Optix Pro
| {{#if: Optix Pro | Optix Pro | {{#invoke:WLink|getArticleBase}} }}
{{#if: | | ||||||||
|---|---|---|---|---|---|---|---|---|
colspan="2" class="notheme" style="text-align:center; background:#Vorlage:Standardfarbe; color:#202122;" | {{{Logo}}} |
{{#if: {{#invoke:Wikidata|claim|P154}} |
| ||||||||
[[Datei:{{#invoke:Wikidata|claim|P154}}|150px]]
}} }}{{#if: | | ||||||||
| {{#if: | }}| }} | ||||||||
| Basisdaten
{{#if: | | ||||||||
| Hauptentwickler |
{{#if: {{#invoke:Wikidata|claim|P126}} |
| |||||||
| Maintainer | claim|P126|parameter=link|references=ja|list=, }}
}} }}{{#if: s13az3 | | |||||||
| Entwickler |
{{#if: {{#invoke:Wikidata|claim|P178}} |
| |||||||
| Entwickler | claim|P178|parameter=link|references=ja|list=, }}
}} }}{{#if: | | |||||||
| Erscheinungsjahr |
{{#if: {{#invoke:Wikidata|claim|P577}} |
| |||||||
| Erscheinungsjahr | claim|P577|references=ja|list=, }} |
{{#if: {{#invoke:Wikidata|claim|P571}} |
| |||||||
| Erscheinungsjahr | claim|P571|references=ja|list=, }}
}} }} }}{{#ifeq: 1.33 | KEINE_ANGABE || {{#if: 1.33 | | |||||||
| Aktuelle Version | ({{#if: | Vorlage:Datum – die Form mit drei unbenannten Parametern oder anderen einzelnen Zeiteinheiten ist veraltet und wird nicht mehr unterstützt. Bitte gib das Datum einfach im Klartext an. |
format | 4. August 2004 | {{#timefl:now|date}}}} | {{{2}}} | T._Monat JJJJ}} | lang= {{#switch: | -|=de | #default=de-AT
}} }} }}) }} |
{{#if: {{#invoke:Wikidata|claim|P348|P548|!Q3295609,Q51930650,Q2122918,Q21727724,Q1072356,Q6736813}} |
|
| Aktuelle Version | claim|P348|P548|!Q3295609,Q51930650,Q2122918,Q21727724,Q1072356,Q6736813|references=ja}} {{#if: {{#invoke:Wikidata|claim|P348|P548|!Q3295609,Q51930650,Q2122918,Q21727724,Q1072356,Q6736813|qualifier=P577}} | ({{#invoke:Wikidata|claim|P348|P548|!Q3295609,Q51930650,Q2122918,Q21727724,Q1072356,Q6736813|qualifier=P577}}) }}}}}} }}{{#ifeq: {{{AktuelleVorabVersion}}} | KEINE_ANGABE || {{#if: | | |||||||
| Aktuelle Vorabversion | ({{#if: | Vorlage:Datum – die Form mit drei unbenannten Parametern oder anderen einzelnen Zeiteinheiten ist veraltet und wird nicht mehr unterstützt. Bitte gib das Datum einfach im Klartext an. |
format | {{{AktuelleVorabVersionFreigabeDatum}}} | {{#timefl:now|date}}}} | {{{2}}} | T._Monat JJJJ}} | lang= {{#switch: | -|=de | #default=de-AT
}} }} }}) }} |
{{#if: {{#invoke:Wikidata|claim|P348|P548|Q1072356,Q51930650,Q3295609,Q2122918,Q21727724}} |
|
| Aktuelle Vorabversion | claim|P348|P548|Q1072356,Q51930650,Q3295609,Q2122918,Q21727724|references=ja}} {{#if: {{#invoke:Wikidata|claim|P348|P548|Q1072356,Q51930650,Q3295609,Q2122918,Q21727724|qualifier=P577}} | ({{#invoke:Wikidata|claim|P348|P548|Q1072356,Q51930650,Q3295609,Q2122918,Q21727724|qualifier=P577}}) }}}}}} }}{{#if: | | |||||||
| Ausführungsumgebung |
{{#if: Microsoft Windows |
| |||||||
| Betriebssystem |
{{#if: {{#invoke:Wikidata|claim|P306}} |
| |||||||
| Betriebssystem | claim|P306|parameter=link|references=ja|list=, }}
}} }} }}{{#if: | | |||||||
| Programmiersprache |
{{#if: {{#invoke:Wikidata|claim|P277}} |
| |||||||
| Programmiersprache | claim|P277|parameter=link|references=ja|list=, }}
}} }}{{#if: Fernwartung | | |||||||
| Kategorie | Fernwartung
}}{{#if: Freeware | | |||||||
| Lizenz | Freeware |
{{#if: {{#invoke:Wikidata|claim|P275}} |
| |||||||
| Lizenz | claim|P275|parameter=link|references=ja|list=, }}
}} }}{{#if: nein | | |||||||
| deutschsprachig | faculty|nein}} | ja | nein }}
}}{{#if: | | |||||||
| Sonstiges | {{{Sonstiges}}}
}}{{#if: | | |||||||
{{{Website}}} |
{{#if: {{#invoke:Wikidata|claim|P856|notdeprecated=1}} |
| ||||||||
{{#invoke: WLink | formatURL | {{#invoke:Wikidata|claim|P856|parameter=link|notdeprecated=1}}}}
}} }}{{#if: | | ||||||||
| Dateien | [[c:Category:Created with {{{Dateien}}}|{{{Dateien}}}]]
}} | |||||||
Optix Pro ist ein frei verfügbares Fernwartungstool für Windows, das meist illegal eingesetzt wird.
Entwickelt und veröffentlicht wurde das Tool von „s13az3“, so der Deckname des Entwicklers. Optix Pro wird nicht mehr weiterentwickelt.
Version
Die erste Version wurde am 30. August 2002 entdeckt. Das Programm ist in den Versionen 1.0, 1.1, 1.2, 1.3, 1.31, 1.32 und 1.33 verfügbar. Die letzte Version wurde am 4. August 2004 veröffentlicht. Es gibt auch eine in ihren Funktionen eingeschränkte Lite-Variante des Tools. Die letzte Veröffentlichung einer Lite-Version fand am 15. Oktober 2002 als Version 5.01 statt. Beide Varianten wurden in Delphi geschrieben.
Eigenschaften und Funktion
Optix Pro besteht wie alle Fernwartungsprogramme aus einem Client und einem Server-Programm. Die benutzten Ports sind variabel wählbar. In seiner Funktionalität ähnelt es stark Back Orifice, NetBus und SubSeven. Das Fernwartungstool bietet die Möglichkeit, Programmdateien mit einer anderen Datei zu verbinden, so dass sich schädlicher Code hinter harmlos scheinendem Code versteckt (sogenannte Trojanische Pferde). Als Spionagesoftware wird Optix Pro meist über E-Mails, das Usenet oder über Instant Messenger verbreitet. Wenn Optix Pro aktiv ist, macht es weder durch ein Symbol auf sich aufmerksam, noch taucht es in der Task-Liste auf.
Mit dem Server infizierte Windows-Systeme lassen sich aus der Ferne kontrollieren und etwa:
- Tastatureingaben mitlesen
- Bilder aus einer Webcam übertragen
- Dateien herauf- und herunterladen sowie löschen
- Programme ausführen
- Konfigurationen ändern
- Kontrolle über Maus und Tastatur übernehmen
- Bildschirminhalt „fotografieren“
- Aktionen ausführen, wie beispielsweise Rechner neu starten, Benutzer abmelden, Ruhezustand starten
- Generieren von „Fehler-, Warn- und Info-Meldungen“
- Angreifer können auch eine Firewall oder Antivirenprogramme abschalten.
Verwendung
Durch die komfortable Programmoberfläche wird Optix Pro auch gewollt zur Fernwartung eingesetzt. Nach der Website von Evil Eye Software wurde das Remote-Access-Tool bereits über 370.000 Mal heruntergeladen und die Optix-Lite-Variante über 42.100 Mal.
Üblicherweise ist der Zugang über ein Passwort geschützt. Jedoch haben alle Versionen bis 1.2 das fest eingebaute Master-Passwort kjui3498fjk34289890fwe334gfew4ger$"sdf, das vom Entwickler eingebaut wurde. s13az3 hat bereits Anfang 2004 die Hintertür bestätigt und veröffentlicht. Mit dem Bekanntwerden der Backdoor hat die Popularität stark abgenommen. Alle Optix-Pro-1.3x-Versionen sollen jedoch nicht mehr über diese Backdoor verfügen.
Weblinks
- Backdoor program gets backdoored. theregister.co.uk, 13. Juni 2004
- <templatestyles src="Webarchiv/styles.css" />{{#if:20070428120000
| {{#ifeq: 20070428120000 | *
| {{#if: Optix-Pro-Versionen. | {{#invoke:WLink|getEscapedTitle|Optix-Pro-Versionen.}} | {{#invoke:Webarchiv|getdomain|http://www.megasecurity.org/trojans/o/optix/Optix_all.html}} }} (Archivversionen)
| {{#iferror: {{#time: j. F Y|20070428120000}}
| {{#if: || }}Der Wert des Parameters {{#if: wayback | wayback | Datum }} muss ein gültiger Zeitstempel der Form YYYYMMDDHHMMSS sein!
| {{#if: Optix-Pro-Versionen. | {{#invoke:WLink|getEscapedTitle|Optix-Pro-Versionen.}} | {{#invoke:Webarchiv|getdomain|http://www.megasecurity.org/trojans/o/optix/Optix_all.html}} }} {{#ifeq: | [] | [ | ( }}{{#if: {{#if: | {{{archiv-bot}}} | }} | des Vorlage:Referrer }} vom {{#time: j. F Y|20070428120000}} im Internet Archive{{#if: | ; }}{{#ifeq: | [] | ] | ) }}
}}
}}
| {{#if:
| {{#iferror: {{#time: j. F Y|{{{webciteID}}}}}
| {{#switch: {{#invoke:Str|len|{{{webciteID}}}}}
| 16= {{#if: Optix-Pro-Versionen. | {{#invoke:WLink|getEscapedTitle|Optix-Pro-Versionen.}} | {{#invoke:Webarchiv|getdomain|http://www.megasecurity.org/trojans/o/optix/Optix_all.html}} }} {{#ifeq: | [] | [ | ( }}{{#if: {{#if: | {{{archiv-bot}}} | }} | des Vorlage:Referrer }} vom {{#time: j. F Y| 19700101000000 + {{#expr: floor {{#expr: {{#invoke:Str|sub|{{{webciteID}}}|1|10}}/86400}} }} days}} auf WebCite{{#if: | ; }}{{#ifeq: | [] | ] | ) }}
| 9 = {{#if: Optix-Pro-Versionen. | {{#invoke:WLink|getEscapedTitle|Optix-Pro-Versionen.}} | {{#invoke:Webarchiv|getdomain|http://www.megasecurity.org/trojans/o/optix/Optix_all.html}} }} {{#ifeq: | [] | [ | ( }}{{#if: {{#if: | {{{archiv-bot}}} | }} | des Vorlage:Referrer}} vom {{#time: j. F Y| 19700101000000 + {{#expr: floor {{#expr: {{#invoke:Str|sub|{{#invoke:Expr|base62|{{{webciteID}}}}}|1|10}}/86400}} }} days}} auf WebCite{{#if: | ; }}{{#ifeq: | [] | ] | ) }}
| #default= Der Wert des Parameters {{#if: webciteID | webciteID | ID }} muss entweder ein Zeitstempel der Form YYYYMMDDHHMMSS oder ein Schüsselwert mit 9 Zeichen oder eine 16-stellige Zahl sein!{{#if: || }}
}}
| c|{{{webciteID}}}}} {{#if: Optix-Pro-Versionen. | {{#invoke:WLink|getEscapedTitle|Optix-Pro-Versionen.}} | {{#invoke:Webarchiv|getdomain|http://www.megasecurity.org/trojans/o/optix/Optix_all.html}} }} ({{#if: {{#if: | {{{archiv-bot}}} | }} | des Vorlage:Referrer}} vom {{#time: j. F Y|{{{webciteID}}}}} auf WebCite{{#if: | ; }}{{#ifeq: | [] | ] | ) }}
}}
| {{#if:
| Vorlage:Webarchiv/Today
| {{#if:
| Vorlage:Webarchiv/Generisch
| {{#if: Optix-Pro-Versionen. | {{#invoke:WLink|getEscapedTitle|Optix-Pro-Versionen.}} | {{#invoke:Webarchiv|getdomain|http://www.megasecurity.org/trojans/o/optix/Optix_all.html}} }}
}}}}}}}}{{#if:
| Vorlage:Webarchiv/archiv-bot
}}{{#invoke:TemplatePar|check
|all = url=
|opt = text= wayback= webciteID= archive-is= archive-today= archiv-url= archiv-datum= ()= archiv-bot= format= original=
|cat = Wikipedia:Vorlagenfehler/Vorlage:Webarchiv
|errNS = 0
|template = Vorlage:Webarchiv
|format = *
|preview = 1
}}{{#ifexpr: {{#if:20070428120000|1|0}}{{#if:|+1}}{{#if:|+1}}{{#if:|+1}}{{#if:|+1}} <> 1
| {{#if: || }}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Genau einer der Parameter 'wayback', 'webciteID', 'archive-today', 'archive-is' oder 'archiv-url' muss angegeben werden.|1}}
}}{{#if:
| {{#switch: {{#invoke:Webarchiv|getdomain|{{{archiv-url}}}}}
| web.archive.org =
{{#if: || }}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Im Parameter 'archiv-url' wurde URL von Internet Archive erkannt, bitte Parameter 'wayback' benutzen.|1}}
| webcitation.org =
{{#if: || }}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Im Parameter 'archiv-url' wurde URL von WebCite erkannt, bitte Parameter 'webciteID' benutzen.|1}}
| archive.today |archive.is |archive.ph |archive.fo |archive.li |archive.md |archive.vn =
{{#if: || }}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Im Parameter 'archiv-url' wurde URL von archive.today erkannt, bitte Parameter 'archive-today' benutzen.|1}}
}}{{#if:
| {{#iferror: {{#iferror:{{#invoke:Vorlage:FormatDate|Execute}}|}}
| {{#if: || }}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Der Wert des Parameter 'archiv-datum' ist ungültig oder hat ein ungültiges Format.|1}}
| }}
| {{#if: || }}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Der Pflichtparameter 'archiv-datum' wurde nicht angegeben.|1}}
}}
| {{#if:
| {{#if: || }}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Der Parameter 'archiv-datum' ist nur in Verbindung mit 'archiv-url' angebbar.|1}}
}}
}}{{#if:{{#invoke:URLutil|isHostPathResource|http://www.megasecurity.org/trojans/o/optix/Optix_all.html}}
|| {{#if: || }}
}}{{#if: Optix-Pro-Versionen.
| {{#if: {{#invoke:WLink|isBracketedLink|Optix-Pro-Versionen.}}
| {{#if: || }}
}}
| {{#if: || }}
}}{{#switch:
|addlarchives|addlpages= {{#if: || }}{{#if: 1 |}}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: enWP-Wert im Parameter 'format'.|1}}
}}{{#ifeq: {{#invoke:Str|find|http://www.megasecurity.org/trojans/o/optix/Optix_all.html%7Carchiv}} |-1
|| {{#ifeq: {{#invoke:Str|find|{{#invoke:Str|cropleft|http://www.megasecurity.org/trojans/o/optix/Optix_all.html%7C4}}%7Chttp}} |-1
|| {{#switch: {{#invoke:Webarchiv|getdomain|http://www.megasecurity.org/trojans/o/optix/Optix_all.html }}
| abendblatt.de | daserste.ndr.de | inarchive.com | webcitation.org =
| #default = {{#if: || }}{{#if: 1 |}}{{#invoke:TemplUtl|failure| Fehler bei Vorlage:Webarchiv: Archiv-URL im Parameter 'url' anstatt URL der Originalquelle. Entferne den vor der Original-URL stehenden Mementobestandteil und setze den Archivierungszeitstempel in den Parameter 'wayback', 'webciteID', 'archive.today' oder 'archive-is' ein, sofern nicht bereits befüllt.|1}}
}}
}}
}} MegaSecurity.org
- Backdoor in der Backdoor. Heise Security, 14. Juni 2004
- Backdoor.OptixPro.13b. Risikoanalyse von Symantec
- Wikipedia:Vorlagenfehler/Parameter:Datum
- Wikipedia:Vorlagenfehler/Vorlage:Webarchiv
- Wikipedia:Vorlagenfehler/Vorlage:Webarchiv/Archiv-URL
- Wikipedia:Vorlagenfehler/Parameter:URL
- Wikipedia:Vorlagenfehler/Parameter:Linktext
- Wikipedia:Vorlagenfehler/Vorlage:Webarchiv/Linktext fehlt
- Fernwartungssoftware
- Schadprogramm
- Windows-Software
- Freeware
- Trojanisches Pferd (Computerprogramm)