corraggiouno
Goto Top

Virenportale - Viren, Würmer, Trojaner zum Download

Hallo zusammen,

kann mir jemand ein gutes Portal empfehlen, wo ich Viren, Trojaner downloaden kann. Möchte die Viren auf ein Windows System, welches in einer Virtuellen Maschine läuft, installieren bzw. einschleusen.

Das ganze soll zu Demonstrationszwecken dienen.

Kann mir da jemand einen guten Tipp geben?

Content-ID: 254376

Url: https://administrator.de/contentid/254376

Printed on: September 13, 2024 at 02:09 o'clock

MrNetman
MrNetman Nov 10, 2014 at 19:44:41 (UTC)
Goto Top
Bie einer so guten Vorbereitung kann ich nur hoffen, dass du nicht einen einzigen Tipp bekommst.

Wie willst du denn in einer sicheren Umgebung demonstrieren, wenn dir die Grundlagen fehlen?
Oder willst du deine Zuseher gleich mit Viren versorgen?

Gruß
Netman
Hyper-V
Hyper-V Nov 10, 2014 updated at 20:06:31 (UTC)
Goto Top
Google mal nach EICAR Testviren. Das werden die einzigen Viren sein, die dir jemand vernünftiges weitergeben wird.
Lochkartenstanzer
Lochkartenstanzer Nov 10, 2014 at 20:48:09 (UTC)
Goto Top
Zitat von @Corraggiouno:

kann mir jemand ein gutes Portal empfehlen, wo ich Viren, Trojaner downloaden kann. Möchte die Viren auf ein Windows System,

Ganz einfach. Häng eien ungepatchen XP-Rechner ins Nwetz, möglichst als exposed Host udn warte, bis die Viecher sich da einnisten. Oder gib deine mailadresse auf allen möglich XXX-Portalen ein. dann bekommst Du auch genügend Malware zugeschickt.

lks
Lochkartenstanzer
Lochkartenstanzer Nov 10, 2014 at 21:20:54 (UTC)
Goto Top
Zitat von @Hyper-V:

Google mal nach EICAR Testviren. Das werden die einzigen Viren sein, die dir jemand vernünftiges weitergeben wird.

Den eicar kann man sich auch schnell selbst zusammentippen:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

das ganz einfach als eicar.com abspeichern und schon hat man den "EICAR-Virus", der aber nichts ander tut, als seinen Namen auszugeben. der dient nur dazu, um nachzuprüfen, ob der Virenscanner überhaupt läuft.

lks
Captnemo
Captnemo Nov 11, 2014 at 06:49:51 (UTC)
Goto Top
Ich finden den Gedanken, mal ein Testsystem gezielt mit Viren zu infizieren, gar nicht so abwegig.
Ich könnte mir vorstellen, mal meinen eigene Virenscanner auf die Probe zu stellen, um dessen Qualität selber beurteilen zu können. Zur Zeit verlass ich mich auf veröffentlichte Test bzw. auf mein eigenes, subjektives Empfinden.
Es wäre sicher besser in einer isolierten Umgebung den eigenen Virenscanner einer Belastung auszusetzen, und dessen Wirksamkeit (oder Unwirksamkeit) festzustellen, als das erst zu tun, wenn das ganze Firmennetzwerk verseucht ist. Und für einen solchen Test zu warten, bis sich die Dinger von selbst einfinden (womöglich auf einem veraltetem System) ist wenig effektiv.

Allerdings birgt solch eine Quelle auch die Gefahr, dass der Nutzer unschöne Absichten verfolgt, und andere User gezielt infizieren könnte.
Daher denke ich mal, wird eine solche Quelle nicht öffentlich geben.
AnkhMorpork
AnkhMorpork Nov 11, 2014 at 07:02:12 (UTC)
Goto Top
Lass dich hier beraten:
http://www.trojaner-board.de/
Xaero1982
Xaero1982 Nov 11, 2014 at 07:18:16 (UTC)
Goto Top
In meinem letzten Beitrag "kann mir das mal jemand erläutern" findest du einen Link zu einem Trojaner. Was er genau macht steht noch in den Sternen. Ob er noch downloadbar ist weiß ich nicht. Probiers aus face-smile

Alles weitere was ich bzw. Colinardo rausgefunden haben steht dort drin.

Grüße
Lochkartenstanzer
Lochkartenstanzer Nov 11, 2014 updated at 07:35:41 (UTC)
Goto Top
Zitat von @Captnemo:

Ich finden den Gedanken, mal ein Testsystem gezielt mit Viren zu infizieren, gar nicht so abwegig.

Das ist gängige Methode. Ich archiviere "besonders schöne" Exemplare und nehme die auch ab und zu mal zum testen. Wichtig dabei ist, die Quarantänevorschriften einzuhalten und insbesodere zu verhindern, daß die wieder ins Internet entfleuchen.


Allerdings birgt solch eine Quelle auch die Gefahr, dass der Nutzer unschöne Absichten verfolgt, und andere User gezielt
infizieren könnte.

Daher gibt es hier Forenregeln, die Grenzen ziehen, damit keiner inVversuchung kommt.

Daher denke ich mal, wird eine solche Quelle nicht öffentlich geben.

Doch solche Quellen gibt es öffentlich, sind aber normalerweise nicht ganz einfach zu finden, wenn man nicht weiß, wonach man suchen muß.

So eine Sammlung bekommt man aber auch selbst über die Jahre gut zusammen, wenn man eingie Mailadressen zum SPAM-Sammeln anlegt. Dazu kommen noch Exemplare, die man sich beim Entseuchen von Kundenrechnern abgreifen darf.

Man kann es natürlich auch wie Virustotal oder Jotti machen und ganz einfach die User die Dinger einkippen lassen.

lks

PS: ein besonders schönes Exemplar eine windows-Viruses ist folgender DIY-Virus, der sich sei Jahren m Netz hält:

* Ich bin viel zu beschäftigt und habe keien Zeit gerade einen Virus zu schreiben.
* Schick daher zuerst diese mail an alle Deine Kontake weiter.
* Dann nimm Dir daher ein paar Minuten Zeit, um in Windows/Linux/Unix einfach zufälling ein oder zwei Dutzend Dateien zu löschen von denen mindestens 6 Systemdateien sein sollten.
Danke für Deien Mitarbeit.

Diesen Vurus gibt es inzwischen schon seit mindestens 20 Jahren und in tausenden Variationen. Das erste mal tauchte er als DOS-Virus auf einer Floppy in einer Textdatei auf (zumindest habe ich ihn da gesehen. face-smile).
118534
118534 Jan 14, 2015 at 18:30:39 (UTC)
Goto Top
Hallo,
auf www.Malwaredomainlist.com findest du links zu websites auf denen Malware ist.
Gruß Marco