Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

iBanking: Der eierlegende Wollmilch-Trojaner

* * * - - 3  ( 1 Stimmen )

  • Bitte melde dich an um zu Antworten
18 Antworten in diesem Thema

#1
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS

Die Software kostet bis zu 5000 US-Dollar. Für diesen Preis können Angreifer SMS abfangen, Gespräche umleiten und auf das Dateisystem eines Android-Handys zugreifen. Und nachdem die Autoren selbst gehackt wurden, ist der Trojaner auch noch quelloffen.


Eingefügtes Bild

Der Hacker ReVOLVeR soll den Quellcode von iBanking veröffentlicht haben. Auf der Suche nach den verschwundenen Bitcoins eines Freundes hatte er sogar die BBC gehackt; mit Logins aus einem C&C-Server des Schadcodes.


Sicherheitsforscher berichten über einen Smartphone-Trojaner, der so voller Features steckt, dass er als einer der momentan teuersten Schadcodes gehandelt wird. iBanking infiziert nicht etwa, wie der Name vermuten ließe, iOS-Geräte, sondern hat es auf Android-Smartphones abgesehen.
Die Autoren des Trojaners geben an, eine Blackberry-Version sei in Arbeit und werben mit den umfangreichen Funktionen der Software: iBanking kann SMS abfangen, Gespräche umleiten, verdeckt das Mikrofon des Handys aktivieren, den Standort auslesen und auf dessen Dateisystem zugreifen. Die Trojaner organisieren sich in Botnetzen, die untereinander über HTTP und Textnachrichten kommunizieren.

Teures Vergnügen

Die Ganoven lassen sich all diese Funktionen teuer bezahlen: iBanking kostet zwischen 4000 und 5000 US-Dollar. Für diesen Preis kann die Schadsoftware angeblich die Zwei-Faktor-Anmeldung bei gängigen Online-Banking-Portalen aushebeln. Außerdem erhalten Käufer technische Unterstützung und Updates für die Software. Wer den Preis nicht bezahlen kann, hat die Möglichkeit, die Autoren an seinem illegalen Gewinn zu beteiligen.
Um sein Opfer anzugreifen, muss der Hacker dieses allerdings dazu bringen, die Software zu installieren. Das geschieht in der Regel mit psychologischen Tricks wie dem Vorwand, Viren hätten das Handy befallen. Die Angreifer geben den Trojaner aber auch als Apps für soziale Netzwerke aus. Oft wird der Desktop-Rechner der Opfer ebenfalls infiziert, um deren Banking-Logins abzugreifen.
Auf Grund seines hohen Preises wurde iBanking für einige Zeit nur von organisierten Banden eingesetzt. Der Trojaner ist mit professionellen Schutzmaßnahmen ausgestattet, die es Sicherheitsforschern schwerer machen sollen, seine Funktionen zu analysieren ??“ unter anderem verschlüsselt der Virus seine XML-Dateien mit AES. Laut Antiviren-Hersteller Symantec ist der Quellcode des Virus trotz dieser Schutzmaßnahmen im Netz verbreitet worden. Der Vorfall hat dazu geführt, dass jetzt immer mehr Kriminelle den Schadcode einsetzen.

Quelle:

Please Login HERE or Register HERE to see this link!


  • Cube gefällt das

Eingefügtes Bild


#2
Lyrix

Lyrix

    Pentester

  • Premium Member
  • Likes
    56
  • 117 Beiträge
  • 37 Bedankt
  • Android [root]
  • Windows
So,wer leiht mir 5000 Dollar?
Anonymes Dedi-Server, VPS und Webhosting http://ano-hosting.tk
Zahlbar per Paysafecard, Webmoney etc.
Auch anonyme Domains erhältlich.

#3
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
Will auch :P
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".

#4
White-Warti

White-Warti

    1337

  • Premium Member
  • Likes
    342
  • 285 Beiträge
  • 708 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux
Also wen ich mich nicht komplett täusche, gabs den hier vor einiger Zeit schon zum Download (-:

    roib57qz.jpg
Achte die Vergangenheit ! Bewältige die Gegenwart ! Kämpf für die Zukunft !
Tue Recht und Scheue Niemand !
Wo Recht zu Unrecht wird - wird Wiederstand zur Pflicht !


#5
Framerater

Framerater

    Anti-Spam Bot

  • Elite Member
  • Likes
    398
  • 414 Beiträge
  • 224 Bedankt
  • 9737064
  • Android, Android [root], iPhone
  • Windows, Linux
Schön wärs :D

Meinst du vielleicht Androrat?
Als mein letzter Läufer busted wurde... haben sie nicht vor der Packstation gewartet... sondern in der Packstation, im Paket! Also VORSICHT ist angesagt!

#6
White-Warti

White-Warti

    1337

  • Premium Member
  • Likes
    342
  • 285 Beiträge
  • 708 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux
Ne meine schon Ibanking aber kann auch sein das der woanders veröffentlicht wurde, bin mir da nicht ganz sicher mehr. Hab aber die rar Datei irgendwo rumliegen

    roib57qz.jpg
Achte die Vergangenheit ! Bewältige die Gegenwart ! Kämpf für die Zukunft !
Tue Recht und Scheue Niemand !
Wo Recht zu Unrecht wird - wird Wiederstand zur Pflicht !


#7
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
Diese Datei wäre mal interessant in die Finger zu bekommen.
Ich "opfere" mich sogar für einen Test (inkl. Firewall/ConnectionLog im Vorfeld, damit man sieht was das Ding wirklich macht) :P
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".

#8
White-Warti

White-Warti

    1337

  • Premium Member
  • Likes
    342
  • 285 Beiträge
  • 708 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux
Bekommst gleich eine PN von mir @Zero

    roib57qz.jpg
Achte die Vergangenheit ! Bewältige die Gegenwart ! Kämpf für die Zukunft !
Tue Recht und Scheue Niemand !
Wo Recht zu Unrecht wird - wird Wiederstand zur Pflicht !


#9
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Würd das Ding auch gern mal haben.. @White-Warti

lg

Eingefügtes Bild


#10
ReBBeL

ReBBeL

    Hacktivist

  • Premium Member
  • Likes
    7
  • 70 Beiträge
  • 3 Bedankt
  • Android [root]
  • Windows
Ich auch @White-Warti :D

#11
Dude1308

Dude1308

    Noob

  • Members
  • PIPPIP
  • Likes
    2
  • 10 Beiträge
  • 0 Bedankt
  • Android
  • Windows, Linux
Ja, großes Interesse^^

#12
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
Naja ohne Passwd bringt die Zip leider ned viel und soweit die ZIP (ohne Passwd) was aussagt, scheint es nur ein "smsbot" (lt. ordnename) zu sein.
Sind zwar eine ganze Panelumgebung mit drinnen und mehrere APK-Files, aber genaueres kann ich leider nicht sagen.
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".

#13
White-Warti

White-Warti

    1337

  • Premium Member
  • Likes
    342
  • 285 Beiträge
  • 708 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux
Ach Mist hatte ich ganz vergessen mit zu schicken, bekommst gleich noch eine PN
@alle anderen bitte um Geduld den Zero hat bestimmt recht , aber bin nicht Zuhause
um selber zu prüfen

    roib57qz.jpg
Achte die Vergangenheit ! Bewältige die Gegenwart ! Kämpf für die Zukunft !
Tue Recht und Scheue Niemand !
Wo Recht zu Unrecht wird - wird Wiederstand zur Pflicht !


#14
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
Nur damit Ihr nicht glaubt ich habe auf das Thema vergessen:

Leider immer noch nicht das richtige Passwd erhalten. Konnte allerdings noch rausfinden, dass da schon noch ein paar versteckte Files im Archiv sind, könnte also doch noch was dran sein.

PN von White-Warti:
Versteckter Inhalt
Klicke auf den Danke-Button um den versteckten Inhalt sehen zu können. Nur registrierte Mitglieder haben Zugriff hierauf.


GlG ZeroCool
  • dop3 und domsg89 gefällt das
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".

#15
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
So ich mach hier nochmal ein Update, leider ist seit dem letzten Schriftverkehr stille.
White-Warti ist leider nicht mehr erreichbar.

Den Grund hierfür kann ich allerdings jetzt nicht sagen.

Ich werde mal bei Gelegenheit einen RAR-BruteForcer laufen lassen.
  • Framerater und sub0 gefällt das
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".

#16
weltraum542

weltraum542

    Noob

  • Members
  • PIPPIP
  • Likes
    1
  • 3 Beiträge
  • 0 Bedankt
ZeroCool_AT, gibts schon neuere Infos diesbezüglich?

#17
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
Habe vor ein paar Tagen nun doch das Passwd erhalten. Bzw. wurde neu hochgeladen.
Unter der Woche bin ich zeitlich für so Testintensive Themen leider kaum verfügbar.
Werde es mir aber am Weekend ansehen und euch dann berichten.
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".

#18
mr3ee

mr3ee

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    12
  • 26 Beiträge
  • 7 Bedankt
  • Android, Android [root], Windows Phone
  • Linux
Ich würde mir das Ding bitte, bitte auch gerne mal ansehen.
Hab zwar schonmal einen Download gefunden da waren aber nur irgendwelche apk Files drinnen.

#19
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
mr3ee ich denke das Tool (sofern es "sauber" ist) wird hier sicher in der Toolbase zum Download hinzugefügt werden. (Ob nur für Premium oder für Alle entscheidet dann der Uploader).

Lg Zero
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 108 user(s)


    .:dodo:., ¥akuza112, adn1337, aids, alienware2015, Avni, b0b1, Bad Grandpa, badkay, Banger109, bleiregen22, blue_eyed_devil, Born2Hack, Breezer, Bseus, buffer-overflow, caildis, codec4, corkscrew, Crax, crimex, Cube, cyberblade, CyberFlash, Dagi40, domsg89, dop3, Dr. p0rk, drpepper11, Dude1308, dvalar, easysurfer, eXalT, fakkerbizz, FalkE, Framerater, FullMetall, GEFXR, GeraxY, gutzuu, hessel, hikhack7, hnuta, Ich, ItsRileyMan, jack4flash, Janjij, janni2339, jnxz, Juri, KITARO, kotzbroedchen, lion., lolorollo, lowbob, Lyrix, MarketingAgent123, Marvv1488, Melson, midn84ever, most_uniQue, mr3ee, mrcomgame, MS1337, MulderFX, nachtschatten1, nibble nibble, nong_dan, odun96, OnTheRun, Osed28, paulaner, pdr0, PHIPU, prosoft, Rastajan, ReBBeL, Red Hat, ruby4u, SAR, Sayco, Schakal, Siggisuper, Silasge, slivanX, smc2014, Snipp3r, Stanley, sub0, synnergy, th30n3, Toskom4n, tourett, Tw0F1sh, Unkiii, vendetta, verzweifelt, weltraum542, White-Warti, will, Xenio, xNominus, zepsus, zer0devide, zero.k, ZeroCool_AT, zGon, zxyc
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.