Search the Community
Showing results for tags 'vpn'.
-
🛡️ Sicherer Umgang mit Software von unbekannten Herausgebern Im Internet gibt es unzählige Programme, Tools und Anwendungen. Leider sind nicht alle Downloads vertrauenswürdig. Schadsoftware kann als legitime Software getarnt sein und dein System kompromittieren, Daten stehlen oder Angreifern sogar vollständigen Fernzugriff auf deinen Computer ermöglichen. Dieser Beitrag erklärt die wichtigsten Sicherheitsmaßnahmen, die jeder beachten sollte. ⚠️ Risiken beim Download von Software unbekannter Herausgeber Das Herunterladen von Software aus unbekannten oder nicht vertrauenswürdigen Quellen kann folgende Risiken mit sich bringen: 🔴 Remote Access Trojaner (RATs) Angreifer erhalten vollständigen Fernzugriff auf deinen Computer. 🔴 Information Stealer Stehlen Passwörter, Browser-Cookies, Kryptowallets und persönliche Daten. 🔴 Keylogger Zeichnen Tastatureingaben auf und erfassen sensible Informationen. 🔴 Ransomware Verschlüsselt Dateien und fordert Lösegeld. 🔴 Backdoors Ermöglichen Angreifern einen späteren erneuten Zugriff auf das System. 🔍 Dateien mit VirusTotal prüfen Ein sehr hilfreiches Werkzeug ist: 🧪 VirusTotal VirusTotal scannt Dateien oder URLs gleichzeitig mit zahlreichen Antiviren-Engines. Vorteile: Erkennt bekannte Schadsoftware Zeigt Verhaltensanalysen Liefert Community-Bewertungen Hilft bei der Identifizierung verdächtiger Dateien ⚠️ Wichtig: Ein sauberer VirusTotal-Scan bedeutet nicht automatisch, dass die Datei sicher ist. Neue oder speziell angepasste Malware kann unentdeckt bleiben. 🖥️ Virtuelle Maschinen (VMs) verwenden Eine Virtuelle Maschine (VM) ermöglicht das Ausführen von Software in einer isolierten Umgebung. Beliebte Lösungen: VMware Workstation VirtualBox Hyper-V Vorteile: ✅ Trennung vom Hauptsystem ✅ Snapshots für schnelle Wiederherstellung ✅ Sicherere Testumgebung ✅ Geringeres Risiko einer dauerhaften Infektion Auch wenn moderne Malware teilweise VMs erkennen kann, stellen sie weiterhin eine wichtige zusätzliche Sicherheitsschicht dar. 🌐 RDP-Server nutzen Viele erfahrene Nutzer und Sicherheitsforscher testen unbekannte Software auf separaten Systemen über Remote Desktop Protocol (RDP). Vorteile: ✅ Das Hauptsystem bleibt geschützt ✅ Verdächtige Aktivitäten können isoliert werden ✅ Bessere Kontrolle und Überwachung Unbekannte Dateien sollten möglichst nicht direkt auf dem produktiven Rechner ausgeführt werden. 🔒 VPN oder Proxy verwenden VPNs und Proxys bieten zusätzliche Privatsphäre und Schutz. Vorteile: ✅ Verbergen die echte IP-Adresse ✅ Reduzieren direkte Netzwerkexposition ✅ Erhöhen die Privatsphäre beim Besuch unbekannter Webseiten Wichtig: ⚠️ Ein VPN verhindert keine Malware-Infektionen. ⚠️ Ein VPN macht unsichere Software nicht sicher. VPNs sind eine zusätzliche Schutzschicht – kein Ersatz für sichere Verhaltensweisen. 🚫 Wie man eine RAT-Infektion verhindert 1. Keine zufälligen Dateien ausführen Vermeide Downloads von: Unbekannten Discord-Nutzern Fragwürdigen Forenbeiträgen Unbekannten Filehostern Verdächtigen Archiven 2. Windows aktuell halten Regelmäßige Updates schließen bekannte Sicherheitslücken. 3. Antivirenprogramm verwenden Aktuelle Sicherheitssoftware erkennt viele RATs bereits vor der Ausführung. 4. Administratorrechte einschränken Programme nur dann mit Administratorrechten ausführen, wenn es wirklich notwendig ist. 5. Autostart-Einträge kontrollieren Überprüfe regelmäßig: Autostart-Ordner Geplante Aufgaben Registry-Autostart-Einträge 6. Firewall aktivieren Firewalls können verdächtige Netzwerkverbindungen erkennen und blockieren. 7. Multi-Faktor-Authentifizierung (MFA) aktivieren Selbst bei gestohlenen Zugangsdaten bleiben Konten besser geschützt. 🚨 Warnsignale erkennen Sei vorsichtig, wenn Software: ❌ Kostenpflichtige Funktionen kostenlos verspricht ❌ Das Deaktivieren des Antivirenprogramms verlangt ❌ Von neu erstellten Accounts verbreitet wird ❌ Passwortgeschützte Archive ohne Erklärung nutzt ❌ Unnötige Administratorrechte fordert ❌ Keine offizielle Webseite oder Dokumentation besitzt 🎯 Fazit Sicherheit basiert auf mehreren Schutzebenen: 🛡️ Quelle überprüfen 🛡️ VirusTotal verwenden 🛡️ Unbekannte Software in einer VM testen 🛡️ Isolierte RDP-Systeme nutzen 🛡️ VPN/Proxy für zusätzliche Privatsphäre verwenden 🛡️ System aktuell halten 🛡️ Immer kritisch denken Die sicherste Malware ist die, die niemals ausgeführt wird. Bleibt sicher und prüft immer, bevor ihr vertraut. 🔐 VirusTotal: Link RDP/VPS: KYC / NON-KYC LG Sorrow
- 21 replies
-
11
-
- virustotal
- rat
- (and 5 more)
-
SOCKS5 Proxy – Bedeutung und Funktionsweise SOCKS5 (Socket Secure) Proxys (oder auch Proxies) werden oftmals fälschlicherweise als Alternativen zu bzw. Äquivalente von VPNs bezeichnet Das sind sie jedoch nicht. Diese Annahme könnte bei dir ein falsches Sicherheitsgefühl auslösen. Um etwas mehr Licht ins Dunkel der Proxy-Thematik zu bringen, habe ich diesen Artikel verfasst, um der Funktionsweise und dem Einsatzgebiet von SOCKS Proxys etwas näher auf den Grund zu gehen. Was ist ein SOCKS Proxy? Ein SOCKS Proxy bezeichnet einen Server, der zum Weiterleiten deiner Daten auf ein SOCKS-Protokoll zurückgreift. Es handelt sich um eine von manchen VPNs angebotene Zusatzfunktion. Bei Verbindung mit einem SOCKS Proxy wird dein Datenverkehr mithilfe des TCP-Protokolls über den Server eines Drittanbieters geroutet. Damit wird dir für die Dauer der SOCKS-Nutzung eine neue IP(Internet Protocol)-Adresse zugewiesen; dies führt dazu, dass der Web-Host (siehe: Websites und Dienste) deinen tatsächlichen Standort nicht ermitteln kann. SOCKS5 ist die aktuelle und schnellste Version des SOCKS-Protokolls. Wie funktioniert ein SOCKS Proxy? SOCKS5 Proxys sind weitreichender als traditionelle HTTP-Proxys. Erstere decken die gesamte Datenübertragung des Geräts ab, während letztere ausschließlich für eine Website arbeiten. Auf der anderen Seite stehen bei SOCKS verschiedene Authentifizierungsmethoden (damit dein Gerät nicht Gefahr läuft, eine Verbindung zu gefährlichen Quellen herzustellen) einer fehlenden Verschlüsselung gegenüber. Jeder, der sich zwischen dir und dem Proxy-Server befindet (dein Anbieter oder ein Hacker, der sich Zugriff auf deinen öffentlichen WLAN-Hotspot verschafft hat), kann deine Daten einsehen. Benötige ich einen SOCKS Proxy? SOCKS5 Proxys eigenen sich ideal für Situationen, die eine Umgehung regionaler Filter oder Firewalls erfordern … das ist alles. Wenn du es auf sichere Verschlüsselung abgesehen hast, solltest du dich woanders umsehen. Die Implementierung des SOCKS-Protokolls allein garantiert noch keine Privatsphäre und wird dich vor der Überwachung und Datenerfassung durch Regierungsbehörden oder Angriffen auf öffentliche WLAN-Netzwerke nicht schützen können. Wie sicher sind SOCKS Proxys? Solche Proxys sind als Premium-Version eine sichere Lösung – genau wie VPNs! Einige Proxy-Anbieter sind dafür bekannt, Nutzerdaten zu erfassen, was sich allerdings auf Gratis-Proxys beschränkt. Verwendest du einen Premium-Anbieter von SOCKS Proxys, stellt dies jedoch kein Problem dar. Deine Informationen bleiben stets sicher und geschützt, damit du dich ganz entspannt um wichtige Dinge kümmern kannst. Was sind die Vorteile von SOCKS Proxys? SOCKS5 Proxys sind aus verschiedenen Gründen zu empfehlen: Überwindung von Netzwerk-Firewalls Netzwerk-Firewalls blockieren Verbindungen auf Grundlage von IP-Adressen. Möchtest du als z. B. auf Instagram zugreifen, dessen IP-Adresse dein Arbeitgeber blockiert hat, sorgt eine Firewall dafür, dass dein Zugriffsversuch scheitert. Bei bestehender Proxy-Verbindung, registriert die Firewall lediglich deinen Verbindungsversuch zur Proxy-IP-Adresse und gestattet dieser, sich zu verbinden. Verbergen deiner IP-Adresse im Internet Wenn du dich normalerweise mit einem Web-Host (Dienst oder Website) verbindest, erfasst dieser deine IP-Adresse. Was aber, wenn du dein digitales Äquivalent deiner Anschrift nicht einfach aufs Geratewohl preisgeben möchtest? Dann kannst du einen Proxy verwenden, da deine IP-Adresse auf diese Weise durch die deines Proxys ersetzt wird. Änderung deines geographischen Standorts im Internet Eine IP-Adresse lässt sich auf ein bestimmtes Land oder sogar eine Stadt zurückverfolgen. Auf diese Weise kannst du von einigen Diensten in Abhängigkeit deines Standortes blockiert werden. Ein Proxy gibt hingegen lediglich Aufschluss über seine eigene IP-Adresse sowie deren Standort. Solange sich der Proxy also am richtigen Ort befindet, sind zuvor nicht verfügbare Inhalte und Dienste plötzlich verfügbar. Verbergen der von dir angewählten Websites vor dem Internetanbieter Dein Internetanbieter kann die von dir besuchten Websites tracken. Bei Proxy-Nutzung wird hingegen lediglich deine Verbindung zum Proxy angezeigt, nichts weiter. Somit kannst du nicht ausspioniert werden. Persönlicher Schutz, wenn kein VPN zur Verfügung steht Angenommen, du hast irgendwo einen Proxy-Server eingerichtet. Sollten auf deinem Gerät keine App-Installationen (z. B. VPN-App) zugelassen sein, könntest du dich einfach mit einem Proxy-Server verbinden, vorausgesetzt, dir gelingt die Einrichtung. Was ist der Unterschied zwischen einem SOCKS Proxy und einem HTTP-Proxy? Kurz gesagt: HTTP-Proxys kümmern sich lediglich um HTTP-Anfragen – sie dienen ausschließlich dem Zugriff auf Websites. Ein SOCKS Proxy routet Daten einer jeden Website oder App, was ihn zu einer vielseitigen Alternative macht. Einrichten eines Proxys in Proxifier Proxifier ist ein großartiges Tool, mit dem Sie jedes Programm dazu bringen können, über einen Proxy zu arbeiten, auch wenn es diese Einstellungen nicht standardmäßig hat. Sie können das Programm Proxifier auf der offiziellen Website herunterladen - proxifier.com Einrichten von Proxifier Um einen Proxy in Proxifier einzurichten, müssen Sie Folgendes tun: Öffnen Sie den Abschnitt "Profile" und wählen Sie die Registerkarte "Proxy Server" aus. Klicken Sie im angezeigten Fenster auf "Add". Im nächsten Fenster müssen Sie die Daten vom Proxy angeben. Geben Sie im Feld "Address" den IP-Proxy ein. Das Feld "Protocol" ist für die Auswahl des unterstützten Protokolls zuständig: SOCKS4/5 oder HTTPS. In unserem Fall wählen wir HTTPS und geben den Port vom Proxy in das Feld "Port" ein. Wir setzen ein Häkchen im Punkt "Enable", wenn der Proxy mit Login- und Passwortautorisierung arbeitet. Dann geben Sie den Benutzernamen vom Proxy in das Feld "Username" ein, und im Feld "Password" wird das Passwort vom Proxy entsprechend eingegeben. Drücken Sie "OK". Wenn Sie zuvor noch keinen Proxy hinzugefügt haben, werden Sie von der Software aufgefordert, den Proxy auf die Standardregel (Default) zu setzen. Klicken Sie auf "Ja", wenn Sie den gesamten Computer proxyisieren möchten. Um ein bestimmtes Programm und nicht den gesamten PC zu proxifizieren, müssen Sie eine Regel in Proxifier erstellen. Dazu müssen Sie Folgendes tun: Öffnen Sie den Abschnitt "Profile". Klicken Sie auf "Proxification Rules". Klicken Sie unten links auf "Add". Wählen Sie im Feld Name einen beliebigen Namen für die neue Regel aus. Klicken Sie auf "Browse". Geben Sie den Pfad zu der Datei an, die Sie über einen Proxy ausführen möchten. Wählen Sie im Feld "Action" den Proxy-Server aus, den Sie zuvor hinzugefügt haben, und speichern Sie die Einstellungen. .------------------------------------------------------------------------------------------------------- Downloaden könnt Ihr Proxifier hier: https://www.proxifier.com/download/ Hier ein paar Keys: LG Bulli
-
Da Aktuell viele hoch gehen und wenig zum Opsec Thema zu finden ist, Starte ich den Thread und Lese still mit. Hier Könnt ihr euch gegenseitig auf die Sprünge Helfen was Tails / Ubuntu / VMware / Mullvad angeht auf die Sprünge helfen Was wie Wofür Kompatibel ist sollte wichtig zu wissen sein. Mit diesen Worten... Bleibt sicher meine Miesen
-
Grüß Gott, Bin neu in der Szene und möchte mit klaz filling reinstarten. Dabei soll es in diesem Thread eher weniger um Klaz als Methode gehen, sondern als Hintergrund für Opsec Maßnahmen betrachtet werden. Bevor ich richtig anfange und Geld in bestimme Dinge investiere, möchte ich paar wichtige Fragen geklärt haben, um mir ein genaues "Rezept", welches zu meiner Situation als herangehender Filler passt, zu erstellen. Die erste Frage, die sich mir stellt, lautet: Welches Betriebssystem für meinen Host? Ich habe gehört Linux soll weitestgehend anonym und sicher sein - im Vergleich zu Windows. Welche Distribution ist hierbei denn zu empfehlen, wenn Linux tatsächlich sinnvoll ist? Zweite Frage: Welches WLAN soll ich am besten verwenden? Das Heim-WLAN kommt natürlich nicht in Frage. Ich habe mir im Vorraus vor paar Monaten ein 30€ iPhone angeschafft. Macht es Sinn dieses in Kombination mit einer AnoSIM zu nutzen und die Mobilen Daten mit dem Laptop zu teilen? Bzw. welche Lösungen gibt es alternativ dazu (kostengünstig, sicher). Dritte Frage: Welche RDP/VPS Anbieter eigenen sich fürs Klaz Filling? Und gibt es dabei wichtige Informationen zu beachten, außer dass sich diese außerhalb von EU Ländern befinden sollten? Gerne auch eine kleine Anleitung wie man diese benutzt. Vierte Frage: Proxifier oder FoxyProxy? Oder doch ein anderer Dienst? Fünfte Frage: Wie würdet Ihr dieses Setup beurteilen? Host: PP VPN (Linux) -> VM (Linux, kein Whonix) -> Mullvad VPN -> RDP/VPS -> Vic/Residential Proxy Ist das Overkill und/oder wo kann oder könnte man was optimieren, um die Sicherheit zu steigern und das Setup auf meine Bedürfnisse anzupassen. Proxy am Ende habe ich nicht wirkliche als Sicherheitsmaßnahme zugefügt, es soll nur die "Maske" darstellen, unter welcher ich schlussendlich meine Arbeit verrichte. Zum Schluss noch eine Frage zu dem Thema, wie ich Crypto in Bargeld "umwandeln" kann. Ich habe viel zu BTC mit XMR waschen gelesen, aber nichts gefunden, wie man Krypto in Bargeld konvertieren kann. Ich gehe mal davon aus, dass es bestimmte Exxer gibt, die ihre Services zu der Thematik anbieten. Abschließend möchte ich mich für jede Hilfe und jede Antwort bedanken, die unter diesen Thread gepostet wird. Ich denke sie interessieren nicht nur mich und andere Anfänger, sondern auch erfahrene Fraudler. Sollten mir weitere Fragen aufstoßen, werde ich sie hier stellen. MfG a6g
-
Grüß Gott, Bin neu in der Szene und möchte mit klaz filling reinstarten. Dabei soll es in diesem Thread eher weniger um Klaz als Methode gehen, sondern als Hintergrund für Opsec Maßnahmen betrachtet werden. Bevor ich richtig anfange und Geld in bestimme Dinge investiere, möchte ich paar wichtige Fragen geklärt haben, um mir ein genaues "Rezept", welches zu meiner Situation als herangehender Filler passt, zu erstellen. Die erste Frage, die sich mir stellt, lautet: Welches Betriebssystem für meinen Host? Ich habe gehört Linux soll weitestgehend anonym und sicher sein - im Vergleich zu Windows. Welche Distribution ist hierbei denn zu empfehlen, wenn Linux tatsächlich sinnvoll ist? Zweite Frage: Welches WLAN soll ich am besten verwenden? Das Heim-WLAN kommt natürlich nicht in Frage. Ich habe mir im Vorraus vor paar Monaten ein 30€ iPhone angeschafft. Macht es Sinn dieses in Kombination mit einer AnoSIM zu nutzen und die Mobilen Daten mit dem Laptop zu teilen? Bzw. welche Lösungen gibt es alternativ dazu (kostengünstig, sicher). Dritte Frage: Welche RDP/VPS Anbieter eigenen sich fürs Klaz Filling? Und gibt es dabei wichtige Informationen zu beachten, außer dass sich diese außerhalb von EU Ländern befinden sollten? Gerne auch eine kleine Anleitung wie man diese benutzt. Vierte Frage: Proxifier oder FoxyProxy? Oder doch ein anderer Dienst? Fünfte Frage: Wie würdet Ihr dieses Setup beurteilen? Host: PP VPN (Linux) -> VM (Linux, kein Whonix) -> Mullvad VPN -> RDP/VPS -> Vic/Residential Proxy Ist das Overkill und/oder wo kann oder könnte man was optimieren, um die Sicherheit zu steigern und das Setup auf meine Bedürfnisse anzupassen. Proxy am Ende habe ich nicht wirkliche als Sicherheitsmaßnahme zugefügt, es soll nur die "Maske" darstellen, unter welcher ich schlussendlich meine Arbeit verrichte. Zum Schluss noch eine Frage zu dem Thema, wie ich Crypto in Bargeld "umwandeln" kann. Ich habe viel zu BTC mit XMR waschen gelesen, aber nichts gefunden, wie man Krypto in Bargeld konvertieren kann. Ich gehe mal davon aus, dass es bestimmte Exxer gibt, die ihre Services zu der Thematik anbieten. Abschließend möchte ich mich für jede Hilfe und jede Antwort bedanken, die unter diesen Thread gepostet wird. Ich denke sie interessieren nicht nur mich und andere Anfänger, sondern auch erfahrene Fraudler. Sollten mir weitere Fragen aufstoßen, werde ich sie hier stellen. MfG a6g