Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Trawler PowerShell script Fake?

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 18.04.2026, 18:26   #1
FraKOSnichts
 
Trawler PowerShell script Fake? - Standard

Trawler PowerShell script Fake?



Hallo,

ich bin auf das Trawler PowerShell script von joeavanzato auf github gestoßen,
kann mir jemand sagen ob das ein seriöses Skript ist oder ob das nur getarnte Maleware ist?

Mein kenntnisstand reicht leider nicht aus um das was in dem Code steht vernünftig zu beurteilen.

Was so in der beschreibung steht hört sich ja gut an fast schon zu gut.

Hier die Beschreibung was es machen soll:
Trawler ist ein PowerShell-Skript, das Incident Respondern hilft, potenzielle Anzeichen für eine Kompromittierung von Windows-Hosts zu erkennen. Der Fokus liegt dabei auf Persistenzmechanismen wie geplanten Tasks, Diensten, Registry-Änderungen, Autostart-Einträgen, Binärmodifikationen und mehr.

Aktuell erkennt Trawler die meisten der von MITRE und Atomic Red Team explizit genannten Persistenztechniken. Weitere Erkennungsmethoden werden regelmäßig hinzugefügt.

Gruß

Alt 19.04.2026, 13:27   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trawler PowerShell script Fake? - Standard

Trawler PowerShell script Fake?



Und wer behauptet dass man dieses Script überhaupt braucht?
Warum glaubst du das zu brauchen?
__________________

__________________

Alt 19.04.2026, 20:45   #3
FraKOSnichts
 
Trawler PowerShell script Fake? - Standard

Trawler PowerShell script Fake?



Es hat niemand behauptet das man das braucht.
Man sagt ja, haben ist besser als brauchen.

Ich habe ein grundsätzliches Interesse an solchen Tools und es ist immer gut wenn man seine Toolbox erweitern kann oder nicht?

Falls der Entwickler seine versprechen auch einhält "Weitere Erkennungsmethoden werden regelmäßig hinzugefügt." wäre das doch eine gute sache.

Gruß
__________________

Alt 19.04.2026, 21:18   #4
M-K-D-B
/// TB-Ausbilder
 
Trawler PowerShell script Fake? - Standard

Trawler PowerShell script Fake?



Servus FraKOSnichts,


ich denke schon, dass das Tool an sich legitim ist.

Es gibt allerdings nur eine Version dieses Skriptes... und das ist von 2024. Daher beantwortet sich für mich gleich die Frage, ob das überhaupt noch entwickelt wird, von selbst.

Das Tool soll für "Incident Responder" sein, wozu weder du (FraKOSnichts) noch wir (Malware Removal Team) gehören.

Damit hat sich die Sache erledigt.

Alt 20.04.2026, 00:14   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trawler PowerShell script Fake? - Standard

Trawler PowerShell script Fake?



Zitat:
Zitat von FraKOSnichts Beitrag anzeigen
Es hat niemand behauptet das man das braucht.
Man sagt ja, haben ist besser als brauchen.
Deine Beschreibung im Eingangspost klang aber so, als wenn du schon kurz vor dem Einsatz wärst, wolltest lediglich nochmal eine Bestätigung für die Nichtexistenz von Schadcode, die sowieso niemand geben kann.


Zitat:
Zitat von FraKOSnichts Beitrag anzeigen
Ich habe ein grundsätzliches Interesse an solchen Tools und es ist immer gut wenn man seine Toolbox erweitern kann oder nicht?
Und warum gerade DAS Script?
Was das Ding grob macht weißt du?
Ich habs überflogen und mehr als irgendwelche Sachen aufdecken tut es nicht. Warum also nicht einfach FRST? Das macht doch auch nichts anderes als alles an brisanten Bereichen aufzulisten und in einem Log zu speichern.

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trawler PowerShell script Fake?
beschreibung, code, dienste, erkenne, erkennt, fake, fokus, getarnte, github, hilft, kompromittierung, maleware, nicht, powershell, regelmäßig, reich, script, skript, tasks, träge, vernünftig, zeichen




Ähnliche Themen: Trawler PowerShell script Fake?


  1. Nordkoreanische Cyberkriminelle setzen KI-generierte PowerShell-Backdoor ein
    Nachrichten - 26.01.2026 (0)
  2. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
    Nachrichten - 09.12.2024 (0)
  3. drei Unbekannte Powershell Prozesse
    Plagegeister aller Art und deren Bekämpfung - 29.10.2023 (7)
  4. Windows 10: Powershell-Trojaner wird nie restlos entfernt
    Log-Analyse und Auswertung - 10.09.2023 (9)
  5. Windows 10: PowerShell öffnet sich selbstständig
    Plagegeister aller Art und deren Bekämpfung - 10.04.2023 (2)
  6. Remote PowerShell: Einfallstor bei Exchange Online jetzt mit Gnadenfrist
    Nachrichten - 29.03.2023 (0)
  7. Windows Powershell Öffnet sich immer Automatisch
    Log-Analyse und Auswertung - 08.03.2022 (19)
  8. Windows 10: PowerShell öffnet sich selbstständig
    Plagegeister aller Art und deren Bekämpfung - 06.01.2022 (11)
  9. W10 PowerShell öffnet sich von selbst
    Alles rund um Windows - 11.05.2021 (11)
  10. TrojanDownloader:PowerShell/Falsip.A entfernen
    Anleitungen, FAQs & Links - 23.01.2018 (2)
  11. Windows 10 powershell command im Startup Menu
    Log-Analyse und Auswertung - 07.09.2017 (1)
  12. Windows Powershell öffnet sich automatisch - Malwarebytes blockiert es
    Plagegeister aller Art und deren Bekämpfung - 19.06.2017 (8)
  13. Windows-Powershell - Fehlerereignisse abfragen!
    Diskussionsforum - 30.03.2017 (0)
  14. Neue Infektions-Masche: Erpressungs-Trojaner missbraucht Windows PowerShell
    Nachrichten - 26.03.2016 (0)
  15. Microsoft plant SSH-Unterstützung für die PowerShell
    Nachrichten - 03.06.2015 (0)
  16. Trojaner TR/Fake.CX.172544, TR/Fake.bpp.174592, TR/buzus.ealr
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (10)
  17. Windows PowerShell 2.0 CTP
    Alles rund um Windows - 23.11.2007 (0)

Zum Thema Trawler PowerShell script Fake? - Hallo, ich bin auf das Trawler PowerShell script von joeavanzato auf github gestoßen, kann mir jemand sagen ob das ein seriöses Skript ist oder ob das nur getarnte Maleware ist? - Trawler PowerShell script Fake?...
Archiv
Du betrachtest: Trawler PowerShell script Fake? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.