Sorrow Posted June 12 Posted June 12 🛡️ Sicherer Umgang mit Software von unbekannten Herausgebern Im Internet gibt es unzählige Programme, Tools und Anwendungen. Leider sind nicht alle Downloads vertrauenswürdig. Schadsoftware kann als legitime Software getarnt sein und dein System kompromittieren, Daten stehlen oder Angreifern sogar vollständigen Fernzugriff auf deinen Computer ermöglichen. Dieser Beitrag erklärt die wichtigsten Sicherheitsmaßnahmen, die jeder beachten sollte. ⚠️ Risiken beim Download von Software unbekannter Herausgeber Das Herunterladen von Software aus unbekannten oder nicht vertrauenswürdigen Quellen kann folgende Risiken mit sich bringen: 🔴 Remote Access Trojaner (RATs) Angreifer erhalten vollständigen Fernzugriff auf deinen Computer. 🔴 Information Stealer Stehlen Passwörter, Browser-Cookies, Kryptowallets und persönliche Daten. 🔴 Keylogger Zeichnen Tastatureingaben auf und erfassen sensible Informationen. 🔴 Ransomware Verschlüsselt Dateien und fordert Lösegeld. 🔴 Backdoors Ermöglichen Angreifern einen späteren erneuten Zugriff auf das System. 🔍 Dateien mit VirusTotal prüfen Ein sehr hilfreiches Werkzeug ist: 🧪 VirusTotal VirusTotal scannt Dateien oder URLs gleichzeitig mit zahlreichen Antiviren-Engines. Vorteile: Erkennt bekannte Schadsoftware Zeigt Verhaltensanalysen Liefert Community-Bewertungen Hilft bei der Identifizierung verdächtiger Dateien ⚠️ Wichtig: Ein sauberer VirusTotal-Scan bedeutet nicht automatisch, dass die Datei sicher ist. Neue oder speziell angepasste Malware kann unentdeckt bleiben. 🖥️ Virtuelle Maschinen (VMs) verwenden Eine Virtuelle Maschine (VM) ermöglicht das Ausführen von Software in einer isolierten Umgebung. Beliebte Lösungen: VMware Workstation VirtualBox Hyper-V Vorteile: ✅ Trennung vom Hauptsystem ✅ Snapshots für schnelle Wiederherstellung ✅ Sicherere Testumgebung ✅ Geringeres Risiko einer dauerhaften Infektion Auch wenn moderne Malware teilweise VMs erkennen kann, stellen sie weiterhin eine wichtige zusätzliche Sicherheitsschicht dar. 🌐 RDP-Server nutzen Viele erfahrene Nutzer und Sicherheitsforscher testen unbekannte Software auf separaten Systemen über Remote Desktop Protocol (RDP). Vorteile: ✅ Das Hauptsystem bleibt geschützt ✅ Verdächtige Aktivitäten können isoliert werden ✅ Bessere Kontrolle und Überwachung Unbekannte Dateien sollten möglichst nicht direkt auf dem produktiven Rechner ausgeführt werden. 🔒 VPN oder Proxy verwenden VPNs und Proxys bieten zusätzliche Privatsphäre und Schutz. Vorteile: ✅ Verbergen die echte IP-Adresse ✅ Reduzieren direkte Netzwerkexposition ✅ Erhöhen die Privatsphäre beim Besuch unbekannter Webseiten Wichtig: ⚠️ Ein VPN verhindert keine Malware-Infektionen. ⚠️ Ein VPN macht unsichere Software nicht sicher. VPNs sind eine zusätzliche Schutzschicht – kein Ersatz für sichere Verhaltensweisen. 🚫 Wie man eine RAT-Infektion verhindert 1. Keine zufälligen Dateien ausführen Vermeide Downloads von: Unbekannten Discord-Nutzern Fragwürdigen Forenbeiträgen Unbekannten Filehostern Verdächtigen Archiven 2. Windows aktuell halten Regelmäßige Updates schließen bekannte Sicherheitslücken. 3. Antivirenprogramm verwenden Aktuelle Sicherheitssoftware erkennt viele RATs bereits vor der Ausführung. 4. Administratorrechte einschränken Programme nur dann mit Administratorrechten ausführen, wenn es wirklich notwendig ist. 5. Autostart-Einträge kontrollieren Überprüfe regelmäßig: Autostart-Ordner Geplante Aufgaben Registry-Autostart-Einträge 6. Firewall aktivieren Firewalls können verdächtige Netzwerkverbindungen erkennen und blockieren. 7. Multi-Faktor-Authentifizierung (MFA) aktivieren Selbst bei gestohlenen Zugangsdaten bleiben Konten besser geschützt. 🚨 Warnsignale erkennen Sei vorsichtig, wenn Software: ❌ Kostenpflichtige Funktionen kostenlos verspricht ❌ Das Deaktivieren des Antivirenprogramms verlangt ❌ Von neu erstellten Accounts verbreitet wird ❌ Passwortgeschützte Archive ohne Erklärung nutzt ❌ Unnötige Administratorrechte fordert ❌ Keine offizielle Webseite oder Dokumentation besitzt 🎯 Fazit Sicherheit basiert auf mehreren Schutzebenen: 🛡️ Quelle überprüfen 🛡️ VirusTotal verwenden 🛡️ Unbekannte Software in einer VM testen 🛡️ Isolierte RDP-Systeme nutzen 🛡️ VPN/Proxy für zusätzliche Privatsphäre verwenden 🛡️ System aktuell halten 🛡️ Immer kritisch denken Die sicherste Malware ist die, die niemals ausgeführt wird. Bleibt sicher und prüft immer, bevor ihr vertraut. 🔐 VirusTotal: Link RDP/VPS: KYC / NON-KYC LG Sorrow 11 Quote Session: 0586b35f1fd670440176091d8cb2dae29c9c8b771a58eb22590fd2ba0e66d67a2f Telegram: @sorrowcstate Telegram Chat: @decomchat
BullDDoser Posted June 12 Posted June 12 @ Sorrow Tolle Arbeit. Deinen erstklassiger Beitrag sollte man eigentlich in diesen Bereich anpinnen, damit jeder ihn sieht! LG Bulli 3 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Sorrow Posted June 12 Author Posted June 12 6 minutes ago, BullDDoser said: @ Sorrow Tolle Arbeit. Deinen erstklassiger Beitrag sollte man eigentlich in diesen Bereich anpinnen, damit jeder ihn sieht! LG Bulli Ich kann total zustimmen, da einige Nutzer tatsächlich eine RAT herunterladen könnten, ohne es zu wissen. 2 Quote Session: 0586b35f1fd670440176091d8cb2dae29c9c8b771a58eb22590fd2ba0e66d67a2f Telegram: @sorrowcstate Telegram Chat: @decomchat
M3NCHO Posted June 13 Posted June 13 Moin moin, starker Beitrag! Wenn gewünscht - kleine Amkerung. Kleiner Hinweis aus Analysten-Sicht: Viele von euch nutzen für die Testzwecke oder Begutachtung von Stealern, RATs oder Bots etc. einfach eine VM (VirtualBox, VMware etc.). Das ist für erste Untersuchungen grundsätzlich sinnvoll, sollte aber nicht als vollständig sicher betrachtet werden. Ein wichtiger Punkt ist, dass vernünftig geschriebene Malware, die virtuelle Umgebung erkennen können. Sie prüfen beispielsweise laufende Prozesse, Treiber, Registry-Einträge, Hardware-Merkmale oder typische VM-Konfigurationen. Wird eine VM erkannt, bleibt die Malware teilweise inaktiv oder führt nur einen Teil ihrer Funktionen aus. Außerdem sollte man bedenken, dass eine VM-Isolation nicht absolut ist. In der Vergangenheit gab es immer wieder Sicherheitslücken in Hypervisoren und VM-Komponenten, die theoretisch einen sogenannten VM Escape ermöglichten. Dabei nutzt die Malware Schwachstellen in der Virtualisierungssoftware aus, um mit dem Host-System zu interagieren. Bedeutet - VM allein keine Garantie. Deshalb sollte man nach Möglichkeit zusätzliche Schutzmaßnahmen nutzen: Keine Analyse auf dem Hauptsystem durchführen (auch nicht mit VM) Freigegebene Ordner und gemeinsame Zwischenablagen deaktivieren Netzwerkzugriff kontrollieren oder isolieren Snapshots verwenden Virtualisierungssoftware und Host-System aktuell halten Besser dedizierte Testsysteme, mit isoliertem Netzwerk oder einer professioneller Sandbox-Lösung mit genau den genannten Schutzschichten statt sich nur auf die VM zu verlassen. https://cstate.to/topic/7834-🐛🐜warnung-vor-viren-rats-bots-stealer-worms-etc🐀🐞/#comment-90822 Beste Grüße 4 Quote
FixedFloat Posted June 13 Posted June 13 Wenn man einen bösen Verdacht hat und dem nachgehen sollte folgendes tun: -> Autostart Tab im Taskmanager checken ob da was nicht stimmt -> Alle Einträge in allen Startup Verzeichnissen checken ob da was nicht stimmt -> Fiddler herunterladen und checken ob es ausgehende Verbindungen die man sich nicht erklären kann Zumindestens bei RATs und Keyloggern dürfte man bei circa 90% Fangrate sein, bei Info Stealern kommt es drauf an, es gibt welche die sich im System einnisten und regelmäßig den Angreifer mit Updates versorgen, die findet man natürlich auf dem Weg auch mit guter Wahrscheinlichkeit, hingegen die Info Stealer die einmal Daten saugen und Ende sind schwer zu entdecken, da läuft nach dem die Daten gestohlen sind beim Vic kein schädlicher Code mehr und oftmals löscht der Stealer sich nach dem executen selber. 2 Quote Thread Design ~ B2B Grafiken ~ N26 Auszüge
BullDDoser Posted June 14 Posted June 14 Push 1 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
BullDDoser Posted June 15 Posted June 15 Push 1 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
WhoIam Posted June 17 Posted June 17 On 12.6.2026 at 21:19, Sorrow said: VirusTotal: Link Wenn man sich unsicher ist, ist das immer ein guter Weg zu prüfen. 0 Quote 📞 Calling · Call · Callservice — ohne Kopfschmerzen
ping Posted June 17 Posted June 17 On 12.6.2026 at 19:19, Sorrow said: ⚠️ Risiken beim Download von Software unbekannter Herausgeber md5hash checkn ;) oder kompletto auf linux wechseln,was nicht bedeutet das du nix verkackn kannst....meistens sitzt das prob vorm bildschirm oder installe bei unsicherheit,in nen docker da bist 100pro kompletto fr33 u kannst alles probieren 0 Quote IPTV PREIS 2,50mon ready to resell pm me „Alles, was du liebst – an einem Ort.“ „4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten. Kein Hin-und-Her. Nur Hier. wunschfilme und Serien werden umgehend eingefügt! und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.
ping Posted June 17 Posted June 17 On 12.6.2026 at 19:19, Sorrow said: 2. Windows aktuell halten OMG! win lücken werden oft ewig nicht von microsoft geschlossen! ja mann ich hasse microsoft!schaut scheiße aus für die!die und ihre bekannten lücken die sie samt ki nie zu bringen .....ein scheißverein! 1 Quote IPTV PREIS 2,50mon ready to resell pm me „Alles, was du liebst – an einem Ort.“ „4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten. Kein Hin-und-Her. Nur Hier. wunschfilme und Serien werden umgehend eingefügt! und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.
BullDDoser Posted June 20 Posted June 20 Push 0 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
MonkeyC Posted June 26 Posted June 26 Dann werf ich mal den ewigen "Mythos" .pdf, .txt, .jpg-Exploits in den Raum :D Was denkt ihr, gibt es solche Exploits noch? Viele denken bei Virus, Trojaner etc. sicher nur an infizierte .exe Dateien (Electrum aus unsicherer Quelle zum Beispiel) Sollte man User eher davor warnen auf dem Mainsystem im Prinzip gar keine Dateien zu öffnen außer VPN und Windows RDP Dienst um auf RDP zu connecten? 1 Quote
Machiavellixd Posted July 1 Posted July 1 On 6/26/2026 at 8:16 AM, MonkeyC said: Dann werf ich mal den ewigen "Mythos" .pdf, .txt, .jpg-Exploits in den Raum :D Was denkt ihr, gibt es solche Exploits noch? Viele denken bei Virus, Trojaner etc. sicher nur an infizierte .exe Dateien (Electrum aus unsicherer Quelle zum Beispiel) Sollte man User eher davor warnen auf dem Mainsystem im Prinzip gar keine Dateien zu öffnen außer VPN und Windows RDP Dienst um auf RDP zu connecten? jup gibts, noch wird seltener angewende da teuer und wenig anwendugsbereiche hat inzeiten von evilngnix und clickfix etc. zumal fast jeder Halbwegs undetected paid MaaS Anbieter heutzutage Sideloading anbietet. 2 Quote Neuer Tg @Machiavellixd auf Telegram ! B2B B2C Kataloge Webseiten Unternehmen uvm // Partnerschaften oder Erwerb Qualitativer Mail Spam und API Transactional Mailsender.
BullDDoser Posted July 6 Posted July 6 Push 0 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Kyrie Posted July 6 Posted July 6 Als ITler klingt das alles logisch aber sehr gute Übersicht! Also echt cool. 0 Quote
BullDDoser Posted July 14 Posted July 14 Ein Push für diesen wichtigen Beitrag. LG Bulli 0 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Schmusi Posted July 15 Posted July 15 Eine Virtuelle Maschine ist kein garant vorallem nicht wenn kein Hypervisor typ 1 im spiel ist, da wäre ein Ausbruch fast unmöglich außer du heißt NSA bei typ 2 sieht das schon anders aus. Wer eine VM in Windows nutzt ist ein trottel sobald das BKA die VM infiziert ist schicht im schacht es ist wichtig einen hypervisor typ 1 zu nutzen mit ein vernünftiges setup dazu gehört server ram mit ein amd threadripper generell haben amd prozessoren in sachen Virtualisierung weniger Angriffsfläche als Intel Im extremfall kann ein Geheimdienst einen über die VPN verbindung infizieren man sollte nicht immer den selben vpn account nutzen und erst recht nicht das Abo verlängern, man erstellt einfach ein neuen Account davor über die snapshot funktion alles zurücksetzen sowie alle HWID's im System ändern Die Uwe fraktion hat aufgeholt entweder man geht mit der Zeit oder man geht mit der Zeit sowie die meisten in der Szene 1 Quote
BullDDoser Posted July 15 Posted July 15 1 hour ago, Schmusi said: Eine Virtuelle Maschine ist kein garant vorallem nicht wenn kein Hypervisor typ 1 im spiel ist, da wäre ein Ausbruch fast unmöglich außer du heißt NSA bei typ 2 sieht das schon anders aus. Wer eine VM in Windows nutzt ist ein trottel sobald das BKA die VM infiziert ist schicht im schacht es ist wichtig einen hypervisor typ 1 zu nutzen mit ein vernünftiges setup dazu gehört server ram mit ein amd threadripper generell haben amd prozessoren in sachen Virtualisierung weniger Angriffsfläche als Intel Im extremfall kann ein Geheimdienst einen über die VPN verbindung infizieren man sollte nicht immer den selben vpn account nutzen und erst recht nicht das Abo verlängern, man erstellt einfach ein neuen Account davor über die snapshot funktion alles zurücksetzen sowie alle HWID's im System ändern Die Uwe fraktion hat aufgeholt entweder man geht mit der Zeit oder man geht mit der Zeit sowie die meisten in der Szene Danke für die wichtigen Infos @ Schmusi LG Bulli 0 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Narco Posted July 16 Posted July 16 Ab nach oben damit. Das ist eine wichtige Warnung für meine Freunde von Cstate! Senor Narco 0 Quote
Recommended Posts