Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Chip verteilt Malware
Gast_perit_*
Beitrag 29.03.2014, 12:26
Beitrag #1






Gäste






Hallo Rokop Freaks,

heute wollte ich seit längerem wieder mal ein File bei Chip.de ziehen. Plötzlich springt ESET an, Warnung: Downloader...

Verteilt Chip nun ernsthaft selbstgebastelte Installer statt den originale Setup Files? Wenn dem so ist werde ich die Seite ab sofort meiden. smile.gif
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Peter 123
Beitrag 01.04.2014, 22:15
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.560
Mitglied seit: 19.07.2008
Wohnort: Österreich
Mitglieds-Nr.: 6.967

Betriebssystem:
Windows 10 (Home, 64 bit)
Virenscanner:
Windows Defender
Firewall:
Router / Windows-Firewall



Zitat aus dem anderen Forum (http://www.pc-sicherheit.net/post37938.html#p37938):
ZITAT
Ich hab natürlich meine Frau gefragt und Sie sagte mir Sie habe immer benutzerdefiniert installiert. Sie hat in den letzten Tage verschiedene Messenger ausprobiert, Streamingsoftware usw. und irgendwie hat Sie wohl doch nicht aufgepasst und Search Protect hat sich auf ihr System von ihr unbemerkt mit eingenistet.


Bzw. auf die Frage, von wo heruntergeladen wurde (http://www.pc-sicherheit.net/post37953.html#p37953):
ZITAT
immer von Chip.de


Zwei Dinge fallen mir dazu spontan ein:

- "Messenger, Streamingsoftware" - also etwas, das von einem breiten Nutzerpublikum eingesetzt wird. Kann es da nicht sein, dass die AdWare schon vom Softwarehersteller selbst "mitgeliefert" wird, also nicht chip.de die Ursache ist?

- Und das Zweite sind zwei Ratschläge, die nicht besserwisserisch klingen sollen. Aber mich wundert, simracer, dass du - als sicherheitsbewusster Nutzer - sie nicht deiner Frau schon längst ans Herz gelegt hast (spätestens jetzt, wo sie lt. deinem Posting im anderen Forum einen neuen PC hat):

1. Sich bei heruntergeladener Software nie auf den installierten Virenscanner allein verlassen (egal, welche Marke der ist), sondern die heruntergeladene Datei (vor dem Ausführen) immer (online) von verschiendenen Scannern testen lassen, z.B. bei Virustotal (https://www.virustotal.com/de/). Dort wird eine Datei (bis zu einer Größe von 64 MB) derzeit von ca. 50 Antivirus-Programmen getestet. Ich nehme stark an, dass wenigstens ein paar Scanner angeschlagen hätten und somit deine Frau gewarnt gewesen wäre, wenn sie diese simple Vorsichtsmaßnahme getroffen hätte.

2. Gerade das Ausprobieren von Software sollte man nicht auf seinem "realen" System machen. Es gibt verschiedene Programme, mit denen du auf einfachem Weg (typischerweise durch Neustart des Computers) alle Auswirkungen zB. einer Softwareinstallation wieder beseitigen kannst. Ich verwende dazu immer "Shadow Defender" (http://www.shadowdefender.com/), was einfach zu benützen ist und bisher immer zuverlässig gearbeitet hat. (Dass es manchmal meinen Computer zum Einfrieren bringt, ist ärgerlich, möchte ich aber nicht als Argument gegen SD ins Treffen führen, weil das kein generelles Problem mit der Software zu sein scheint, sondern eher bei mir ein Einzelfall ist.) Oder einen Versuch wert wäre zB. auch "Toolwiz Time Freeze" (http://www.toolwiz.com/products/toolwiz-time-freeze/). Wird zB. im Wilders Forum recht gelobt (http://www.wilderssecurity.com/showthread.php?t=313299).
Erst wenn die Software als "sauber" diagnostiziert wurde und im "Testbetrieb" zur vollen Zufriedenheit gearbeitet hat, sollte man sie am realen System installieren.

Das hatte zwar jetzt nichts mehr mit den derzeitgen Problemen bei chip.de zu tun. Aber so, wie du das Nutzerverhalten deiner Frau schilderst, könnte ihr das mit der AdWare wahrscheinlich in gleicher Weise auch anderswo als bei chip.de passieren.

Der Beitrag wurde von Peter 123 bearbeitet: 01.04.2014, 22:27
Go to the top of the page
 
+Quote Post
SLE
Beitrag 02.04.2014, 08:36
Beitrag #3



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



Wenn man sich die im anderen Forum geposteten Logs anschaut, sieht man:
- dass es sich im Prinzip nur um 1-2 Adware Sachen handelt. Diese sind keine Malware und haben nichts mit dem Chip Downloader zu tun.
- das der ADW Cleaner mal wieder zuviel entfernt, da er nur brute force sucht. (Den pdfforge Ordner hätte er belassen müssen)

VT hätte da wenig geholfen:
- viele Hersteller pflegen solche Sachen bewusst nicht ein, da sie nicht schädlich sind und freiwillig installiert werden (auch wenn etwas verzwickt per default aktiviert, aber sowas machen AV Hersteller zum Teil ja auch)
- einige Hersteller haben auf VT die PUPs Erkennung aus diversen Gründen deaktiviert.

Hier liegt ganz klar ein unaufmerksames Userverhalten vor, was nichts mit chip.de oder einem Versagen von AVG zu tun hätte.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- perit   Chip verteilt Malware   29.03.2014, 12:26
- - raman   Den Downloader gibt es schon laenger. Nachzulesen...   29.03.2014, 12:34
- - perit   Unglaublich, danke.   29.03.2014, 13:01
- - blueX   Einer der Gründe, warum ich mir nur den Originalin...   29.03.2014, 15:28
- - J4U   Die Originale bekommst Du auch auf der CHIP-Seite,...   29.03.2014, 17:40
- - perit   Malware ist es laut ESET, ich weiß nur dass ich da...   29.03.2014, 18:39
- - simracer   Es ist auch keine Malware im klassischen Sinn sond...   29.03.2014, 20:27
- - perit   Ne du, in diesem Fall bin ich zu bequem und lade l...   29.03.2014, 22:59
- - simracer   Mach das dann am besten hier: http://download.cnet...   29.03.2014, 23:37
- - perit   Hehe, auch nicht schlecht aber deren Downloader ke...   30.03.2014, 14:02
- - simracer   perit du bist einfach faul und bequem und nicht...   30.03.2014, 14:14
- - Vampire   Ich habe mir schon oft dort was gezogen und nie ne...   31.03.2014, 13:59
- - Jeannie87   ZITATWas macht der Downloader denn? In Post 2 hat...   31.03.2014, 14:35
- - Vampire   ah okay...danke dir   31.03.2014, 15:11
- - simracer   Meine Frau hat sich auch die letzten Tage Programm...   31.03.2014, 17:16
- - Coldmoon   Wenn man beim Chip Forum seine Daten hinterlegt ha...   31.03.2014, 20:47
- - perit   Echt arm das ganze Drumherum bei chip.de, dagegen ...   01.04.2014, 17:25
- - Peter 123   Zitat aus dem anderen Forum (http://www.pc-sicherh...   01.04.2014, 22:15
|- - SLE   Wenn man sich die im anderen Forum geposteten Logs...   02.04.2014, 08:36
- - simracer   ZITATZwei Dinge fallen mir dazu spontan ein: - ...   02.04.2014, 00:35
- - simracer   SLE, ich hab ja nicht behauptet das Chip.de schuld...   02.04.2014, 09:14
|- - SLE   ZITAT(simracer @ 02.04.2014, 09:13) SLE, ...   02.04.2014, 10:44
||- - Peter 123   ZITAT(SLE @ 02.04.2014, 11:43) Frage doch...   02.04.2014, 15:40
|- - J4U   ZITAT(simracer @ 02.04.2014, 09:13) Ich d...   02.04.2014, 10:48
|- - Solution-Design   ZITAT(J4U @ 02.04.2014, 10:47) O oh... ...   02.04.2014, 17:33
- - simracer   ZITATAber "verschiedene Messenger ausprobiert...   02.04.2014, 17:14
- - Catweazle   Passt wahrscheinlich auch dazu, das hier was ich g...   12.04.2014, 21:17
- - Depon   Schade sowas :/   29.07.2016, 23:02


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 01.06.2024, 16:20
Impressum