips bringen heutzutage garnichtsmehr (solang ihr nicht beim bka arbeitet)

dansch
11.05.2009, 21:23
Was hälst du davon ihn anzuzeigen? Schließlich sollte man virtuellen Datendiebstahl nicht bagatellisieren.

Patorsky
12.05.2009, 09:10
Naja ich denke da wird rein gar nichts passieren. Meist reagieren die Provider erst wenn sich die abuse Mails bzw Briefe häufen.
Da dir keinerlei Daten geklaut wurden --> Du hast das ja bestimmt net angenommen und ausgeführt ^^
wird das ganze auch die Cops net im geringsten jucken.