Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

DNS-Liste von Antivirenherstellern

- - - - -

  • Bitte melde dich an um zu Antworten
9 Antworten in diesem Thema

#1
Take1T

Take1T

    1337

  • Premium Member
  • Likes
    123
  • 302 Beiträge
  • 45 Bedankt
  • Windows, Linux

Hey,

da ich heute für BetaBot eine DNS-Liste erstellt habe, um die Antivirenhersteller zu blockieren und um zukünftige Downloads oder Updates zu umgehen, veröffentliche ich nun meine Liste. Wie gesagt, die Liste ist für BetaBot und muss evtl. ein bisschen verändert werden, damit sie auch für andere Botnetze oder RATs funktioniert (ist nicht schwer mit Notepad++). Wenn jemand noch weitere Antivirenhersteller kennt oder noch weitere Domains kennt (z.B. von Avira, AVG...), bitte ergänzen. Die Liste enthält derzeit alle Antivirenprogramme, die auf Virustotal zur Verfügung stehen. Naja, nun zur Liste.

 

Pastebin:

Please Login HERE or Register HERE to see this link!

Liste:

*virustotal.* google.com
*malwr.* google.com
*metascan-online.* google.com
*lavasoft.* google.com
*aegislab.* google.com
*agnitum.* google.com
*ahnlab.* google.com
*alibaba.* google.com
*alyac.* google.com
*antiy.* google.com
*arcabit.* google.com
*avg.* google.com
*avira.* google.com
*AVware.* google.com
*baidu.* google.com
*BitDefender.* google.com
*bkav.* google.com
*ByteHero.* google.com
*quickheal.* google.com
*clamav.* google.com
*CMC.* google.com
*Comodo.* google.com
*it-business.* google.com
*cyren.* google.com
*freedrweb.* google.com
*drweb.* google.com
*eset.* google.com
*emsisoft.* google.com
*F-Prot.* google.com
*F-Secure.* google.com
*fortinet.* google.com
*gdatasoftware.* google.com
*ikarussecurity.* google.com
*jiangmin.* google.com
*ccm.* google.com
*k7computing.* google.com
*findmysoft.* google.com
*informer.* google.com
*hamqth.* google.com
*hamcall.* google.com
*fcc.gov.* google.com
*nprotect.* google.com
*nos.nprotect.* google.com
*zoner.* google.com
*zonerantivirus.* google.com
*zillya.* google.com
*hauri.* google.com
*globalhauri.* google.com
*virobot.* google.com
*vipreantivirus.* google.com
*anti-virus.* google.com
*antivirus.* google.com
*trendmicro.* google.com
*trendmicro-downloads.* google.com
*av-test.* google.com
*hacksoft.* google.com
*av-test.* google.com
*tencent.* google.com
*norton.* google.com
*symantec.* google.com
*symanteccloud.* google.com
*sophos.* google.com
*superantispyware.* google.com
*majorgeeks.* google.com
*rising-global.* google.com
*rising-antivirus.* google.com
*360safe.* google.com
*360totalsecurity.* google.com
*pandasecurity.* google.com
*nanoav.* google.com
*microsoft-security-essentials-xp.* google.com
*escanav.* google.com
*microworld.* google.com
*microworlds.* google.com
*micro-world.* google.com
*microworldgames.* google.com
*mcafee.* google.com
*shopmcafee.* google.com
*mcafeesecure.* google.com
*kc.mcafee.* google.com
*support.mcafeesaas.* google.com
*malwarebytes.* google.com
*kingsoftstore.* google.com
*kingsoft.* google.com
*kaspersky.* google.com
*geo.kaspersky.* google.com
*microsoftinternetsafety.* google.com
*channelvalue.* google.com
*kasperskypartner.* google.com

*iobit.* google.com

*webroot.* google.com

*brightcloud.* google.com

 

Updates der Liste:

18.08.15 - Iobit (*iobit.* google.com)

19.09.15 - Webroot, Brightcloud (*webroot.* google.com,
*brightcloud.* google.com)


Bin neu hier, nicht wundern. :D


Thanked by 2 Members:
cr0ssload , Bananajoe

#2
Bananajoe

Bananajoe

    Noob

  • Members
  • PIPPIP
  • Likes
    2
  • 8 Beiträge
  • 0 Bedankt

Sehr cool. War bis jetzt immer zu faul um soetwas anzulegen, sollte man aufjedenfall seinen Vics unterjubeln.



#3
Take1T

Take1T

    1337

  • Premium Member
  • Likes
    123
  • 302 Beiträge
  • 45 Bedankt
  • Windows, Linux

Sehr cool. War bis jetzt immer zu faul um soetwas anzulegen, sollte man aufjedenfall seinen Vics unterjubeln.

Ja, das Problem ist nur, dass eine DNS-Modification wohl Adminrechte benötigt. ^^


Bin neu hier, nicht wundern. :D


#4
Emalik Xantier

Emalik Xantier

    Pentester

  • Premium Member
  • Likes
    46
  • 113 Beiträge
  • 19 Bedankt
  • Android, Android [root]
  • Windows, Linux

wuerde auch eher auf localhost zeigen lassen als auf google ;)


42556667.png


Humor ist eines der besten Kleidungsstücke die man tragen kann ʕ•ᴥ•ʔ


#5
Take1T

Take1T

    1337

  • Premium Member
  • Likes
    123
  • 302 Beiträge
  • 45 Bedankt
  • Windows, Linux

wuerde auch eher auf localhost zeigen lassen als auf google ;)

Hat das einen speziellen Grund? Auf Google weiterzuleiten sollte ja nicht allzu schlimm sein. ^^


Bin neu hier, nicht wundern. :D


#6
Emalik Xantier

Emalik Xantier

    Pentester

  • Premium Member
  • Likes
    46
  • 113 Beiträge
  • 19 Bedankt
  • Android, Android [root]
  • Windows, Linux

Doch, denn wenn wer mal im Browser auf die Seite/n navigieren moechte, wird er schnell erkennen dass da was nicht stimmen kann.

Localhost ist jedoch nur erreichbar wenn auch ein lokaler Webserver am laufen ist, da denkt man eher mal die Seite ist einfach momentan nicht erreichbar.


42556667.png


Humor ist eines der besten Kleidungsstücke die man tragen kann ʕ•ᴥ•ʔ


#7
Take1T

Take1T

    1337

  • Premium Member
  • Likes
    123
  • 302 Beiträge
  • 45 Bedankt
  • Windows, Linux

Doch, denn wenn wer mal im Browser auf die Seite/n navigieren moechte, wird er schnell erkennen dass da was nicht stimmen kann.

Localhost ist jedoch nur erreichbar wenn auch ein lokaler Webserver am laufen ist, da denkt man eher mal die Seite ist einfach momentan nicht erreichbar.

Stimmt auch wieder, ich aktualisiere das mal in meinem Botnet. Hier lasse ich sie so stehen, ist ja leicht zu verändern mit Notepad++.


Bin neu hier, nicht wundern. :D


#8
Bananajoe

Bananajoe

    Noob

  • Members
  • PIPPIP
  • Likes
    2
  • 8 Beiträge
  • 0 Bedankt

Ja, das Problem ist nur, dass eine DNS-Modification wohl Adminrechte benötigt. 

 

 

jo klar. aber als ob ein User nicht einfach auf "ja" bei ner UAC Meldung klicken würde. Die meisten klicken doch sowieso alles an :D 

 

was auch gehen würde, wäre im lan adapter einfach ein anderer DNS-Server einzutragen den man selbst verwaltet und von dort dann alles weiter erledigt. Den DNS kann man ja über ne Remote Shell abändern.

 

Glaube Ich setze sowas mal auf  ... vll. eine neue marktlücke  :D


  • Take1T gefällt das

#9
cosmic

cosmic

    Leecher

  • Members
  • PIP
  • Likes
    0
  • 1 Beiträge
  • 0 Bedankt

Naya gibt einige Bots mit DNS Proxy, zeroaccess z.B.

 

Interessant wäre zu wissen, was das AV sagt wenn es den Update Server nicht erreichen kann?

Ist das nicht auffällig wenn da einfach kommt " Verbindung zum Update Server konnte nicht hergestellt werden " 

 

Eventuell sollten wir einen DNS Proxy mit FakeUpdates realisieren.

 

Und wenn man eh schon einen UAC Trick, PLE-Exploit, oder was auch immer zum eskalieren hat,

könnte man auch dadrüber nachdenken die AV's direkt zu patchen, sprich die Update Funktion 

zu manipulieren so das sie keine Updates mehr saugt, aber trotzdem sagt "Update erfolgreich".

Und nur noch als Fallback den DNS Proxy. 


Bearbeitet von cosmic, 19 August 2015 - 20:07 Uhr.


#10
Take1T

Take1T

    1337

  • Premium Member
  • Likes
    123
  • 302 Beiträge
  • 45 Bedankt
  • Windows, Linux

Naya gibt einige Bots mit DNS Proxy, zeroaccess z.B.

 

Interessant wäre zu wissen, was das AV sagt wenn es den Update Server nicht erreichen kann?

Ist das nicht auffällig wenn da einfach kommt " Verbindung zum Update Server konnte nicht hergestellt werden " 

 

Eventuell sollten wir einen DNS Proxy mit FakeUpdates realisieren.

 

Und wenn man eh schon einen UAC Trick, PLE-Exploit, oder was auch immer zum eskalieren hat,

könnte man auch dadrüber nachdenken die AV's direkt zu patchen, sprich die Update Funktion 

zu manipulieren so das sie keine Updates mehr saugt, aber trotzdem sagt "Update erfolgreich".

Und nur noch als Fallback den DNS Proxy. 

Personen, die infiziert sind, interessiert es meistens eh nicht, was sie herunterladen, ausführen oder welche Fehlermeldungen auftauchen. Eventuell ist es ein bisschen auffällig, wenn die Fehlermeldung kommt, aber ich bezweifle stark, dass jemand diese Fehlermeldung googlet. ^^ Und möglicherweise sind auch nicht alle Domains blockiert, in der Liste sind vor allem öffentliche Domains und Domains, die wir durch Zufall gefunden haben, bzw. als wir über die AVS "recherchiert" haben. Wenn man die Update-Server blockieren möchte, muss man wohl ein Update ziehen und schauen, wohin die Verbindungen gehen. ^^ Bei Avira, zum Beispiel, gab es mal einen externen Updater (xD). Jedoch haben so gut wie allen anderen AVS (wenn nicht auch Avira mittlerweile) einen "integrierten" Updater. Habe jetzt keine großen Codingskills oder ähnliches, aber ich denke mal, dass dies zu modifizieren schwer wird. Und was genau ist PLE?


  • Bananajoe gefällt das

Bin neu hier, nicht wundern. :D




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 71 user(s)


    _)_, .Puma, ¥akuza112, 0utl4w, Anhed0nic, Ar@m!s, AvdeXg, Avni, Bananajoe, BlackZetsu, blue_eyed_devil, boardmaster, bones, bumg2, Bypass, C0NSP1RACY, casamonica, cosmic, cr0ssload, creamfresh, Cube, cX., Cyber Tjak, CyberFlash, Dean36, desmond, dts1, Emalik Xantier, enjoy, Framerater, frechdax, g0rillaz, Goooofy, gtawelt, gutzuu, H2Olli, Hydra, Jozu, Juri, keyb0ardz, kimass, L!x, lion., lNobodyl, lolorollo, Mantrayana, most_uniQue, MultiVitamin, n1nja, Neonxen, o0o, PaulaAbdul, peppi200, PHIPU, Sandoz, SAR, SavE1, she, siddis, smc2014, Smn, sngglr, sqiNNi, Take1T, thunfisch, twixeis, Twiy1, xmmlegends, xrahitel, XZV, zepsus
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.