Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3  
Reply to this topicStart new topic
> ACHTUNG: W32/Induct befällt viele Freeware Programme, QIP, AnyTV und weitere dabei!
Sasser
Beitrag 20.08.2009, 01:26
Beitrag #41



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



confused.gif http://www.chip.de/news/Virus-Avira-warnt-...s_37667955.html
Und bei Chip.de/eu etc. keine Any.tv mehr zu laden...Fehler 404 /Seite existiert nicht mehr...die haben alle reagiert...Schön das dies klappt.
Mal so zur Diskussion gestellt...glaubte Delphi tatsächlich vor Angriffen dieser Art gefeit zu sein und Java dovongekommen zu sein, die ja schon eines besseren belehrt wurden und fleißig Updates rausbringen...


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 20.08.2009, 09:27
Beitrag #42



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Naja, von funktionieren kann da keine Rede sein.

ZITAT
VERSEUCHT! => h**p://www.chip.de/downloads/c1_downloads_hs_getfile_v1_24296085.html?t=1250756616&v=3600


Download der QIP 8095 ist nach wie vor online. Besonders frech finde ich in dem Zusammenhang diese Annonce die man ja in der Beschreibung zu jedem Download findet:
ZITAT
* Kostenloser und sicherer Download bei CHIP Online
* Highspeed-Download "powered by Akamai"
* Dieser Download ist Virengeprüft durch: Kaspersky


Der Beitrag wurde von Habakuck bearbeitet: 20.08.2009, 09:28


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 20.08.2009, 19:02
Beitrag #43






Gäste






Hier sollte man Chip einmal aufmerksam machen ....



Go to the top of the page
 
+Quote Post
Rios
Beitrag 20.08.2009, 19:11
Beitrag #44



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also so sieht es hier aus.
QUELLTEXT
http://virusscan.jotti.org/en/scanresult/5600114c7b630458dfa371c93ef7e91737585339/4e1fbdad8de47e0bda4be7bfbfd1ca629aba1776

QUELLTEXT
http://www.virustotal.com/de/analisis/ad7eabf09ec1f65f35ab4e0fd3a695bd3bac67f9aab635c8f47b0ca4920c0c61-1250792191


Der Beitrag wurde von Rios bearbeitet: 20.08.2009, 19:12
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.08.2009, 20:29
Beitrag #45



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(blueX @ 20.08.2009, 20:01) *
Hier sollte man Chip einmal aufmerksam machen ....


Vielleicht sollten die ihre Datenbestände auch einfach mal sichten. So etwas ist peinlich.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 20.08.2009, 21:20
Beitrag #46



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT(Rios @ 20.08.2009, 20:10) *
Also so sieht es hier aus.
QUELLTEXT
http://virusscan.jotti.org/en/scanresult/5600114c7b630458dfa371c93ef7e91737585339/4e1fbdad8de47e0bda4be7bfbfd1ca629aba1776

QUELLTEXT
http://www.virustotal.com/de/analisis/ad7eabf09ec1f65f35ab4e0fd3a695bd3bac67f9aab635c8f47b0ca4920c0c61-1250792191

Du hast den Installer hochgeladen oder? Der ist "sauber". Die installierte .exe ist verseucht. Warum die AVs das nicht im Installer erkennen ist erstens arm und zweitens erschreckend. Eigentlich auch nicht wirklich denn man kann ein AV eigentlich eh in die Tonne kloppen.

ZITAT(Solution-Design @ 20.08.2009, 21:28) *
Vielleicht sollten die ihre Datenbestände auch einfach mal sichten. So etwas ist peinlich.

So sehe ich das auch.

Der Beitrag wurde von Habakuck bearbeitet: 20.08.2009, 21:42


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 20.08.2009, 21:57
Beitrag #47






Gäste






Das ganze ich mal wirklich Peinlich.

Auf Chip gibt es diese News:
http://www.chip.de/news/Virus-Avira-warnt-...s_37667955.html

"Auch bei CHIP Online war die Datei "anytv241_setup.exe" kurzzeitig verfügbar, wurde aber inzwischen entfernt. Sämtliche angebotenen Downloads werden routinemäßig einer Virenprüfung unterzogen. "

Bei jedem Download von Chip.de steht groß und Fett "Virengeprüft durch Kaspersky"


Glary Utilities vom Chip Download Server Result: 10/41 (24.4%) dabei gibt es seit gestern eine Aktualisierte Version ohne Induc.
http://www.virustotal.com/analisis/21902fd...b7cc-1250801249


PC Wellt ist auch nicht besser.

Auf PC Wellt gibt es diese News:
http://www.pcwelt.de/start/sicherheit/vire..._heft_cds_dvds/

"Kurioser "Volks-Virus" auf Computerbild Heft-CDs/DVDs"
"Wir empfehlen allen Käufern der Computerbild 18/2009, die die Heft-CD/DVD genutzt haben, ihr System mit einer aktuellen Antiviren-Software zu überprüfen."
"Unser Tipp: Wenn Sie die aktuell am Kiosk erhältliche PC-WELT 9/2009 besitzen, können Sie zur Bekämpfung des Delphi-Hasser-Virus die mitgelieferte Notfall-DVD einsetzen. Unsere Notfall-DVD ist bootbar, so dass Sie nicht erst Windows starten müssen, um potentielle Schädlinge zu entfernen."

Warum es die PC Wellt nicht hin bekommt mit ihrer Tollen Notfall DVD ihre Download Server zu prüfen verstehe ich nicht.

Glary Utilities von PC Wellt Download Server Result: 8/41 (19.52%)
http://www.virustotal.com/analisis/1fed27d...85db-1250801658

Go to the top of the page
 
+Quote Post
Clinton
Beitrag 21.08.2009, 10:32
Beitrag #48



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 507
Mitglied seit: 13.07.2004
Wohnort: Niederrhein
Mitglieds-Nr.: 1.208

Betriebssystem:
W7x64 / Linux Mint
Virenscanner:
EAM & Sandboxie
Firewall:
Router / Win FW



Hier gibt es Meldungen das Gold Audio Suite ebenfalls verseucht sei mit dem Teil.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 21.08.2009, 11:03
Beitrag #49



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Mir zeigt das ganze die Macht der Malware-Programmierer und die Machtlosigkeit der signaturbasierenden AVs ohne weitere Schutzmaßnahme. Sinnvoll sind Signaturen schon, keine Frage, aber die Hinterherlauferei ist schon ein Hammer. Genau wie es ein Hammer ist, wie lange manche Hersteller brauchen.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Aymibien_*
Beitrag 21.08.2009, 11:10
Beitrag #50






Gäste






ZITAT(Clinton @ 21.08.2009, 11:31) *
Hier gibt es Meldungen das Gold Audio Suite ebenfalls verseucht sei mit dem Teil.


wie passend, ist das nicht das giveaway of the day ? mit kleiner extrabeilage rolleyes.gif lmfao.gif
Go to the top of the page
 
+Quote Post
Clinton
Beitrag 21.08.2009, 11:14
Beitrag #51



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 507
Mitglied seit: 13.07.2004
Wohnort: Niederrhein
Mitglieds-Nr.: 1.208

Betriebssystem:
W7x64 / Linux Mint
Virenscanner:
EAM & Sandboxie
Firewall:
Router / Win FW



ZITAT(Aymibien @ 21.08.2009, 12:09) *
wie passend, ist das nicht das giveaway of the day ? mit kleiner extrabeilage rolleyes.gif lmfao.gif

So ist es... whistling.gif
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 21.08.2009, 15:07
Beitrag #52






Gäste






ZITAT(Solution-Design @ 21.08.2009, 12:02) *
Sinnvoll sind Signaturen schon, keine Frage, aber die Hinterherlauferei ist schon ein Hammer. Genau wie es ein Hammer ist, wie lange manche Hersteller brauchen.

Hey Solution smile.gif
Stimme Dir in jedem Punkt zu, was den Endanwender anbelangt.
Für Chip & Co bleibt leider nur der Weg, alles per Signatur scannen zu lassen. So etwas darf man sich natrülich trotzdem nicht leisten.
Induc ist ein schönes Beispiel für den Stand der Branche. Viele sind im Kopf weiter, als mit den Füßen. Wir sind noch nicht am Ziel smile.gif .

Der Beitrag wurde von Nightwatch bearbeitet: 21.08.2009, 15:09
Go to the top of the page
 
+Quote Post
Rios
Beitrag 21.08.2009, 16:39
Beitrag #53



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Bitdefender. Aber das machen andere auch. whistling.gif
Go to the top of the page
 
+Quote Post
StR@ng3r
Beitrag 22.08.2009, 01:25
Beitrag #54



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 249
Mitglied seit: 26.12.2007
Mitglieds-Nr.: 6.651



ZITAT(Voyager @ 19.08.2009, 15:21) *
http://www.heise.de/newsticker/Banking-Tro.../meldung/143755

Virenschreiber haben sich selbst mit dem Delphi Virus infiziert, soviel dazu das die Jungs alle so helle sind wink.gif


Kunststück, die Clients von Trojanern werden in der Regel in Delphi geschrieben und gerade in den GUS-Ländern ist z.B. QIP sehr verbreitet.

Dennoch erschreckend, wie simple das ganze eigentlich ist. Ein Glück, dass keine Schadenroutinen implementiert waren. Wahnsinn, was das noch für Kreise hätte ziehen können.

So denke ich, sind eigentlich alle nochmal mit einem blauen Auge davon gekommen und wurden fleißig wachgerüttelt.

Der Beitrag wurde von StR@ng3r bearbeitet: 22.08.2009, 01:27
Go to the top of the page
 
+Quote Post
aido
Beitrag 22.08.2009, 10:22
Beitrag #55



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Delphi ist doch mittlerweile so überladen, dass ich mich noch wundere wie viele es noch verwenden. Man verliert selbst bei den eigenen Programmkomponenten den Überblick. Da liebe ich doch die Konsolen-Kommandos von GCC oder das Arbeiten mit Codeblocks.

aido

Der Beitrag wurde von aido bearbeitet: 22.08.2009, 10:23


--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 22.08.2009, 10:28
Beitrag #56






Gäste






Induc bleibt ein Problem für alle AV´s. Ich finde täglich noch genügend Samples, die fast keiner erkennt. Wo bleiben die Heuristiken whistling.gif

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
aido
Beitrag 22.08.2009, 10:49
Beitrag #57



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Das ist deshalb schwierig, weil Induc während der Compilierung in den Installer eingebaut wird. Es ist also in den Quellcodes zu suchen. Wenn man bedenkt, wie umfangreich mittlerweile die Programmbibliotheken geworden sind, dann kann man sich die Chancen für ein Erfolgreiches auffinden ausrechnen. Es ist wie die berühmte Suche nach der Nadel im Heuhaufen. Im Grunde müssten selbst alle Quelldateien mit einer Signatur versehen werden um sich vor Veränderungen zu Schützen.


--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 22.08.2009, 16:55
Beitrag #58






Gäste






Hat jemand die neue Variante von Induc schon irgendwo gesehen?
Wie wird sie erkannt?



Go to the top of the page
 
+Quote Post
aido
Beitrag 22.08.2009, 17:30
Beitrag #59



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Hier eine Beschreibung wie man diesen erkennt: http://blog.eurekalog.com/?p=244


--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Clinton
Beitrag 21.09.2009, 17:58
Beitrag #60



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 507
Mitglied seit: 13.07.2004
Wohnort: Niederrhein
Mitglieds-Nr.: 1.208

Betriebssystem:
W7x64 / Linux Mint
Virenscanner:
EAM & Sandboxie
Firewall:
Router / Win FW



Delphi-Virus auf DVD des c't-Sonderhefts Hardware!

Quelle: http://www.heise.de/security/Delphi-Virus-.../meldung/145637

So kann es gehen...

Der Beitrag wurde von Clinton bearbeitet: 21.09.2009, 18:00
Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.02.2026, 17:17
Impressum