Opfer der seit mehreren Tagen grassierenden Badtrans.B-Epidemie können mit Hilfe eines kleinen Tools feststellen, welche Tastatur-Eingaben der Keylogger des Wurms protokolliert hat. Auf diese Weise lässt sich der eventuell angerichtete Schaden näher bestimmen.
| Typ |
Freeware |
| Betriebssystem |
Windows 9x, ME, 2000, NT, XP |
| Sprache |
|
| Dateigröße |
150 KB |
| Preis |
|
| Download |
decbad.zip |
Opfer der seit mehreren Tagen grassierenden Badtrans.B-Epidemie können mit Hilfe eines kleinen Tools feststellen, welche Tastatur-Eingaben der Keylogger des Wurms protokolliert hat. Der Keylogger wird beim Ausführen des Wurms installiert und kann geheime Daten, wie beispielsweise Passwörter oder Kreditkartennummern ausspähen.
Der Wurm Win32/Badtrans.B legt auf infizierten Rechnern eine verschlüsselte Datei cp_25389.nls im Windows\System-Verzeichnis an, in der er alle Tastatureingaben mitprotokolliert, wenn er an Hand der Titelzeile des aktuellen Fensters meint, der Benutzer würde in Kürze ein Passwort eingeben. Später sendet er diese an eine Liste von Mail-Adressen.
Das Programm dient dazu, diese verschlüsselten Informationen wieder sichtbar zu machen, um auf diese Weise den eventuell entstandenen Schaden abschätzen oder Gegenmaßnahmen (neue Passwörter) ergreifen zu können.