Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 28.04.2015, 20:36   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Hi,

Spam mit virulenten Archiven sind ja nun nicht wirklich so neu. Ist eher ein alter Hut.

So ab 2013 rum wurde mir das aber zuviel und ich lass alle Mails mit Archiven (ZIP, CAB und wie die ganzen Archivformate heißen) grundsätzlich sperren, die paar legitimen Mails die da bei sind werden manuell aus der Quarantäne rausgeholt und ensprechend weitergeleitet bzw bei bekannten/vertrauenswürdigen Absendern wird die Absendeadresse oder -domain auf die Positivliste gesetzt, damit die von der Prüfung ausgeschlossen sind.

Die Erkennung der Malware darin war einfach noch nicht ausreichend gut genug und es kamen einfach zu schnell neue/unbekannte Archive rein, die selbst der alle 15 Minuten aktualisierte Mailvirenscanner auf dem zentralen Gateway nicht erkennen konnte...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.04.2015, 14:13   #2
FKFK
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Danke! Das ist auch eine Idee... Allerdings betrifft das so viele ZIP-Dateien, dass eine automatische Quarantäne wohl zu viel Zeit benötigen würde.

Hat sich bei der Erkennungsrate inzwischen etwas verbessert? Sind da bestimmte Tools besonders gut?
Die meisten konnte unser lokaler Virenschutz von der Ausführung abhalten.
__________________


Alt 29.04.2015, 16:06   #3
iceweasel
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Ich denke das Spamaufkommen wird dann steigen wenn es ernsthafte Sicherheitslücken gibt. Du könntest ja mal ein paar ZIP-Dateien bzw. die entspackten EXE-Dateien zu Virustotal hochladen. Poste entsprechende Links.
__________________

Alt 29.04.2015, 18:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von FKFK Beitrag anzeigen
Danke! Das ist auch eine Idee... Allerdings betrifft das so viele ZIP-Dateien, dass eine automatische Quarantäne wohl zu viel Zeit benötigen würde.

Hat sich bei der Erkennungsrate inzwischen etwas verbessert? Sind da bestimmte Tools besonders gut?
Die meisten konnte unser lokaler Virenschutz von der Ausführung abhalten.
Was soll denn daran lange dauern......Mails mit einem Archiv als Anhang werden grundsätzlich nicht durchgelassen. Und der Empfänger bekommt eine "E-Mail wurde blockiert" Nachricht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.04.2015, 18:26   #5
felix1
/// Helfer-Team
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von cosinus Beitrag anzeigen
Spam mit virulenten Archiven sind ja nun nicht wirklich so neu. Ist eher ein alter Hut.
Jepp
Zitat:
Zitat von cosinus Beitrag anzeigen
So ab 2013 rum wurde mir das aber zuviel und ich lass alle Mails mit Archiven (ZIP, CAB und wie die ganzen Archivformate heißen) grundsätzlich sperren, die paar legitimen Mails die da bei sind werden manuell aus der Quarantäne rausgeholt und ensprechend weitergeleitet bzw bei bekannten/vertrauenswürdigen Absendern wird die Absendeadresse oder -domain auf die Positivliste gesetzt, damit die von der Prüfung ausgeschlossen sind.

Die Erkennung der Malware darin war einfach noch nicht ausreichend gut genug und es kamen einfach zu schnell neue/unbekannte Archive rein, die selbst der alle 15 Minuten aktualisierte Mailvirenscanner auf dem zentralen Gateway nicht erkennen konnte...
Ich arbeite hier mit IMAP. Da wird der Müll gar nicht erst heruntergeladen, sondern wird mir nur angezeigt, dass er da ist. Müll wird gleich, ohne heruntergeladen zu werden, beim ISP gelöscht. Inwieweit das der jeweilige ISP unterstützt, muss man nachlesen. Das ist die private Seite.
Dienstlich habe ich auch manchmal solche Probleme. Manchmal schwuppt auch mal so eine Mail durch und landet beim User. Die AV-Software zieht aber dann schnell nach, sodass die Einschlagsquote doch moderat ist und die Mitarbeiter instruiert sind.

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Antwort

Themen zu Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei
anderen, anhang, april, aussortieren, besser, check, dienst, direkt, einfach, erhalte, erkannt, frage, namen, natürlich, report, scan, scanner, thema, variante, virus, virustotal, wahrscheinlich, wellen, überhaupt, zusammen




Ähnliche Themen: Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei


  1. Mehrere wellen virus (welle 2?)
    Plagegeister aller Art und deren Bekämpfung - 03.10.2015 (14)
  2. Deutsche Telekom warnt vor Spam-Welle
    Nachrichten - 19.08.2015 (0)
  3. .scr datei geöffnet - angst vor trojaner und anderer virensoftware
    Log-Analyse und Auswertung - 05.11.2014 (11)
  4. Achtung! An alle Nutzer deutscher Mailanbieter, SPAM-Welle unterwegs zum Thema Mailadressenankauf
    Überwachung, Datenschutz und Spam - 11.06.2014 (0)
  5. Zip-Datei von Spam-Mail geöffnet und nun verdacht auf Schadsoftware.
    Plagegeister aller Art und deren Bekämpfung - 15.03.2014 (8)
  6. Nach Trojanerbefall & Diverser anderer Schadsoftware ist bei eingeschalteter KIS Firewall die SSL Verschlüsselung ausgehebelt
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (10)
  7. Nach Trojanerbefall & Diverser anderer Schadsoftware ist bei eingeschalteter KIS Firewall die SSL Verschlüsselung ausgehebelt
    Antiviren-, Firewall- und andere Schutzprogramme - 29.01.2014 (3)
  8. Neue Welle von erpresserischen Anrufen
    Nachrichten - 26.11.2013 (0)
  9. Verschlüsselungstrojaner - neue Welle
    Diskussionsforum - 07.09.2013 (174)
  10. Malware-Welle zielt auf syrische Oppositionelle
    Nachrichten - 16.08.2012 (0)
  11. Unbekannte Datei, Schadsoftware enthalten?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.10.2011 (4)
  12. UnHackMe - neue .sys datei bei jedem reboot
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (4)
  13. Bei jedem Systemstart wird nach eine in Quarantäne geschickte DLL-Datei gefragt
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (68)
  14. Scareware-Welle schwappte durch Twitter
    Nachrichten - 21.01.2011 (0)
  15. PC (ein anderer)
    Log-Analyse und Auswertung - 26.08.2008 (1)
  16. Die neue Welle kommt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (1)

Zum Thema Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Hi, Spam mit virulenten Archiven sind ja nun nicht wirklich so neu. Ist eher ein alter Hut. So ab 2013 rum wurde mir das aber zuviel und ich lass alle - Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei...
Archiv
Du betrachtest: Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.