Jump to content

Tutorial: Wie du dich vor RAT schützt.


  • Reply to this topic
  • Start new topic

Recommended Posts

🛡️ Sicherer Umgang mit Software von unbekannten Herausgebern

Im Internet gibt es unzählige Programme, Tools und Anwendungen. Leider sind nicht alle Downloads vertrauenswürdig. Schadsoftware kann als legitime Software getarnt sein und dein System kompromittieren, Daten stehlen oder Angreifern sogar vollständigen Fernzugriff auf deinen Computer ermöglichen.

Dieser Beitrag erklärt die wichtigsten Sicherheitsmaßnahmen, die jeder beachten sollte.


⚠️ Risiken beim Download von Software unbekannter Herausgeber

Das Herunterladen von Software aus unbekannten oder nicht vertrauenswürdigen Quellen kann folgende Risiken mit sich bringen:

🔴 Remote Access Trojaner (RATs)
Angreifer erhalten vollständigen Fernzugriff auf deinen Computer.

🔴 Information Stealer
Stehlen Passwörter, Browser-Cookies, Kryptowallets und persönliche Daten.

🔴 Keylogger
Zeichnen Tastatureingaben auf und erfassen sensible Informationen.

🔴 Ransomware
Verschlüsselt Dateien und fordert Lösegeld.

🔴 Backdoors
Ermöglichen Angreifern einen späteren erneuten Zugriff auf das System.


🔍 Dateien mit VirusTotal prüfen

Ein sehr hilfreiches Werkzeug ist:

🧪 VirusTotal

VirusTotal scannt Dateien oder URLs gleichzeitig mit zahlreichen Antiviren-Engines.

Vorteile:

  • Erkennt bekannte Schadsoftware
  • Zeigt Verhaltensanalysen
  • Liefert Community-Bewertungen
  • Hilft bei der Identifizierung verdächtiger Dateien

⚠️ Wichtig: Ein sauberer VirusTotal-Scan bedeutet nicht automatisch, dass die Datei sicher ist.

Neue oder speziell angepasste Malware kann unentdeckt bleiben.


🖥️ Virtuelle Maschinen (VMs) verwenden

Eine Virtuelle Maschine (VM) ermöglicht das Ausführen von Software in einer isolierten Umgebung.

Beliebte Lösungen:

  • VMware Workstation
  • VirtualBox
  • Hyper-V

Vorteile:

Trennung vom Hauptsystem
Snapshots für schnelle Wiederherstellung
Sicherere Testumgebung
Geringeres Risiko einer dauerhaften Infektion

Auch wenn moderne Malware teilweise VMs erkennen kann, stellen sie weiterhin eine wichtige zusätzliche Sicherheitsschicht dar.


🌐 RDP-Server nutzen

Viele erfahrene Nutzer und Sicherheitsforscher testen unbekannte Software auf separaten Systemen über Remote Desktop Protocol (RDP).

Vorteile:

Das Hauptsystem bleibt geschützt
Verdächtige Aktivitäten können isoliert werden
Bessere Kontrolle und Überwachung

Unbekannte Dateien sollten möglichst nicht direkt auf dem produktiven Rechner ausgeführt werden.


🔒 VPN oder Proxy verwenden

VPNs und Proxys bieten zusätzliche Privatsphäre und Schutz.

Vorteile:

Verbergen die echte IP-Adresse
Reduzieren direkte Netzwerkexposition
Erhöhen die Privatsphäre beim Besuch unbekannter Webseiten

Wichtig:

⚠️ Ein VPN verhindert keine Malware-Infektionen.
⚠️ Ein VPN macht unsichere Software nicht sicher.

VPNs sind eine zusätzliche Schutzschicht – kein Ersatz für sichere Verhaltensweisen.


🚫 Wie man eine RAT-Infektion verhindert

1. Keine zufälligen Dateien ausführen

Vermeide Downloads von:

  • Unbekannten Discord-Nutzern
  • Fragwürdigen Forenbeiträgen
  • Unbekannten Filehostern
  • Verdächtigen Archiven

2. Windows aktuell halten

Regelmäßige Updates schließen bekannte Sicherheitslücken.

3. Antivirenprogramm verwenden

Aktuelle Sicherheitssoftware erkennt viele RATs bereits vor der Ausführung.

4. Administratorrechte einschränken

Programme nur dann mit Administratorrechten ausführen, wenn es wirklich notwendig ist.

5. Autostart-Einträge kontrollieren

Überprüfe regelmäßig:

  • Autostart-Ordner
  • Geplante Aufgaben
  • Registry-Autostart-Einträge

6. Firewall aktivieren

Firewalls können verdächtige Netzwerkverbindungen erkennen und blockieren.

7. Multi-Faktor-Authentifizierung (MFA) aktivieren

Selbst bei gestohlenen Zugangsdaten bleiben Konten besser geschützt.


🚨 Warnsignale erkennen

Sei vorsichtig, wenn Software:

Kostenpflichtige Funktionen kostenlos verspricht
Das Deaktivieren des Antivirenprogramms verlangt
Von neu erstellten Accounts verbreitet wird
Passwortgeschützte Archive ohne Erklärung nutzt
Unnötige Administratorrechte fordert
Keine offizielle Webseite oder Dokumentation besitzt


🎯 Fazit

Sicherheit basiert auf mehreren Schutzebenen:

🛡️ Quelle überprüfen
🛡️ VirusTotal verwenden
🛡️ Unbekannte Software in einer VM testen
🛡️ Isolierte RDP-Systeme nutzen
🛡️ VPN/Proxy für zusätzliche Privatsphäre verwenden
🛡️ System aktuell halten
🛡️ Immer kritisch denken

Die sicherste Malware ist die, die niemals ausgeführt wird.

Bleibt sicher und prüft immer, bevor ihr vertraut. 🔐

VirusTotal: Link
RDP/VPS: KYC / NON-KYC

LG
Sorrow


IMG_0609.jpeg.052fba3d504354606d0b76df855416cb.jpeg.2b0111295d4e345320689a80a2478985.jpeg.be6f2ebb7daabba62de0d90644ed5242.jpeg

Session: 0586b35f1fd670440176091d8cb2dae29c9c8b771a58eb22590fd2ba0e66d67a2f
Telegram: @sorrowcstate
Telegram Chat: @decomchat

@ Sorrow  Tolle Arbeit.:classic_wink:

Deinen erstklassiger Beitrag sollte man eigentlich in diesen Bereich anpinnen, damit jeder ihn sieht!

LG

Bulli

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

6 minutes ago, BullDDoser said:

@ Sorrow  Tolle Arbeit.:classic_wink:

Deinen erstklassiger Beitrag sollte man eigentlich in diesen Bereich anpinnen, damit jeder ihn sieht!

LG

Bulli

Ich kann total zustimmen, da einige Nutzer tatsächlich eine RAT herunterladen könnten, ohne es zu wissen. :classic_smile:


IMG_0609.jpeg.052fba3d504354606d0b76df855416cb.jpeg.2b0111295d4e345320689a80a2478985.jpeg.be6f2ebb7daabba62de0d90644ed5242.jpeg

Session: 0586b35f1fd670440176091d8cb2dae29c9c8b771a58eb22590fd2ba0e66d67a2f
Telegram: @sorrowcstate
Telegram Chat: @decomchat

Moin moin,

starker Beitrag!

Wenn gewünscht - kleine Amkerung.

Kleiner Hinweis aus Analysten-Sicht:

Viele von euch nutzen für die Testzwecke oder Begutachtung von Stealern, RATs oder Bots etc. einfach eine VM (VirtualBox, VMware etc.). Das ist für erste Untersuchungen grundsätzlich sinnvoll, sollte aber nicht als vollständig sicher betrachtet werden.

Ein wichtiger Punkt ist, dass vernünftig geschriebene Malware, die virtuelle Umgebung erkennen können. Sie prüfen beispielsweise laufende Prozesse, Treiber, Registry-Einträge, Hardware-Merkmale oder typische VM-Konfigurationen. Wird eine VM erkannt, bleibt die Malware teilweise inaktiv oder führt nur einen Teil ihrer Funktionen aus.

Außerdem sollte man bedenken, dass eine VM-Isolation nicht absolut ist. In der Vergangenheit gab es immer wieder Sicherheitslücken in Hypervisoren und VM-Komponenten, die theoretisch einen sogenannten VM Escape ermöglichten. Dabei nutzt die Malware Schwachstellen in der Virtualisierungssoftware aus, um mit dem Host-System zu interagieren. Bedeutet - VM allein keine Garantie.

Deshalb sollte man nach Möglichkeit zusätzliche Schutzmaßnahmen nutzen:

Keine Analyse auf dem Hauptsystem durchführen (auch nicht mit VM)
Freigegebene Ordner und gemeinsame Zwischenablagen deaktivieren
Netzwerkzugriff kontrollieren oder isolieren
Snapshots verwenden
Virtualisierungssoftware und Host-System aktuell halten

Besser dedizierte Testsysteme, mit isoliertem Netzwerk oder einer professioneller Sandbox-Lösung mit genau den genannten Schutzschichten statt sich nur auf die VM zu verlassen.

https://cstate.to/topic/7834-🐛🐜warnung-vor-viren-rats-bots-stealer-worms-etc🐀🐞/#comment-90822

 

Beste Grüße

 

 

Wenn man einen bösen Verdacht hat und dem nachgehen sollte folgendes tun:

-> Autostart Tab im Taskmanager checken ob da was nicht stimmt

-> Alle Einträge in allen Startup Verzeichnissen checken ob da was nicht stimmt 

-> Fiddler herunterladen und checken ob es ausgehende Verbindungen die man sich nicht erklären kann

 

Zumindestens bei RATs und Keyloggern dürfte man bei circa 90% Fangrate sein, bei Info Stealern kommt es drauf an, es  gibt welche die sich im System einnisten und regelmäßig den Angreifer mit Updates versorgen, die findet man natürlich auf dem Weg auch mit guter Wahrscheinlichkeit, hingegen die Info Stealer die einmal Daten saugen und Ende sind schwer zu entdecken, da läuft nach dem die Daten gestohlen sind beim Vic kein schädlicher Code mehr und oftmals löscht der Stealer sich nach dem executen selber.

On 12.6.2026 at 19:19, Sorrow said:

⚠️ Risiken beim Download von Software unbekannter Herausgeber

md5hash checkn ;) oder kompletto auf linux wechseln,was nicht bedeutet das du nix verkackn kannst....meistens sitzt das prob vorm bildschirm

oder installe bei unsicherheit,in nen docker

da bist 100pro kompletto fr33 u kannst alles probieren

 

:banned::banned::banned:IPTV PREIS 2,50mon :banned::banned::banned:

  :banned::banned::banned: ready to resell pm me :banned::banned::banned:

„Alles, was du liebst – an einem Ort.“

„4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten.

Kein Hin-und-Her. Nur Hier.

wunschfilme und Serien werden umgehend eingefügt!

sky-logo-roter-himmel.jpg?class=1200x900  logo-dazn_-720x405.jpg hollywood-sign.webp?s=1024x1024&w=is&k=2

 

und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.

On 12.6.2026 at 19:19, Sorrow said:

2. Windows aktuell halten

OMG!

win lücken werden oft ewig nicht von microsoft geschlossen!

ja mann ich hasse microsoft!schaut scheiße aus für die!die und ihre bekannten lücken die sie samt ki nie zu bringen .....ein scheißverein!

:banned::banned::banned:IPTV PREIS 2,50mon :banned::banned::banned:

  :banned::banned::banned: ready to resell pm me :banned::banned::banned:

„Alles, was du liebst – an einem Ort.“

„4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten.

Kein Hin-und-Her. Nur Hier.

wunschfilme und Serien werden umgehend eingefügt!

sky-logo-roter-himmel.jpg?class=1200x900  logo-dazn_-720x405.jpg hollywood-sign.webp?s=1024x1024&w=is&k=2

 

und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.

Dann werf ich mal den ewigen "Mythos" .pdf, .txt, .jpg-Exploits in den Raum :D
Was denkt ihr, gibt es solche Exploits noch?
Viele denken bei Virus, Trojaner etc. sicher nur an infizierte .exe Dateien (Electrum aus unsicherer Quelle zum Beispiel)
Sollte man User eher davor warnen auf dem Mainsystem im Prinzip gar keine Dateien zu öffnen außer VPN und Windows RDP Dienst um
auf RDP zu connecten?

On 6/26/2026 at 8:16 AM, MonkeyC said:

Dann werf ich mal den ewigen "Mythos" .pdf, .txt, .jpg-Exploits in den Raum :D
Was denkt ihr, gibt es solche Exploits noch?
Viele denken bei Virus, Trojaner etc. sicher nur an infizierte .exe Dateien (Electrum aus unsicherer Quelle zum Beispiel)
Sollte man User eher davor warnen auf dem Mainsystem im Prinzip gar keine Dateien zu öffnen außer VPN und Windows RDP Dienst um
auf RDP zu connecten?

jup gibts, noch wird seltener angewende da teuer und  wenig anwendugsbereiche hat inzeiten von evilngnix und clickfix etc. zumal fast jeder Halbwegs undetected paid MaaS Anbieter heutzutage Sideloading anbietet.

Ein Push für diesen wichtigen Beitrag.

LG

Bulli

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

Eine Virtuelle Maschine ist kein garant vorallem nicht wenn kein Hypervisor typ 1 im spiel ist, da wäre ein Ausbruch fast unmöglich außer du heißt NSA bei typ 2 sieht das schon anders aus.

Wer eine VM in Windows nutzt ist ein trottel sobald das BKA die VM infiziert ist schicht im schacht es ist wichtig einen hypervisor typ 1 zu nutzen mit ein vernünftiges setup dazu gehört server ram mit ein amd threadripper generell haben amd prozessoren in sachen Virtualisierung weniger Angriffsfläche als Intel

Im extremfall kann ein Geheimdienst einen über die VPN verbindung infizieren man sollte nicht immer den selben vpn account nutzen und erst recht nicht das Abo verlängern, man erstellt einfach ein neuen Account davor über die snapshot funktion alles zurücksetzen sowie alle HWID's im System ändern

Die Uwe fraktion hat aufgeholt entweder man geht mit der Zeit oder man geht mit der Zeit sowie die meisten in der Szene

1 hour ago, Schmusi said:

Eine Virtuelle Maschine ist kein garant vorallem nicht wenn kein Hypervisor typ 1 im spiel ist, da wäre ein Ausbruch fast unmöglich außer du heißt NSA bei typ 2 sieht das schon anders aus.

Wer eine VM in Windows nutzt ist ein trottel sobald das BKA die VM infiziert ist schicht im schacht es ist wichtig einen hypervisor typ 1 zu nutzen mit ein vernünftiges setup dazu gehört server ram mit ein amd threadripper generell haben amd prozessoren in sachen Virtualisierung weniger Angriffsfläche als Intel

Im extremfall kann ein Geheimdienst einen über die VPN verbindung infizieren man sollte nicht immer den selben vpn account nutzen und erst recht nicht das Abo verlängern, man erstellt einfach ein neuen Account davor über die snapshot funktion alles zurücksetzen sowie alle HWID's im System ändern

Die Uwe fraktion hat aufgeholt entweder man geht mit der Zeit oder man geht mit der Zeit sowie die meisten in der Szene

Danke für die wichtigen Infos @ Schmusi

LG

Bulli

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...