marco1986
Goto Top

Trojaner - Traffic

Hallo,

ich habe auf meinen Rechner einen Trojaner gefunden. Gibt es eine Möglichkeit nachträglich herauszufinden, welche Verbindungen dieser Trojaner ins www aufgebaut hat? Mir ist spontan nur ein Sniffer eingefallen, aber der kann ja "leider" nicht in die Vergangenheit schauen face-smile

Gruß, Marco

Content-ID: 51509

Url: https://administrator.de/contentid/51509

Ausgedruckt am: 22.11.2024 um 20:11 Uhr

cykes
cykes 13.02.2007 um 08:02:35 Uhr
Goto Top
Wenn der Trojaner selbst nicht mitloggt, wirst Du da kaum eine Chance haben.
32371
32371 13.02.2007 um 08:30:46 Uhr
Goto Top
Oh doch! das kannst du!


Es gibt da so ein nettes kleines Programm; NetStat2Win

(such einfachmal bei google kannste dir bei Chip etc. runterladen!

Allerdings nur als Trail - reicht ja aber auch!)

das Tool zeigt dir an, welcher Task/Prozess welche Verbindung wohin aufbaut.


Wahrscheinlich wird der Trojaner jedoch nichts weiter tun, als Mails an seinen Erschaffer schicken

(Also an ein Anonymes Postfach von diesem.)
cykes
cykes 13.02.2007 um 09:24:52 Uhr
Goto Top
@zadiviper Es ging um rückwirkende Analyse, was der Trojaner angestellt hat. Was er momentan tut, kann man natürlich mit einem Sniffer oder netstat etc. herausfinden.
32371
32371 13.02.2007 um 21:11:33 Uhr
Goto Top
Oo sorry Nicht gesehen!
gnarff
gnarff 18.02.2007 um 01:06:03 Uhr
Goto Top
Wenn Du genau wissen willst, was der Trojaner gemacht hat, wann und mit wem, wirst Du um ein Reverse Engineering nicht herumkommen. Das macht uebrigends viel Spass, hier habe ich zwei Docus fuer Dich, die Dir einen Einstieg in die Materie verschaffen koennen:

1. Malware Analysis for Administrators
http://www.securityfocus.com/infocus/1780

2. Die ausgezeichnete Einfuehrung von Lenny Zeltser:
a. http://www.zeltser.com/reverse-malware-paper/
oder im *.pdf-Format unter
b. http://www.zeltser.com/reverse-malware-paper/reverse-malware.pdf

saludos
gnarff