PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Rootkit / Spiel gesucht


Simon Moon
2018-08-09, 02:43:32
Ich hab das vor etwa ~6 -7 Jahren gefunden bzw. bin irgendwie drüber gestossen. Jedenfalls gabs Bitcoin schon. Es gibt es nicht zu kaufen und ist eigentlich auch kein Spiel im klassischen Sinne, sondern es übernimmt quasi den PC.

Zuerst kam irgendwie eine Nachricht, dass deine Bitcoin gestohlen worden seien. Dann ist die erste Aufgabe, die Bitcoin-Wallet wieder zu entschlüsseln und die Coins wieder zurück zu holen. Dabei wurde dann aber das UI von Windows gleich bei Spielbeginn total verändert und nichts stimmte oder funktionierte mehr im gesamten Windows. Irgendwie führten einem aber dann die Hinweise darauf, dass dass die Netzwerkverwaltung oder ein ähnliches Untermenü eigentlich die BTC Wallet war. Dann musste man mittels weiterer versteckter Hinweise diese Wallet entschlüsseln und die BTC wieder zurücktranserieren.

An einem gewissen Punkt war es dabei auch quasi unausweislich, das UI auf High-Contrast zu stellen und plötzlich sah man im UI Buttons u.ä. die im normalen Modus bisher unsichtbar waren. Irgendwie musste man dann das UI auch verschieben und einzelne Elemente vergrössern (so etwa, wie wenn man den wysiwyg Editor grösser oder kleiner macht) damit dann neue Dinge zum Vorschein kamen.

Irgendwann musste man sich auch noch mit der Rechteverwaltung vom UAC herumplagen und schauen, dass da ein Kontroll-User, ein Besitzer und noch ein Zugriffsuser richtig konfiguriert werden, damit man wieder die Kontrolle über gewisse Teile vom System bekam.

An einem weiteren Punkt hat dann der Appstore von Windows willkürlich tonnenweise Bullshit Apps installiert. Die haben sich dann willkürlich geöffnet und sind auf dem Desktop wie irr umhergehüpft (also quasi die Taskleistensymbole) und haben sich quasi in hinter geöffneten Fenstern versteckt. Wenn man die nicht genug schnell beendete, haben die dabei immer wieder neue Instanzen geöffnet, so das da jeweils schnell 20 - 30 dieser Windows-Store-Apps rumsprangen wie Flöhe. Ich glaube, die hatten sogar noch irgendwas mit gpg4win zu tun (dem namen nach)

Zudem hat es das komplette Active Directory gefickt und ein navigieren mit dem Explorer war quasi unmöglich, da man nie wusste. in welchem ordner man nun landet. Das konnten dann unendliche Schleifen sein, bis man merkte, dass es so einfach nicht weiter geht. Ich glaub, da musste man die Indizierung der Suche abschalten und alles manuell von Win suchen lassen um an irgendeinen mehr oder weniger sinnvollen Punkt zu kommen. Denn eben, all die Dienstprogramme von Windows sahen zwar eigentlich ganz normal aus, konnten sich dann aber mit der Zeit und im HighContrast Thema als etwas komplett anderes herausstellen.

Das Spiel führte einen aber irgendwie dennoch durch und es gab auch die Möglichkeit, in irgendeinem Windows Menü zusätzliche Hinweise anfordern - wobei dann immer damit gedroht wurde, das würde nun xy deiner bitcoins kosten, die du dann nicht mehr zurückbekommen würdest. Und wie geschrieben - es war in dem Sinne auch kein Spiel, dass man mit CTRL ALT F4 via Taskmanager beenden konnte - viel eher war es ein rootkit, welches das System komplett übernahm. Sinn des Spiels war auch vor allem, dass man sich da mit verschiedenen Windows / Crypto Aspekten auseinandersetzen musste und am Ende baten die Entwickler dann in einem Formular darum, dass man Microsoft seine Meinung sagen soll zu gewissen Themen - ob und wie die benutzerfreundlicher / sicherer gestalltet werden können.


Leider find ich da gar nichts mehr via Suchmaschinen und mit den schlagworten rootkit, game, bitcoin etc. kommt nur irgendwelche Realworldnachrichten. Kennt das Rootkit/Spiel zufällig irgend jemand?

Für sachdienliche Antworten danke ich im voraus.

Rooter
2018-08-09, 20:39:25
Ich hab das vor etwa ~6 -7 Jahren gefunden bzw. bin irgendwie drüber gestossen. Jedenfalls gabs Bitcoin schon. Es gibt es nicht zu kaufen und ist eigentlich auch kein Spiel im klassischen Sinne, sondern es übernimmt quasi den PC.

Zuerst kam irgendwie eine Nachricht, dass deine Bitcoin gestohlen worden seien. Dann ist die erste Aufgabe, die Bitcoin-Wallet wieder zu entschlüsseln und die Coins wieder zurück zu holen. Dabei wurde dann aber das UI von Windows gleich bei Spielbeginn total verändert und nichts stimmte oder funktionierte mehr im gesamten Windows. Irgendwie führten einem aber dann die Hinweise darauf, dass dass die Netzwerkverwaltung oder ein ähnliches Untermenü eigentlich die BTC Wallet war. Dann musste man mittels weiterer versteckter Hinweise diese Wallet entschlüsseln und die BTC wieder zurücktranserieren. Könnte ein Mod diesen Bullcrap bitte löschen...!?! :facepalm:

MfG
Rooter

Simon Moon
2018-08-09, 21:44:58
Könnte ein Mod diesen Bullcrap bitte löschen...!?! :facepalm:

MfG
Rooter


Wieso? Das ganze war wie gesagt ein Spiel - es spielte keine Rolle, ob du eine Wallet installiert hast oder nicht.

x-force
2018-08-10, 00:53:29
ich versteh rooters das problem auch nicht und die thematik ist schon nicht uninteressant.
klingt als stecke da ziemlich viel kreativität hinter.... zu viel für rooter?

Rooter
2018-08-10, 12:00:53
Sorry für meine Wortwahl gestern Abend aber kann es sein, dass du dir einfach eine Ransomware eingefangen hast? :D
Und hier scheint ja auch keiner zu kennen was du da beschreibst... :|

MfG
Rooter

Simon Moon
2018-08-10, 14:46:21
Sorry für meine Wortwahl gestern Abend aber kann es sein, dass du dir einfach eine Ransomware eingefangen hast? :D
Und hier scheint ja auch keiner zu kennen was du da beschreibst... :|

MfG
Rooter


Nein, ich weiss noch, dass ich davon auf einer Newsseite gelesen habe damals. Ich war dem dann auch etwas kritisch und hab mir damals extra ne VM aufgesetzt dafür. Nachdem das Spiel durchgezockt war, war dann die VM auch wieder soweit sauber. Das ganze ist wiie gesagt auch schon 6 - 7 Jahre her. Zudem hatte es eindeutig educative Schwerpunkte wie eben z.b. eine BTC Wallet funktioniert, die Windows Rechteverwaltung.

Geschrieben wurde es jedoch eindeutig von Leuten, die MS nicht wirklich mochten :D

Mir kam das nur wieder in den Sinn, wegen dem geflügelten Satz "Ich schau mir auch regelmässig alle Processe an" ;D