![]() |
|
Diskussionsforum: Schadsoftware-Welle mit jedem Tag anderer ZIP-DateiWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei Hi, Spam mit virulenten Archiven sind ja nun nicht wirklich so neu. Ist eher ein alter Hut. So ab 2013 rum wurde mir das aber zuviel und ich lass alle Mails mit Archiven (ZIP, CAB und wie die ganzen Archivformate heißen) grundsätzlich sperren, die paar legitimen Mails die da bei sind werden manuell aus der Quarantäne rausgeholt und ensprechend weitergeleitet bzw bei bekannten/vertrauenswürdigen Absendern wird die Absendeadresse oder -domain auf die Positivliste gesetzt, damit die von der Prüfung ausgeschlossen sind. Die Erkennung der Malware darin war einfach noch nicht ausreichend gut genug und es kamen einfach zu schnell neue/unbekannte Archive rein, die selbst der alle 15 Minuten aktualisierte Mailvirenscanner auf dem zentralen Gateway nicht erkennen konnte...
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
| ![]() Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei Danke! Das ist auch eine Idee... Allerdings betrifft das so viele ZIP-Dateien, dass eine automatische Quarantäne wohl zu viel Zeit benötigen würde.
__________________Hat sich bei der Erkennungsrate inzwischen etwas verbessert? Sind da bestimmte Tools besonders gut? Die meisten konnte unser lokaler Virenschutz von der Ausführung abhalten. |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei Ich denke das Spamaufkommen wird dann steigen wenn es ernsthafte Sicherheitslücken gibt. Du könntest ja mal ein paar ZIP-Dateien bzw. die entspackten EXE-Dateien zu Virustotal hochladen. Poste entsprechende Links.
__________________ |
![]() | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Schadsoftware-Welle mit jedem Tag anderer ZIP-DateiZitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Schadsoftware-Welle mit jedem Tag anderer ZIP-DateiZitat:
![]() Zitat:
Dienstlich habe ich auch manchmal solche Probleme. Manchmal schwuppt auch mal so eine Mail durch und landet beim User. Die AV-Software zieht aber dann schnell nach, sodass die Einschlagsquote doch moderat ist und die Mitarbeiter instruiert sind.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
![]() |
Themen zu Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei |
anderen, anhang, april, aussortieren, besser, check, dienst, direkt, einfach, erhalte, erkannt, frage, namen, natürlich, report, scan, scanner, thema, variante, virus, virustotal, wahrscheinlich, wellen, überhaupt, zusammen |