Difference between revisions of "What is:Creepware/de"

From Information Security Terms
Jump to navigation Jump to search
(Created page with "Was ist Creepware?")
 
(Created page with "=== Erpressung === Vom Gerät gestohlene Informationen können verwendet werden, um das Opfer zu erpressen.")
 
(10 intermediate revisions by the same user not shown)
Line 1: Line 1:
 
<languages />
 
<languages />
== What is Creepware ==
+
== Was ist "Creepware" ==
'''Creepware''' (also known as a remote access trojan or RAT) is [[What_is:Malware|malicious software]] that is installed on the victim's device without their knowledge and allows an attacker to access and control the hacked device (computer, tablet, laptop, smartphone or other device, for example, IoT - Internet of things) remotely.
+
'''Creepware''' (auch als RAS-Trojaner oder RAT bezeichnet) ist [[What_is:Malware/de|Schädliche Software]], die ohne deren Wissen auf dem Gerät des Opfers installiert wird und es einem Angreifer ermöglicht, auf das gehackte Gerät (Computer, Computer, Tablet, Laptop, Smartphone oder ein anderes Gerät, z. B. IoT Internet der Dinge) aus der Ferne.
  
The acronym RAT can be an abbreviation for Remote Access/Administration Trojan (trojan with remote access/administration functions), and for Remote Access/Administration Tool (tool for remote access/administration). The difference between remote access tools and remote access trojans is that the latter are installed secretly and used for illegal and/or malicious purposes, while remote access tools are used for authorized actions and for legitimate purposes, such as technical support, connecting to your home or workplace computer while traveling, etc.
+
Das Akronym RAT kann eine Abkürzung für Remote Access/Administration Trojan (Trojaner mit Remote Access/Administration-Funktionen) und für Remote Access/Administration Tool (Tool für Remote Access/Administration) sein. Der Unterschied zwischen RAS-Tools und RAS-Trojanern besteht darin, dass letztere geheim installiert und für illegale und/oder böswillige Zwecke verwendet werden, während RAS-Tools für autorisierte Aktionen und für legitime Zwecke wie technischen Support verwendet werden, um eine Verbindung zu Ihrem Zuhause herzustellen oder Computer am Arbeitsplatz auf Reisen usw.
  
== How creepware works ==
+
== Wie Creepware funktioniert ==
Creepware uses a model of work called client-server, but it distorts the usual idea of how this model works, i.e. when a user connects to a server that provides some kind of service. In the case of creepware, the victim's device becomes a server, and the attacker's device works as a client. The "service" provided to the attacker are information or unauthorized actions on the victim's device.
+
Creepware verwendet ein Arbeitsmodell namens Client-Server, verzerrt jedoch die übliche Vorstellung davon, wie dieses Modell funktioniert, d. H. Wenn ein Benutzer eine Verbindung zu einem Server herstellt, der eine Art Dienst bereitstellt. Bei Creepware wird das Gerät des Opfers zum Server und das Gerät des Angreifers als Client. Der dem Angreifer zur Verfügung gestellte "Dienst" sind Informationen oder nicht autorisierte Aktionen auf dem Gerät des Opfers.
  
=== What are the features of creepware? ===
+
=== Was sind die Funktionen von Creepware? ===
Creepware provides the attacker with access to the following elements on a compromised device:
+
Creepware bietet dem Angreifer Zugriff auf die folgenden Elemente auf einem gefährdeten Gerät:
* files;
+
* Dateien;
* processes and services;
+
* Prozesse und Dienstleistungen;
* clipboard;
+
* Zwischenablage;
* network connections;
+
* Netzwerkverbindungen;
* registry;
+
* Registrierung;
* connected peripherals (printers, webcams, audio recording devices, etc.).
+
* angeschlossene Peripheriegeräte (Drucker, Webcams, Audioaufzeichnungsgeräte usw.).
  
  
In addition, creepware allows the attacker to remotely monitor the compromised device, namely:
+
Darüber hinaus ermöglicht Creepware dem Angreifer die Fernüberwachung des gefährdeten Geräts, nämlich:
* keep a [[What is:Keylogger|log of keystrokes pressed]];
+
* halte ein [[What_is:Keylogger/de|Protokoll der gedrückten Tastenanschläge]];
* take screenshots of the screen;
+
* Screenshots des Bildschirms machen;
* record video from the connected webcam;
+
* Video von der angeschlossenen Webcam aufnehmen;
* record audio from the connected microphone;
+
* Audio vom angeschlossenen Mikrofon aufnehmen;
* steal passwords;
+
* Passwörter stehlen;
* download and upload files from/to the device;
+
* Dateien von/auf das Gerät herunterladen und hochladen;
* open web pages;
+
* Webseiten öffnen;
* display messages on the screen;
+
* Meldungen auf dem Bildschirm anzeigen;
* play audio messages;
+
* Audio-Nachrichten abspielen;
* reboot or turn off the compromised device.
+
* Starten Sie das gefährdete Gerät neu oder schalten Sie es aus.
  
== The main goals of using creepware ==
+
== Die Hauptziele der Verwendung von Creepware ==
  
=== Information theft ===
+
=== Informationsdiebstahl ===
Creepware allows the attacker to steal information both contained in the files and entered by users from the keyboard or recorded by connected devices.
+
Mit Creepware kann der Angreifer Informationen stehlen, die sowohl in den Dateien enthalten als auch von Benutzern über die Tastatur eingegeben oder von verbundenen Geräten aufgezeichnet wurden.
  
=== Using device resources ===
+
=== Verwenden von Geräteressourcen ===
A compromised device can be used for DDoS attacks, spamming, cryptocurrency mining, etc.
+
Ein kompromittiertes Gerät kann für DDoS-Angriffe, Spam, Cryptocurrency Mining usw. verwendet werden.
  
=== Voyeurism ===
+
=== Voyeurismus ===
The webcam on the victim's device can be used for secret recording.
+
Die Webcam auf dem Gerät des Opfers kann zur geheimen Aufzeichnung verwendet werden.
  
=== Blackmail ===
+
=== Erpressung ===
Information stolen from the device can be used to blackmail the victim.
+
Vom Gerät gestohlene Informationen können verwendet werden, um das Opfer zu erpressen.

Latest revision as of 08:42, 2 March 2020

Other languages:
Bahasa Indonesia • ‎Bahasa Melayu • ‎Deutsch • ‎English • ‎Tiếng Việt • ‎Türkçe • ‎español • ‎français • ‎italiano • ‎português • ‎русский • ‎العربية • ‎فارسی • ‎हिन्दी • ‎中文 • ‎日本語 • ‎한국어

Was ist "Creepware"

Creepware (auch als RAS-Trojaner oder RAT bezeichnet) ist Schädliche Software, die ohne deren Wissen auf dem Gerät des Opfers installiert wird und es einem Angreifer ermöglicht, auf das gehackte Gerät (Computer, Computer, Tablet, Laptop, Smartphone oder ein anderes Gerät, z. B. IoT Internet der Dinge) aus der Ferne.

Das Akronym RAT kann eine Abkürzung für Remote Access/Administration Trojan (Trojaner mit Remote Access/Administration-Funktionen) und für Remote Access/Administration Tool (Tool für Remote Access/Administration) sein. Der Unterschied zwischen RAS-Tools und RAS-Trojanern besteht darin, dass letztere geheim installiert und für illegale und/oder böswillige Zwecke verwendet werden, während RAS-Tools für autorisierte Aktionen und für legitime Zwecke wie technischen Support verwendet werden, um eine Verbindung zu Ihrem Zuhause herzustellen oder Computer am Arbeitsplatz auf Reisen usw.

Wie Creepware funktioniert

Creepware verwendet ein Arbeitsmodell namens Client-Server, verzerrt jedoch die übliche Vorstellung davon, wie dieses Modell funktioniert, d. H. Wenn ein Benutzer eine Verbindung zu einem Server herstellt, der eine Art Dienst bereitstellt. Bei Creepware wird das Gerät des Opfers zum Server und das Gerät des Angreifers als Client. Der dem Angreifer zur Verfügung gestellte "Dienst" sind Informationen oder nicht autorisierte Aktionen auf dem Gerät des Opfers.

Was sind die Funktionen von Creepware?

Creepware bietet dem Angreifer Zugriff auf die folgenden Elemente auf einem gefährdeten Gerät:

  • Dateien;
  • Prozesse und Dienstleistungen;
  • Zwischenablage;
  • Netzwerkverbindungen;
  • Registrierung;
  • angeschlossene Peripheriegeräte (Drucker, Webcams, Audioaufzeichnungsgeräte usw.).


Darüber hinaus ermöglicht Creepware dem Angreifer die Fernüberwachung des gefährdeten Geräts, nämlich:

  • halte ein Protokoll der gedrückten Tastenanschläge;
  • Screenshots des Bildschirms machen;
  • Video von der angeschlossenen Webcam aufnehmen;
  • Audio vom angeschlossenen Mikrofon aufnehmen;
  • Passwörter stehlen;
  • Dateien von/auf das Gerät herunterladen und hochladen;
  • Webseiten öffnen;
  • Meldungen auf dem Bildschirm anzeigen;
  • Audio-Nachrichten abspielen;
  • Starten Sie das gefährdete Gerät neu oder schalten Sie es aus.

Die Hauptziele der Verwendung von Creepware

Informationsdiebstahl

Mit Creepware kann der Angreifer Informationen stehlen, die sowohl in den Dateien enthalten als auch von Benutzern über die Tastatur eingegeben oder von verbundenen Geräten aufgezeichnet wurden.

Verwenden von Geräteressourcen

Ein kompromittiertes Gerät kann für DDoS-Angriffe, Spam, Cryptocurrency Mining usw. verwendet werden.

Voyeurismus

Die Webcam auf dem Gerät des Opfers kann zur geheimen Aufzeichnung verwendet werden.

Erpressung

Vom Gerät gestohlene Informationen können verwendet werden, um das Opfer zu erpressen.