GVU-Trojaner - Neu Varianten |
Willkommen, Gast ( Anmelden | Registrierung )
GVU-Trojaner - Neu Varianten |
18.07.2013, 09:01
Beitrag
#1
|
|
Kennt sich hier aus Gruppe: Mitglieder Beiträge: 177 Mitglied seit: 08.01.2011 Mitglieds-Nr.: 8.320 Betriebssystem: Win10 Pro x64 Virenscanner: ESET IS + HMP.A Firewall: ESET IS |
AKTUELL:
Neuer Erpressungs-Trojaner dreht seine Runden http://www.heise.de/newsticker/meldung/Neu...en-1919498.html VORHERIGE NACHRICHT DAZU: GVU-Trojaner bittet Raubkopierer zur Kasse http://www.heise.de/newsticker/meldung/GVU...se-1476093.html Virustotal-Link (von Heise) mit den Ergebnissen: https://www.virustotal.com/de/file/e293278b...sis/1374069504/ Zitat von Heise.de ZITAT Tatsächlich erkannten auf VirusTotal gestern nur 5 von 45 Scan-Engines die hochgeladene Malware als Trojaner. Heute sind es immerhin schon 15; Symantec gehörte um 16 Uhr noch nicht dazu. Erkennungsrate 18.07.2013: 15 / 45 McAfee Malwarebytes TrendMicro-HouseCall Avast Kaspersky DrWeb VIPRE AntiVir McAfee-GW-Edition Sophos Kingsoft VBA32 ESET-NOD32 Fortinet AVG Erkennungsrate 17.07.2013: 05 / 45 ????? 1. Weiß jemand wer die 5 waren die direkt geschützt hatten? 2. Dass Norton/Symantec, GDATA, Agnitum, Emsisoft, Comodo, F-Secure, TrendMicro, Panda und selbst Bitdefender (also im Prinzip ALLE Großen ausser Kaserpsky!) 1 Tag später o.g. Trojaner immer noch nicht erkennen macht mich ehrlich gesagt etwas sprachlos. Die Bitdefender-Engine scheint auch komplett zu "versagen". 3. EDIT: Beim Vergleich der Erkennung der ALTEN und der NEUEN Variante fällt mir auf das weder die ALTE noch die NEUE Variante von Agnitum, Norton/Symantec, Emsisoft, F-Secure, TrendMicro und Panda erkannt werden, selbst die ALTE Variante wurde nur von 11 / 46 Scannern erkannt. Kann man davon ausgehen, dass heute wenigstens schon die ALTE Variante von allen erkannt wird? Ehrlich gesagt schockt mit das ein wenig *g* Zumal ich gerade von Emsisoft da mehr erwartet hätte. Oder hätte in dem Falle der Infektion bei Emsisoft ein anderer Programmteil alarmiert bzw. ein Infektion verhindert? EDIT: Sorry, gerade erst gesehen das es einen veralteten Thread (von der ersten Variante) gab ... http://www.rokop-security.de/index.php?showtopic=22891 Virustotal-Auswertung der alten Variante 11 / 46: https://www.virustotal.com/file/9c16a65b3ee...83fa3/analysis/ Der Beitrag wurde von Kaeras bearbeitet: 18.07.2013, 09:26 |
|
|
19.07.2013, 04:02
Beitrag
#2
|
|
Ist unverzichtbar Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM |
VT Erkennung 18.07.13 14:10 h = 27/46
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
11.11.2013, 09:07
Beitrag
#3
|
|
Gehört zum Inventar Gruppe: Mitglieder Beiträge: 1.764 Mitglied seit: 31.07.2006 Wohnort: Hamburg Mitglieds-Nr.: 5.175 Betriebssystem: W7 Prof. /Linux div. Virenscanner: F-Secure / Eset Firewall: Router |
@Kaeras
Man muss nur lang genug warten und immer mal wieder probieren...jetzt wo die 2014 mit allem aneckt, läuft die 2013 KAV mit Outpost Pro und Emisoft Antimaleware 8.1 wunderbar harmonisch...sofern du KAV zuerst instalierst und dann erst Outpost und Emisoft...diesen dann aber ohne Verhaltensschutz laufen läßt, denn das erledigt ja Kaspersky wie wir lasen sehr schön ! Um zu dem Thema noch was zu sagen...mit Comodo oder bei meiner Konstellation mit Bitbox oder Sandboxie...kann dieser Trojaner nicht raushüpfen...grins. Der Beitrag wurde von Sasser bearbeitet: 11.11.2013, 09:10 -------------------- Sicherheit ist kein Zustand sondern ein stetiger Prozess.
Das Leben ist ein Stirb und Werde. |
|
|
Vereinfachte Darstellung | Aktuelles Datum: 27.05.2024, 23:56 |