Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 222 223 224 225 226 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
DonQuijano
Beitrag 06.08.2012, 18:55
Beitrag #4461



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Von meinem PC.
genauer temp- Ordner nach Internet.


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 06.08.2012, 19:35
Beitrag #4462



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Wieder mal E-Mail Malware, die mittlerweile beinahe täglich in allen möglichen Varianten eingeht:
https://www.virustotal.com/file/1d6d07c4041...59239/analysis/ ...
Scan ein paar Stunden später: https://www.virustotal.com/file/1d6d07c4041...sis/1344277602/

G Data macht in diesem Fall leider überhaupt keinen Mucks. Das einzige was nach 1-2 Minuten angezeigt wird ist, dass G Data Mails prüft, die versendet werden... die das Sample verschickt.
Go to the top of the page
 
+Quote Post
lotion
Beitrag 08.08.2012, 22:23
Beitrag #4463



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 695
Mitglied seit: 25.07.2011
Mitglieds-Nr.: 9.089

Betriebssystem:
Windows 10
Virenscanner:
Kaspersky
Firewall:
Kaspersky



ZITAT(markus17 @ 06.08.2012, 20:34) *
Wieder mal E-Mail Malware, die mittlerweile beinahe täglich in allen möglichen Varianten eingeht:
https://www.virustotal.com/file/1d6d07c4041...59239/analysis/ ...
Scan ein paar Stunden später: https://www.virustotal.com/file/1d6d07c4041...sis/1344277602/

G Data macht in diesem Fall leider überhaupt keinen Mucks. Das einzige was nach 1-2 Minuten angezeigt wird ist, dass G Data Mails prüft, die versendet werden... die das Sample verschickt.

Die Erkennung ist noch sehr nüchtern ,würdest du mir den Sample zusenden per PN zum Testen.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 09.08.2012, 18:23
Beitrag #4464



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



*delete* ... sollte eine pm sein xD

Der Beitrag wurde von markus17 bearbeitet: 09.08.2012, 18:58
Go to the top of the page
 
+Quote Post
240670
Beitrag 09.08.2012, 18:46
Beitrag #4465



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 848
Mitglied seit: 23.10.2006
Mitglieds-Nr.: 5.481

Betriebssystem:
Linux Mint 20.2 64bit
Virenscanner:
keinen
Firewall:
Linux Mint



Avast verschiebt alle in Container. W32Karagany-JI Trojan usw.


--------------------
Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
Go to the top of the page
 
+Quote Post
markus17
Beitrag 09.08.2012, 19:01
Beitrag #4466



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Bei den bisherigen Mailanhängen hat es maximal ein bis zwei Tage gedauert, dann haben die meisten der Großen alle Samples erkannt. Wenn Avast mittlerweile anschlägt, müsste sich wohl G Data auch melden.
Go to the top of the page
 
+Quote Post
simracer
Beitrag 09.08.2012, 19:54
Beitrag #4467



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Die Reaktion von AVG als ich versuchte so einen Anhang zu öffnen:


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 09.08.2012, 20:40
Beitrag #4468



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



@simracer
Ich hoffe mal, dass du nicht jedes Sample einfach so auf deinem Produktivrechner startest. (außer du hast das Sample im Screenshot nicht doppelgeklickt). wink.gif
Go to the top of the page
 
+Quote Post
simracer
Beitrag 09.08.2012, 21:44
Beitrag #4469



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Eher selten markus17 wink.gif hab vorhin das Zip runtergeladen, aufs Desktop verschoben und dort dann mit 7zip entpackt. danach den Ordner geöffnet und mal 2 Files angeklickt, bei beiden reagierte AVG wie auf dem Bild. Sollte ich mir doch mal was heftiges einfangen(was bisher nicht geschah), dann hab ich immer noch das: wink.gif

Der Beitrag wurde von simracer bearbeitet: 09.08.2012, 21:44


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 09.08.2012, 22:02
Beitrag #4470



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Naja, für den Zweck ob AVG das Sample erkennt, reicht auch ein Scan per Kontextmenü... da passiert im Falle des Falles noch nichts. ^^
Go to the top of the page
 
+Quote Post
simracer
Beitrag 09.08.2012, 22:08
Beitrag #4471



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Das:
ZITAT
Sollte ich mir doch mal was heftiges einfangen(was bisher nicht geschah), dann hab ich immer noch das: http://www.abload.de/image.php?img=bild446uzw.jpg
bezog sich ja auch nicht auf besagte Files sondern wenn mal wirklich was richtig böses auf mein System gelänge.


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.09.2012, 18:04
Beitrag #4472



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Wieder mal E-Mailmalware...
Erkennung vom letzten V-Totalscan (ich war scheinbar nicht der erste Uploader wink.gif): https://www.virustotal.com/file/1dada4b76b2...1a520/analysis/
Erkennung ein paar Stunden später: https://www.virustotal.com/file/1dada4b76b2...sis/1347469121/

Das Mail wurde nicht mit G Data abgerufen, von daher kann ich nicht sagen, ob es vielleicht schon durch das Outbreak Shield geblockt worden wäre. Beim Ausführen meldet sich jedoch der BB und löscht das Sample. Scheinbar verbirgt sich hinter den DHL/UPS/... Mails immer wieder ein ähnlicher Malwaretyp und die Samples werden nur leicht verändert, damit die signaturenbasierende Erkennung der AV-Programme nicht mehr greift.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 12.09.2012, 23:18
Beitrag #4473



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ne, die wechseln auch schon manchmal die verteilte malware :-)
wenn du mal wieder so was reinbekommst kannst es mir ja mal weiterleiten.
http://markusg.trojaner-board.de
Go to the top of the page
 
+Quote Post
markus17
Beitrag 13.09.2012, 17:58
Beitrag #4474



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Also die Dateigrößen schwanken meistens, aber vom grundsätzlichen Vorgehen der Malware kommt es mir so vor, als ob es so 2-3 verschiedene Typen gibt. (also die Art wie sich das Sample auf dem System breit macht) Ein Scan bei V-Total zeigt dann schon hin und wieder, dass etwas neues dabei ist. smile.gif
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 15.09.2012, 20:53
Beitrag #4475



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



hxxp://www.chip.de/downloads/c1_downloads_hs_getfile_v1_16103867.html?t=1347738530&v=3600

Gdata's BB block die Installation

VT: hxxps://www.virustotal.com/file/0bba82622096b7bcc957d78b1bc195594122ccde997b65f7ba48695322f97a09/analysis/

Fehlalarm?
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 15.09.2012, 23:23
Beitrag #4476



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(ciacomo @ 15.09.2012, 21:52) *
www.chip.de/downloads/c1_downloads_hs_getfile_v1_16103867.html?t=1347738530&v=3600
Gdata's BB block die Installation
www.virustotal.com/file/0bba82622096b7bcc957d78b1bc195594122ccde997b65f7ba48695322f97a09/analysis/
Fehlalarm?


Wohl durch den Packer hervorgerufener Fehlalarm. So sieht das Installationsergebnis aus (Programm aus C:\Programme als ZIP gepackt): https://www.virustotal.com/file/2b351f95c96...sis/1347747560/


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
markus17
Beitrag 16.09.2012, 00:56
Beitrag #4477



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ich denke auch, dass das Programm wahrscheinlich sauber ist. Anbei mal ein Auszug aus dem Protokoll von G Data:
ZITAT
*** Aktionen ***
Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen.
Der Header der Programmdatei enthält Fehler.
Das Programm stellt eine Verbindung über ein Netzwerk her.
Das Programm hat Dateien im Systemordner gespeichert.
Das Programm hat eine ausführbare Datei angelegt oder manipuliert.
Das Programm hat eine Kopie von sich selbst angelegt.
Das Programm hat sich in den Windows Ordner kopiert.
Das Programm hat eine ausführbare Datei im Windows-Ordner angelegt oder manipuliert.

*** Quarantäne ***
Folgende Dateien wurden in Quarantäne verschoben:
C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\Exif-Viewer-2.51D-Setup.exe
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\_ZupSfx0\setup.exe
C:\WINDOWS\uninstall\Exif-Viewer\setup.exe


Scheinbar gibt es schon die Version 2.51. Das einzige was mich wundert, ist, dass das Setup am Anfang online möchte und es sich unter "C:\WINDOWS\uninstall\Exif-Viewer\setup.exe" einträgt.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 10.10.2012, 22:11
Beitrag #4478



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Schadhafter code oder nicht, Quelle; http://www.findthatzip.com/search-339321-h...-adsspy.zip.htm

Erster versuch das zu überprüfen, https://www.virustotal.com/file/a98043ceb84...11a49/analysis/

Zweiter versuch, https://www.virustotal.com/file/a98043ceb84...sis/1349902974/

Oder irrt sich da mal öfters VT ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 10.10.2012, 22:40
Beitrag #4479



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ich hätte noch mal E-Mail Malware:
https://www.virustotal.com/file/e7618e3e91d...63f32/analysis/
https://www.virustotal.com/file/98ceeade52f...64a88/analysis/
https://www.virustotal.com/file/7c7a110b6e4...e0370/analysis/

G Data blockt alle drei Samples über den BB. Neuere V-Totalscans zeigen mittlerweile auch schon bessere Ergebnisse.

@catweazle
Du könntest das File zur Sicherheit an z.B: Kaspersky senden, dann bekommst du eine Antwort ob die Datei sauber ist oder nicht. smile.gif
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 07.11.2012, 09:10
Beitrag #4480






Gäste






Drive-by DL auf einer gängigen Pornoseite, welche durch AdblockPlus, Proxomitron, Outpost Werbeblocker und EAM in FF durch kommt und die PDF im Standard-Viewer öffnet:
Klick

Hatte ich bis dato so noch nie gefunden - alle Achtung an die Tüfftler. Leider scheint der Exploit nicht mit dem PDF-Xchange Viewer zu funktionieren...
Wer die PDF will, kann mir ne PN schicken. Webseite leider schon gefixed oder weitergezogen sad.gif

Scrapie
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 222 223 224 225 226 > » 
Reply to this topicStart new topic
217 Besucher lesen dieses Thema (Gäste: 217 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 07.06.2025, 05:34
Impressum