Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 30.04.2015, 00:03   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Es ist doch völlig egal ob runtergeladen oder nicht, über welches Protokoll der Mist reinkommt. Ob IMAP oder POP3 spielt ja nun mal garkeine Rolle. IMAP schützt da rein garnix wenn nix erkannt wird.

Aber vllt reden wir auch einander vorbei, ich meinte mit Mails mit Archiven sperren, dass die ein Endanwender garnicht zu sehen bekommt. Außer einer freundlichen "E-Mail was blocked" E-Mail. Und mehr nicht. Naja, dass man sich an den freundlichen Admin wenden soll wenn da doch was Legitimes geblockt wurde
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.04.2015, 14:27   #2
FKFK
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



@Cosinus: Bei unseren über 700 Mitarbeitern werden schon sehr viele legale Zip-Archive täglich verschickt //edit: Das mit der Hinweis-E-Mail, dass man sich an den Admin wenden soll, ist auf jeden Fall gut. Ich frage mich nur, ob wir das bei so vielen Zip-Archiven neben unserer sonstigen Arbeit schaffen

@iceweasel: Die erste mir aufgefallene ZIP-Datei:
Direkt am entsprechenden Tag: https://www.virustotal.com/de/file/356344313fb11b5b2f4c67c698f1492c5f2492f8db1f321a968d5d18996f01ea/analysis/1429712271/
Ein Tag später: https://www.virustotal.com/de/file/acd511ceaf3fea45a0d9d218c28a4a19f8626b93ba49aee181efa0a3894fb538/analysis/1429781179/
__________________


Alt 30.04.2015, 14:34   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von FKFK Beitrag anzeigen
@Cosinus: Bei unseren über 700 Mitarbeitern werden schon sehr viele legale Zip-Archive täglich verschickt //edit: Das mit der Hinweis-E-Mail, dass man sich an den Admin wenden soll, ist auf jeden Fall gut. Ich frage mich nur, ob wir das bei so vielen Zip-Archiven neben unserer sonstigen Arbeit schaffen /
Auha ich frag mich grad echt wie der Eindruck entstanden ist, dass die Admins das manuell machen müssen
Natürlich erledigt das eine Software, in unserem Fall Firewall/Gateway, das. Und wenn ihr 700 Mitarbeiter seid, dann habt ihr garantiert keine popelige Firewall oder etwa doch?
__________________
__________________

Alt 30.04.2015, 14:44   #4
FKFK
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von cosinus Beitrag anzeigen
Auha ich frag mich grad echt wie der Eindruck entstanden ist, dass die Admins das manuell machen müssen
Natürlich erledigt das eine Software, in unserem Fall Firewall/Gateway, das. Und wenn ihr 700 Mitarbeiter seid, dann habt ihr garantiert keine popelige Firewall oder etwa doch?
Klaro haben wir eine entsprechend leistungsfähige Firewall
Was ich meinte: Müssen die Mitarbeiter die Admins anschreiben und fragen, ob die Admins die E-Mail aus der Quarantäne holen oder können die Mitarbeiter das irgendwie sogar selbst?

Alt 30.04.2015, 20:47   #5
felix1
/// Helfer-Team
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von cosinus Beitrag anzeigen
Es ist doch völlig egal ob runtergeladen oder nicht, über welches Protokoll der Mist reinkommt. Ob IMAP oder POP3 spielt ja nun mal garkeine Rolle. IMAP schützt da rein garnix wenn nix erkannt wird.

Aber vllt reden wir auch einander vorbei,
Wir reden aneinander vorbei
Meine Antwort war ja zweigeteilt: privat und dienstlich.
Das mit POP3 und IMAP bezog sich auf den privaten Bereich. Und hier macht es schon einen Unterschied, ob ich Mails per POP3 sofort beim Aufruf meines Mail-Programmes herunterlade oder sie per IMAP nur angezeigt bekomme. Bei IMAP kann ich Müll schon beim ISP löschen. Bestimmte Sachen landen bei meinem ISP eh schon im Spam-Ordner. Wenn ich mir das trotzdem herunterlade und auch noch öffne, habe ich die Strafe verdient. Auch Mails von unbekannten Absendern
Brain 2.0 sollte immer eingeschaltet sein.

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 04.05.2015, 10:05   #6
FKFK
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Hier ist ja die große Schwierigkeit, dass die Archive von bekannten Absendern kommen, die häufig legale Archive schicken und mit denen häufig ein E-Mail-Kontakt besteht.

Die Schadsoftware macht wohl einen Scan der vergangenen E-Mail-Kommunikation und versendet entsprechend Mails. Gibt es hierfür einen Fachbegriff?

Alt 04.05.2015, 11:18   #7
leopay
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von FKFK Beitrag anzeigen
Gibt es hierfür einen Fachbegriff?
"Wellenbrief" vielleicht? Oder "stille Post?"
__________________
Nur die Harten kommen in den Garten

Alt 04.05.2015, 19:26   #8
felix1
/// Helfer-Team
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von leopay Beitrag anzeigen
"Wellenbrief" vielleicht? Oder "stille Post?"
Ich mag keine Sinnlospostings
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 06.05.2015, 12:24   #9
iceweasel
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Es gibt Firmen da werden nur verschlüsselte ZIP-Dateien erlaubt. Das Passwort darf beliebig einfach sein und steht natürlich teilweise in der E-Mail. Bei Spam-Mails habe ich noch nie ZIP-Anhänge selbst mit Trivialpasswörtern erhalten. Man könnte somit recht einfach das Problem lösen. Dass man z.B. EXE-Dateien nicht erlaubt ist ja mittlerweile Standard.

Alt 07.05.2015, 14:19   #10
FKFK
 
Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Standard

Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei



Zitat:
Zitat von leopay Beitrag anzeigen
"Wellenbrief" vielleicht? Oder "stille Post?"
Was meinst du damit?

Antwort

Themen zu Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei
anderen, anhang, april, aussortieren, besser, check, dienst, direkt, einfach, erhalte, erkannt, frage, namen, natürlich, report, scan, scanner, thema, variante, virus, virustotal, wahrscheinlich, wellen, überhaupt, zusammen




Ähnliche Themen: Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei


  1. Mehrere wellen virus (welle 2?)
    Plagegeister aller Art und deren Bekämpfung - 03.10.2015 (14)
  2. Deutsche Telekom warnt vor Spam-Welle
    Nachrichten - 19.08.2015 (0)
  3. .scr datei geöffnet - angst vor trojaner und anderer virensoftware
    Log-Analyse und Auswertung - 05.11.2014 (11)
  4. Achtung! An alle Nutzer deutscher Mailanbieter, SPAM-Welle unterwegs zum Thema Mailadressenankauf
    Überwachung, Datenschutz und Spam - 11.06.2014 (0)
  5. Zip-Datei von Spam-Mail geöffnet und nun verdacht auf Schadsoftware.
    Plagegeister aller Art und deren Bekämpfung - 15.03.2014 (8)
  6. Nach Trojanerbefall & Diverser anderer Schadsoftware ist bei eingeschalteter KIS Firewall die SSL Verschlüsselung ausgehebelt
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (10)
  7. Nach Trojanerbefall & Diverser anderer Schadsoftware ist bei eingeschalteter KIS Firewall die SSL Verschlüsselung ausgehebelt
    Antiviren-, Firewall- und andere Schutzprogramme - 29.01.2014 (3)
  8. Neue Welle von erpresserischen Anrufen
    Nachrichten - 26.11.2013 (0)
  9. Verschlüsselungstrojaner - neue Welle
    Diskussionsforum - 07.09.2013 (174)
  10. Malware-Welle zielt auf syrische Oppositionelle
    Nachrichten - 16.08.2012 (0)
  11. Unbekannte Datei, Schadsoftware enthalten?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.10.2011 (4)
  12. UnHackMe - neue .sys datei bei jedem reboot
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (4)
  13. Bei jedem Systemstart wird nach eine in Quarantäne geschickte DLL-Datei gefragt
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (68)
  14. Scareware-Welle schwappte durch Twitter
    Nachrichten - 21.01.2011 (0)
  15. PC (ein anderer)
    Log-Analyse und Auswertung - 26.08.2008 (1)
  16. Die neue Welle kommt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (1)

Zum Thema Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei - Es ist doch völlig egal ob runtergeladen oder nicht, über welches Protokoll der Mist reinkommt. Ob IMAP oder POP3 spielt ja nun mal garkeine Rolle. IMAP schützt da rein garnix - Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei...
Archiv
Du betrachtest: Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.