PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : RAT auf einem "Cop-Pc" - Was könnte passieren?



DocD00
15.03.2010, 16:43
Hi!
Meint ihr, dass es sinnvoll wäre einem Pc von den netten Herren der Polizei einen rat unterzujubeln?
Mein Freund arbeitet da und wenn ich ihn mal besuche, komme ich leicht an den Computer.
Wenn da klappen würde, was meint ihr würde das schnell auffallen?
Und wenn ja was würde ich dann für Strafen oder so bekommen?



PS: Sorry wenn das die falsche "Zone" ist.

Hunter
15.03.2010, 17:17
.

Gribbler
15.03.2010, 17:44
währe für dich zum vorteil ^^ ... kenne ein wenig die systeme der Poli rechner ... wenn du es schafst ... meine hochachtung !

VeN0m
15.03.2010, 18:01
Also "falsch" ist die Sektion nicht. Ich denke aber, das dieses Thema bei "Rechtliches" besser aufgehoben ist.

Ich persönlich denke, dass die Strafe und die Konsequenzen je nachdem, was Du anrichtest variieren würden.
Also entweder, Du lässt es bleiben oder Du versuchst möglichst unentdeckt zu bleiben.
Fraglich ist nur, was Du mit einem RAT auf 'nem Polizei-Rechner anfangen kannst und ob sich das lohnt.

Cristhecrusader
15.03.2010, 19:00
Glaube er will wissen ob man da an Sinnvolle daten rankommt,
Also mit Keylogger sollte man schon was holen koennen was interessant ist.
Aber dein Freund koennte dran sein wenn er dich unbeaufsichtigt da ran lass, glaube kaum dass man das darf.

sockenbart
15.03.2010, 19:01
Ich denke es is dasselbe wie wenn du es bei nem normalen vic machst, ausser dass die grünen Männchen die Spur vor ihrer Nase haben und vor allem weisst du ja nicht ob die bestimmte antiviren programme haben...
Ich denke wenn du es machst und erwischt wirst dann ist die schwere der Tat sehr hoch, weil du ja alle möglichen Daten klauen könntest von dem PC, die nicht für die öffentlichkeit bestimmt sind.
Also ich würde es lassen, ausser du hast nen guten VPN, socks 5 und deine Platte verschlüsselt ;)

gruß socke

novaca!ne
15.03.2010, 19:18
Würde keinen sinn ergeben, weil die Polizei nicht dumm ist, die haben auf jeden Fall Firewalls, ich glaube es gibt da eine Art Standart den alle Polizei Stationen erfüllen müssen, genauso wie mit der uniform.

slix_GTX
15.03.2010, 19:19
Stimme meinem nachredner zu :)

trisn
15.03.2010, 19:19
Was willst du so interessantes holen , da steht bestimmt nicht iwo CSI drüber und Attention Attention. Wenn du Glück hast meldet er sich mal bei seinem email acc an.

chopy
15.03.2010, 19:23
Solltest lieber mal an deinen Freund denken, der dadurch nur Stress kriegen würde, falls der Trojaner irgendwann auffliegen sollte... Dann fragen die sich nämlich wie jmd. anderes an seinen pc gekommen ist.

BadboyGER
15.03.2010, 20:22
Du könntest an richtig interessante Daten kommen.

Bei der letzten Vernehmung von mir hat sich die Komissarin auf nh Internet Seite eingeloggt auf der man alle in (NRW) von der Polizei erfassten Personen , mit Lichtbild, Vorlagen , Fingerabdrücken sehn konnte. Ich hab der über die Schulter geguckt....

Dazu konnte man dort noch alle Laufenden verfahren einsehen und deren Beweislagen undsoweiter ... Naja aber "sinnvoll" würde ich sagen , wäre es nur wenn du etwas dort Löschen willst xD BEWEISE

Denny x3
16.03.2010, 09:16
Hmm ja gut. Denke auch das du an Sowas ran kommst, aber ich denke die Haben sicherlich noch Viele oder mehrer Backups in so ner art Zentrale. Die Bullen die auf Streife sind fragen auch ja ihre Kollegen wenn das Auto gehört was hier Falsch parkt oder so.

lg, Denny x3

max
16.03.2010, 10:09
das is nich sonderlich schlau da du 1oo% bustet wirst aber sicher xD ich mein das is wie wenn du dem kind den loli klaust wenn die mum daneben steht xD

aber wäre ne nette idee wenns klappen würde und ja die haben backups d.h löschen sinnlos ... und was willst du mit den fotos von straftätern juckt doch nicht die bohne wer ma im knast war oder net :D sinnvoll wäre es wirklich nur dann, wenn du auch an die backups kommen würdest dann koenntest du alles verfälschen :D ...

mfg

Hidden99
16.03.2010, 20:48
Ich bin mir recht sicher dass in solchen PCs Wächterkartn o.ä. sind.
Heißt der PC wird bei jedem Neustart in einen einamlig erfassten Zustand zurückgesetzt.
Wenn du was holen kannst dann nur wenn der PC nicht sofort wieder neugestartet wird...

sec0nd
16.03.2010, 21:17
haha krass :D :D

Ich würds lassn die haben spezielle Antivire programme und die finden dich :D

lass es lieber ;)

Prinze_Uli
16.03.2010, 21:44
das ist quatsch man denkst du ehrlich so ein billigen rat den du benutzen wirst wird die polizei nicht erwischen oder was?
ich denke mal die bullen pcs sind mit soo vielen nonpublic sachen ausgestattet was ihr euch noch nicht mal vorstellen könnt...
und bullen merken ob ein rat oder ähnlichen aufm pc ist ommg was denkt ihr alle eigeentlich^^

GregorSamsa
16.03.2010, 21:46
WIeso sollten die spezielle Ausrüstung haben und AV's, die sonst niemand hat und die alles erkennen - und wieso sollten dann AV's wie Avira nicht diese Funktionen haben?
Überlegt doch mal, wer sollte sowas bezahlen? Die Entwicklung, Pflege, etc...? Unser Vater Staat...? Und bitte argumentiert nicht damit, dass Avira z.B. kostenlos ist.

Ich würd sagen, sind genausolche Rechner wie an jedem anderen Arbeitsplatz auch, hängen in nem Internen Netzwerk drinne und sind Netzwerkseitig per FW für ausgehende Verbindungen geblockt.
Ergo brauchst du ein RAT mit nem guten Tunnel (z.B. über Port 80 und dann verschleierte Kommunikation damit das aussieht wie normaler HTTP-Verkehr) - und sowas gibts Afaik nicht fr Lau...

Cyber Tjak
16.03.2010, 22:00
Solche VIC´s lassen sich gut vermarkten ;)
In 1337-Crew gab´s mal so ´ne Aktion:
1 Infected Cop PC: 50 PSC
3 Infected Cop PC´s: 100 PSC

Paloxus
16.03.2010, 22:17
Sinnlos, die stehn zu 100% hinter ner firewall und nem proxy is sogar schon an meiner schule so und da kommt kein troja durch..

redshark
16.03.2010, 22:22
:D Da zeigt sich mal wieder das CSI und co eindruck hinterlassen hat ja, auch die polizei hat ganz normale Computer mit normalen Programmen, die sind evtl nur besser abgesichert sodass man nicht jeden port öffnen kann beispielsweise!


Sinnlos, die stehn zu 100% hinter ner firewall und nem proxy is sogar schon an meiner schule so und da kommt kein troja durch..

Wo ein wille ist da ist auch ein Weg! Nichts ist unmöglich!

~RedShark

gf0x
16.03.2010, 22:35
Abartig was hier geschrieben wird.

Spezielle Antiviren-Programme?

Wtf? Die meisten "Reviere" benutzen Groß-Lizenz Programme wie Webwasher / Antivir oder Kaspersky - aber eine eigen Anfertigung ist hier schwachsinn.
Wenn eure server.exe FUD gecryptet ist - bringen auch diese Engines nichts..

Firewall/Proxy blockt alles ab?

Leute wie lange seit ihr in der Szene?
Habt ihr mit RAT's gearbeitet?

Dann müsstet ihr auch verdammtnochmal wissen, dass es FIREWALL-BYPASS gibt.

Man man ...

#

Um erstmal diesen ganzen Mist hier aufzuklären - was manche hier von sich geben.

Szenario:

Du infizierst erfolgreich einen Computer/Server inkl. USB-Spread

Du hast die ganze Versammlung unter Kontrolle

Man kommt auf die Idee und snifft den Traffic.
Fluxx kriegt man die IP-Adresse herraus (Oder DNS), wird zur Anzeige gebracht -> Busted

Also wenn du das riskieren möchtest -> VPN/SSH-Socks/Socks 5 für dein Vorhaben benutzen.

Mfg.

Blub45
16.03.2010, 22:52
Ich glaube nicht das es auffallen würde ... ausser halt das der ein IT profi ist :/
hallo polizisten sind auch nur normale mensche 0o
und der ihre pc sind auch nicht die uber leet dinger 0o

Volumen
16.03.2010, 23:22
XD Ich sehe einfach 3 Seiten, die vollgeschrieben sind. ZWEI Posts davon sind geschrieben worden, nachdem ein Gehirn angeschaltet worden ist.

Wie F0gx und GregorSamsa schon sagten, sind die Rechner bei der Polizei ( von was für einer "Polizei" redest du überhaupt? Streifenbulle, LKA, BK, etc ?) Ganz normale Rechner. Sie sind genauso gut geschützt wie alle anderen Rechner in Firmen. Das man um die Firewall nicht rumkommt ist auch schwachsinn. Natürlich kann man die Ports nicht einfach so öffnen. Aber per Injection kann man bestimmt durch den Browser Connecten.
Allerdings ist klar, dass wenn ein IT Fritze euren Server sieht, dieser nicht nur gelöscht sondern wahrschinlich auch reversed wird. Auch die Bösen haben gute Forensiker und leute die sich mit der Materie auskennen.
Ob ihr Zugriff auf die Daten der Polizei bekommt, ist fraglich. Soweit ich weiß benutzen die ein Programm das übers Intranet benutzt wird. Das würde bedeuten das ihr nicht so einfach über internet darauf zugreifen könnt. Wenn sich die Maus bewegt wäre ja auch auffällig...Selbst wenn, das wird alles Abgetippt und an die Staatsanwaltschaft weitergeleitet etc. Also eine Anzeige löschen oder so ferz könnt ihr nicht. Aber vllt anderen ein paar Sachen anhängen...


Machbar ist es, allerdings benötigst du einen FUD Trojaner der eventuell extra Funktionen braucht und du solltest dich ausreichend schützen. Bedenke auch das es meist Kameras gibt.

Paloxus
16.03.2010, 23:46
@gf0x
software firewalls ja, aber auch die hardware firewalls & proxys? ;)

gf0x
17.03.2010, 00:14
@gf0x
software firewalls ja, aber auch die hardware firewalls & proxys? ;)

Omfg.

RAT -> Build server.exe -> Inject into default Browser (iexplorer.exe) -> Injected -> Connect

Und wenn ich mich nicht irre müsste jeder Vollpfosten einen Router haben der eine NAT hat und die connecten trotzdem zu einem.

So ist es zumindest bei mir.

Paloxus
17.03.2010, 00:20
Schön und gut, aber die hardware Firewalls checken soviel ich weis JEGLICHE verbindungen, auch wenn der trojaner im iexporer is wird er über den port z.b pi 3460 verbinden oder nicht? Was entweder nen alert gibt oder erst garnicht durchgeht.

Yotian-Jilad
17.03.2010, 08:03
Würde keinen sinn ergeben, weil die Polizei nicht dumm ist, die haben auf jeden Fall Firewalls, ich glaube es gibt da eine Art Standart den alle Polizei Stationen erfüllen müssen, genauso wie mit der uniform.

100% agree
und die firewalls der Grünen sind verdammt highgraded da kommste mit nem einfachen keylogger oder rat nich ran ... die lachen dich höchstens aus wenn dus versuchst...
was glaubst du denn was die bullen für feinde haben ? glaubst du denn ernsthaft, die lassen sich von nem kiddi infiltrieren ?
Leute, die Grünen haben hacker-feinde die ganze Stadtteile lahmlegen könnten und wenn die es nicht schaffen die grünen lahmzulegen oder auszuspionieren, wie wollt ihr spielkiddid das dann hinbekommen?

Allein der gedanke daran is schon so unlogisch und absurd das ich da echt nur drüber grinsen kann... aber bitte versuch dein glück ...
Sobald dein rat, keylogger or whatever drauf is , geb ich dir 5 tage bis sie dich haben , maximal !

solltest du es wiedererwarten doch schaffen, meld dich bei mir , leg mirn beweis vor und du erhälst aufträge von mir , die dich stein reich machen :)

psyborg
17.03.2010, 09:30
lolol ihr habt alle bisschen zuviel tv gesehen.

ein bekannter von mir hatte meinen fud ceberus server auf seinem ABB arbeitsrechner installiert.
ich hatte die connection und alles lief. hab dann aber gleich wieder deinstalliert.

finde es unrealistisch das normale bullen so gut geschützt sind.

und ausser material für erpressungen wirst da wohl nix finden. hilft dir höchstens falls du ein laufendes verfahren am hals hast und ihre beweise überprüfen will oder jemand anonym gegen dich ausgesagt hat.

bei spezialeinheiten oder internetpolizei ist das warscheinlich anderst.