Viren, Spyware, Datenschutz 11.212 Themen, 94.154 Beiträge

Y3K, der Killer Trojaner

Harry Hunger / 17 Antworten / Flachansicht Nickles

Hallo

Hier wurden ja in letzter Zeit von Anonym(en) einige Kommentare zu Y3K gemacht. Einer hat ja sogar behauptet, das Teil könne über den Umweg des Internet Explorers an jeder Personal Firewall vorbei ins Internet. Also hab ich mir das Teil mal näher angesehen. Nun ja, er kann zwar keine anderen Programme als "Tunnel" durch eine PF verwenden, aber er kann sie deaktivieren. Sowohl Tiny 2.13 als auch Zonealarm 2.6.88 wurden vom Y3K Server deaktiviert. Man merkt es daran, dass das entsprechende Symbol in der Taskleiste verschwindet, manchmal aber nicht sofort sondern erst wenn man mit dem Mauszeiger drüber fährt. Nicht nur dies, er wird auch von meinem Virenscanner (F-Secure) trotz aktueller Signaturen nicht erkannt. Liegt wohl daran, dass man sich den Server selber mit einem kleinen Hilfsprogramm erstellen kann. So hat er jedes mal eine andere Signatur.

Eine ausführliche Beschreibung gibt es auf meiner Seite.

Grüsse, Harry

bei Antwort benachrichtigen
Harry Hunger Nachtrag zu: „Y3K, der Killer Trojaner“
Optionen

So, nun hab ich mich nochmal selber infiziert.

KAV 3.5.133.0:
Kumulatives Update 6/2001, wöchentliche 1.6 und 8.6.. Erkannt wird nur die server builder.exe als "BackdoorY3KRat16", sonnst nix.

AVK 10.0.1.0:
Die selben Signaturen wie KAV und das selbe Ergebnis, nur der Serverbuilder wird erkannt. Danke an Frank für den Tipp, die Signaturen funktionieren.

McAfee 5.21.1000:
Signaturen 4.0.4142, erkennt garnichts.

Alle Scanns waren mit Heuristik.

@Frank Kaune: Was meinst Du mit "...wenn die Option nicht aktiv ist..."? Etwa den Server ohne Firewall/AVScanner killen Option? Ich hatte ihn immer mit.

@Anonym: Bei mir funktionierte der Server immer, inklusive Infektion und Verbinden mit dem Clienten.

bei Antwort benachrichtigen
Danke für den Tipp. Manuela