Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Ransomware Simulator KnowBe4 RanSim Tool
simracer
Beitrag 30.12.2016, 19:21
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.354
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
Kaspersky Free
Firewall:
GlassWire Free



Hab gestern durch Zufall besagten Ransomware Simulator im Internet gesehen, runtergeladen und dann mal ausgeführt um zu sehen ob und wieviele der 10 simulierten Ransoms von meinem Virenschutz Programm Avast Free erkannt werden würde. Das Ergebnis:
Wer sich für diesen Ransomware Simulator interessiert, der findet ihn hier: https://www.knowbe4.com/typ-ransim-form
Was ich erst nicht glauben wollte: ein User im TB schrieb heute er testete den Ransomware Simulator mit Sophos Free, dabei wurden alle simulierten Ransoms erkannt, so weit so gut, aber er schrieb auch der Microsoft Virenschutz hätte keinen einzigen der simulierten Ransoms erkannt als er damit den Ransomware Simulator testete.

Der Beitrag wurde von simracer bearbeitet: 30.12.2016, 19:23


--------------------
Go to the top of the page
 
+Quote Post
Mike
Beitrag 31.12.2016, 16:23
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 812
Mitglied seit: 21.03.2014
Mitglieds-Nr.: 9.961

Betriebssystem:
Windows 10-64bit
Virenscanner:
Windows-Defender
Firewall:
Windows-Firewall



ZITAT(simracer @ 30.12.2016, 19:21) *
aber er schrieb auch der Microsoft Virenschutz hätte keinen einzigen der simulierten Ransoms erkannt als er damit den Ransomware Simulator testete.

Und das soll uns jetzt was sagen. confused.gif
Go to the top of the page
 
+Quote Post
wotan
Beitrag 31.12.2016, 17:00
Beitrag #3



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 716
Mitglied seit: 23.09.2014
Wohnort: Rheinland
Mitglieds-Nr.: 10.026

Betriebssystem:
Win 11 H / Linux
Virenscanner:
FSecure / ClamAV
Firewall:
Win FW / Ubuntu FW



ZITAT(Mike @ 31.12.2016, 16:23) *
Und das soll uns jetzt was sagen. confused.gif

... daß der Defender Sch....e ist... biggrin.gif


--------------------
Nach Wissen suchen, heißt Tag für Tag dazu gewinnen... (Laotse)
Go to the top of the page
 
+Quote Post
wotan
Beitrag 31.12.2016, 17:03
Beitrag #4



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 716
Mitglied seit: 23.09.2014
Wohnort: Rheinland
Mitglieds-Nr.: 10.026

Betriebssystem:
Win 11 H / Linux
Virenscanner:
FSecure / ClamAV
Firewall:
Win FW / Ubuntu FW



edit oben smile.gif

Der Beitrag wurde von wotan bearbeitet: 31.12.2016, 18:10


--------------------
Nach Wissen suchen, heißt Tag für Tag dazu gewinnen... (Laotse)
Go to the top of the page
 
+Quote Post
Mike
Beitrag 31.12.2016, 17:18
Beitrag #5



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 812
Mitglied seit: 21.03.2014
Mitglieds-Nr.: 9.961

Betriebssystem:
Windows 10-64bit
Virenscanner:
Windows-Defender
Firewall:
Windows-Firewall



ZITAT(wotan @ 31.12.2016, 17:03) *
... daß der Defender Sch....e ist... biggrin.gif

Ja ne is klar so ein Simulator Test ist natürlich sehr Aussagekräftig. rolleyes.gif
Go to the top of the page
 
+Quote Post
simracer
Beitrag 31.12.2016, 17:20
Beitrag #6


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.354
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
Kaspersky Free
Firewall:
GlassWire Free



ZITAT(Mike @ 31.12.2016, 16:23) *
Und das soll uns jetzt was sagen. confused.gif

Mach dir deinen eigenen Reim drauf Mike.
ZITAT
... daß der Defender Sch....e ist... biggrin.gif

Nicht nur der wotan, auch AVG Free das ich mal installiert hatte, reagierte in keinster Weise. Panda Antiviru Free hingegen putzte so wie Avast Free alle 10 Ransom Simulationen aber in seine Quarantäne. Eine Erklärung warum manche AV's nicht reagieren, gab Schulte im PC Sichertheit.net Forum ab:
ZITAT
Es ist nur ein Simulator. Mit echter Ransomware kannst Du es nicht vergleichen.

Das Programm hat eine gültige digitale Signatur und richtet keinerlei Schaden an. Warum sollte eine AV-Lösung hier einschreiten? Das wäre ein FP. Anders als z.B. EICAR handelt es sich nicht um einen Teststandard.
Quelle: http://www.pc-sicherheit.net/post106466.html#p106466

Der Beitrag wurde von simracer bearbeitet: 31.12.2016, 17:20


--------------------
Go to the top of the page
 
+Quote Post
wotan
Beitrag 31.12.2016, 18:13
Beitrag #7



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 716
Mitglied seit: 23.09.2014
Wohnort: Rheinland
Mitglieds-Nr.: 10.026

Betriebssystem:
Win 11 H / Linux
Virenscanner:
FSecure / ClamAV
Firewall:
Win FW / Ubuntu FW



ZITAT(Mike @ 31.12.2016, 17:18) *
Ja ne is klar so ein Simulator Test ist natürlich sehr Aussagekräftig. rolleyes.gif

Wenn du mal auf ne echte Ransonware triffst @Mike, wirste schon sehen wie gut der Defender ist... smile.gif

Der Beitrag wurde von wotan bearbeitet: 31.12.2016, 18:15


--------------------
Nach Wissen suchen, heißt Tag für Tag dazu gewinnen... (Laotse)
Go to the top of the page
 
+Quote Post
Mike
Beitrag 31.12.2016, 18:32
Beitrag #8



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 812
Mitglied seit: 21.03.2014
Mitglieds-Nr.: 9.961

Betriebssystem:
Windows 10-64bit
Virenscanner:
Windows-Defender
Firewall:
Windows-Firewall



Wir werden es sehen @wotan, aber da mache ich mir keine so große Gedanken drum, da spiele ich einfach eines meiner zahlreichen Images von der externen Festplatte zurück und gut isses. wink.gif
Go to the top of the page
 
+Quote Post
Gast_hyyyper_*
Beitrag 31.12.2016, 18:33
Beitrag #9






Gäste






ZITAT(wotan @ 31.12.2016, 18:13) *
Wenn du mal auf ne echte Ransonware triffst @Mike, wirste schon sehen wie gut der Defender ist... smile.gif


Die einzigen Vorteile am Defender: Man muss ihn nicht installieren & er ist kostenlos.
Ansonsten schnitt er in meinen Tests auch nie gut ab - er ließ immer mindestens eine Ransomware seine Arbeit machen.
Bis das Kopieren von Dateien von NAS zu PC oder umgekehrt mal losging, weil der Defender noch ewig und drei Tage scannen musste, hab ich mir schon wieder nen Kaffee gekocht.

Der Beitrag wurde von hyyyper bearbeitet: 31.12.2016, 18:34
Go to the top of the page
 
+Quote Post
Gast_Jeannie87_*
Beitrag 31.12.2016, 19:01
Beitrag #10






Gäste






ZITAT(wotan @ 31.12.2016, 18:13) *
Wenn du mal auf ne echte Ransonware triffst @Mike, wirste schon sehen wie gut der Defender ist... smile.gif

Ach komm, die anderen Scanner sind genauso beschissen.Bei komplett neuer Ramsonware versagen auch viele andere Hersteller quer durch die Bank. rolleyes.gif

Der Beitrag wurde von Jeannie87 bearbeitet: 31.12.2016, 19:03
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.04.2024, 01:25
Impressum