Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Test der Erkennungsrate - benötige Trojaner-Testdateien (https://www.trojaner-board.de/185525-test-erkennungsrate-benoetige-trojaner-testdateien.html)

digiflash 11.05.2017 10:12

Test der Erkennungsrate - benötige Trojaner-Testdateien
 
Hallo!

Wir möchten in unserem Unternehmen die Erkennungsrate einer Software testen und zu diesem Zweck auf einem Testsystem unterschiedliche Trojaner und Ransomware starten.
So lustig es klingt. Die Kunden sind diesen kleinen Schädlingen ständig ausgesetzt, jedoch wir tun uns schwer Testmaterial zu finden, da in den meisten Foren (logischerweise!!!) der Upload bzw. das Verlinken solcher Schädlinge unerwünscht ist.
Gibt es hier ein paar Spezialisten die aus ihrem Nähkistchen ein wenig Binärschrott teilen würden ?
http://www.trojaner-board.de/images/...ankeschoen.gif
Gruß

cosinus 11.05.2017 10:21

Sowas wird hier nicht öffentlich verteilt. Wenn du dein AV testen willst nimmste EICAR.

digiflash 11.05.2017 11:20

Danke. Es geht darum, dass das Programm Verhalten analysiert und somit eine ausführbare Datei gut wäre. Hier öffentlich hochladen ist gar nicht mein Ziel. In Link zu einem Schädling per PM wäre schon sehr hilfreich. Man muss eben sammeln. ;D

cosinus 11.05.2017 11:33

Wie gesagt nimm EICAR. Das Testsample wird in verschiedenen Formaten angeboten zum Download. EICAR wird immer erkannt, das ist besser um zu sehen ob ein AV so eingestellt ist wie es erwünscht ist.

M-K-D-B 11.05.2017 14:17

Echte "Trojaner" (z. B. Banking) und Ransomware haben wir hier auf TB kaum noch (was nicht heißt, dass ich keine samples hätte :D).
Über 80% der User, die zu uns kommen, haben Probleme mit Adware/PUP. Und in diesem Bereich sind die allermeisten AV-Programme schlecht.


Anstatt irgend ein AV-Tool zu testen, sollte man den Kunden lieber mitteilen, dass kein AV-Tool 100% der Schadsoftware erkennt, denn alles andere ist gelogen.
Aber das ist ja der Witz an der ganzen Sache... man müsste als AV-Hersteller eingestehen, dass das eigene Tool nicht alles erkennt... welch Ironie.

Und wer Ransomware auf seinem PC hat, der sollte erst mal sein Verhalten im Internet überdenken und lernen, wie man private Daten absichert.

cosinus 11.05.2017 14:33

Zitat:

dass kein AV-Tool 100% der Schadsoftware erkennt, denn alles andere ist gelogen.
Na sowas will doch kein Kunde hören und ein Vertriebler will sowas nicht erzählen. Die Wahrheit wäre da das Gegenteil von win:win :rofl:

W_Dackel 11.05.2017 22:26

Sammeln: was spricht dagegen auf eurem Server ein Webinterface einzurichten auf das eure Kunden verdächtige Dateien hochladen?

Da die meisten Mailprovider scannen können sie euch diese Dinger nicht einfach mailen.


Ein anderer Klassiker: eine Honeypot Mailadresse unter einer unverdächtigen Domain anlegen, und zwar ohne Scanner und dann einfach die Drive By Downloads die massenhaft als Links in Spam kommen analysieren.

Die Honeypot Adresse weit verbreiten. Ich erhalte gerade wieder auf meine Web,de Adresse eine Menge Spam dieser Art, zur Teit rollt wohl wieder eine entsprechende Welle.

Bandy 13.05.2017 20:17

Was für ein Unternehmen soll das denn sein? Sehe ich das richtig, das ihr versucht eine eigene Lösung auf die Beine zu stellen?

cosinus 13.05.2017 20:22

Die wollen ihre Sicherheitslösung testen. Also wann wird was wird erkannt und wann nicht.

Bandy 13.05.2017 20:26

Also das übliche, ich habe gar keine Ahnung will aber mal schauen was passiert. Spannend. ;-) Das kann ja nur in die Hose gehen. Weil wenn man noch nicht mal weiß wie man an solchen "netten" Tools kommt, sollte man gar nicht erst testen.

cosinus 13.05.2017 21:05

Eben...genau dafür ist EICAR da. Eine ungefährliche aber fest definierte Zeichenfolge, die JEDES AV erkennen muss. Genau für Testzwecke definiert. Damit man nicht mit Schadcode rumhampeln muss.

W_Dackel 14.05.2017 12:40

Wenn du mit EICAR die Erkennungsrate deiner AV Lösung testest kommst du auf 100%. _Etwas_ optimistisch.

cosinus 14.05.2017 13:00

Ich meinte dass, dass man mit EICAR testen soll, ob die Konfig so ist wie erwünscht. Ob das AV auch tatsächlich anspringt und zB auch reagiert in bestimmten Situationen. Oder ob es still ist wenn man bestimmte Bereiche als Ausnahme definiert hat.

Die Erkennungsraten bei einer hohen Anzahl von echten Malwaresmaples kann man nicht selbst vernünftig testen. Da muss man als Anhaltspunkt die Ergebnisse von Testlaboren nehmen und auch die sind oft umstritten wegen tw. echt depperten Testbedingungen.

digiflash 15.05.2017 15:03

Zitat:

Zitat von M-K-D-B (Beitrag 1652584)
Echte "Trojaner" (z. B. Banking) und Ransomware haben wir hier auf TB kaum noch (was nicht heißt, dass ich keine samples hätte :D).
Über 80% der User, die zu uns kommen, haben Probleme mit Adware/PUP. Und in diesem Bereich sind die allermeisten AV-Programme schlecht.


Anstatt irgend ein AV-Tool zu testen, sollte man den Kunden lieber mitteilen, dass kein AV-Tool 100% der Schadsoftware erkennt, denn alles andere ist gelogen.
Aber das ist ja der Witz an der ganzen Sache... man müsste als AV-Hersteller eingestehen, dass das eigene Tool nicht alles erkennt... welch Ironie.

Und wer Ransomware auf seinem PC hat, der sollte erst mal sein Verhalten im Internet überdenken und lernen, wie man private Daten absichert.

Habe deinen Beitrag gelesen. Ich wäre dankbar, wenn ich ein paar Samples haben könnte. Auf selbst geschriebene "Schadsoftware" hat keine der Lösungen angeschlagen, obwohl verschlüsselt wurde und die Datei quasi zerstört wurden.....

Gruß
digi

CalimeroSc2 16.05.2017 18:41

du hast ne pm


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131