Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Verschlüsselungstrojaner - neue Welle

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 24.01.2013, 12:32   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Zitat:
nur die enthaltene .com-Datei natürlich nicht. Oder kann man jetzt schon durch öffnen eines ZIP-Archivs infiziert werden?
Nein. Wenn überhaupt entsteht erst ein Schaden wenn die Datei ausgeführt wird, öffnen einer ZIP-Datei oder auch entpacken ist ja etwas anderes als eine ausführbare Datei auszuführen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.01.2013, 12:44   #2
Jackie78
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Zitat:
Zitat von cosinus Beitrag anzeigen
Nein. Wenn überhaupt entsteht erst ein Schaden wenn die Datei ausgeführt wird, öffnen einer ZIP-Datei oder auch entpacken ist ja etwas anderes als eine ausführbare Datei auszuführen.
Eben, daher der Hinweis/die Bitte, das Eingansposting dahingehend zu konkretisieren.

Btw, theoretisch(!) wäre es wohl möglich, über ein Archiv wie ZIP in Verbindung mit bestimmten Entpackern eine Infektion zu ermöglichen, falls der Entpacker oder eine verwendete Lib eine entsprechende Lücke beim Einlesen aufweist. Ist zwar unwahrscheinlich, wäre aber denkbar. Generell ist es aber in meinen Augen so wie du sagst.
__________________


Alt 24.01.2013, 12:51   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner - neue Welle - Frage

Verschlüsselungstrojaner - neue Welle



Zitat:
Zitat von Jackie78 Beitrag anzeigen
Btw, theoretisch(!) wäre es wohl möglich, über ein Archiv wie ZIP in Verbindung mit bestimmten Entpackern eine Infektion zu ermöglichen, falls der Entpacker oder eine verwendete Lib eine entsprechende Lücke beim Einlesen aufweist. Ist zwar unwahrscheinlich, wäre aber denkbar. Generell ist es aber in meinen Augen so wie du sagst.
Du meinst eine manipulierte ZIP-Datei?
Dazu müsste ja in einem Packer bzw. in der ZIP-Lib eine Schwachstelle gefunden werden, die man so ausnutzen kann, dass beim Öffnen der ZIP belibiger Code ausgeführt wird - meinst du sowas in der Art?
__________________
__________________

Antwort

Themen zu Verschlüsselungstrojaner - neue Welle
bck/qbot.ao, computerverschlüsselungstrojaner, mahnung, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/drop.injector.firp, trojan-dropper.win32.injector, trojan-dropper.win32.injector.firp, trojan.win32.bublik, trojan.win32.heur.gen, verschlüsselungs-trojaner, verschlüsselungstrojaner, virus verschlüsselt, w32/backdoor2.hmbt, w32/kryptik, win32/trustezeb.c




Ähnliche Themen: Verschlüsselungstrojaner - neue Welle


  1. Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version"
    Diskussionsforum - 15.05.2017 (193)
  2. Firefox lädt ständig - ununterbrochen neu/Werbung/neue Tabs/neue Fenster
    Log-Analyse und Auswertung - 28.10.2015 (11)
  3. Mehrere wellen virus (welle 2?)
    Plagegeister aller Art und deren Bekämpfung - 03.10.2015 (14)
  4. Deutsche Telekom warnt vor Spam-Welle
    Nachrichten - 19.08.2015 (0)
  5. Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei
    Diskussionsforum - 12.05.2015 (27)
  6. Achtung! An alle Nutzer deutscher Mailanbieter, SPAM-Welle unterwegs zum Thema Mailadressenankauf
    Überwachung, Datenschutz und Spam - 11.06.2014 (0)
  7. Neue Welle von erpresserischen Anrufen
    Nachrichten - 26.11.2013 (0)
  8. Malware-Welle zielt auf syrische Oppositionelle
    Nachrichten - 16.08.2012 (0)
  9. Windows Verschlüsselungstrojaner - neue Variante
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  10. Verschlüsselungstrojaner (neue Version?) unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  11. Verschlüsselungstrojaner - neue Variante Win32.Injector.expe
    Log-Analyse und Auswertung - 31.05.2012 (1)
  12. Achtung - neue Variante Verschlüsselungstrojaner "Abmeldung.zip"
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (3)
  13. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 22.05.2012 (3)
  14. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 21.05.2012 (1)
  15. Scareware-Welle schwappte durch Twitter
    Nachrichten - 21.01.2011 (0)
  16. Die neue Welle kommt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (1)

Zum Thema Verschlüsselungstrojaner - neue Welle - Zitat: nur die enthaltene .com-Datei natürlich nicht. Oder kann man jetzt schon durch öffnen eines ZIP-Archivs infiziert werden? Nein. Wenn überhaupt entsteht erst ein Schaden wenn die Datei ausgeführt wird, - Verschlüsselungstrojaner - neue Welle...
Archiv
Du betrachtest: Verschlüsselungstrojaner - neue Welle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.