Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Verschlüsselungstrojaner erkennen (https://www.trojaner-board.de/175739-verschluesselungstrojaner-erkennen.html)

purzelbär 16.02.2016 22:34

Zitat:

Zitat von Deathkid535 (Beitrag 1562459)
So einen User hatt ich sogar schon mal...

Hat wahrscheinlich geglaub, dass er sich ein Video anschauen kann und plötzlich ein Screenlock. Blöd gelaufen :D

Das kommt davon wenn er es so nötig hat Notgeil sein zu müssen:blabla::Boogie:

cosinus 16.02.2016 22:36

Zitat:

Zitat von Deathkid535 (Beitrag 1562459)
So einen User hatt ich sogar schon mal...

Hat wahrscheinlich geglaub, dass er sich ein Video anschauen kann und plötzlich ein Screenlock. Blöd gelaufen :D

Uhh.... xD wo bleibt der Datenschutz Dennis. Einmal nach deinem Text suchen und man weiß welcher User das ist ;)

purzelbär 17.02.2016 11:18

Um das: http://www.trojaner-board.de/175739-verschluesselungstrojaner-erkennen-2.html#post1562334 von mir aufzugreifen: Avast hat jetzt reagiert und seine Erkennung für das Teslacrypt3 File angepasst:
Zitat:

Guten Tag,



wir haben die Datei in unserem Virenlabor untersucht. Sie wird mittlerweile von unserem Virenschutz als Bedrohung eingestuft.



Mit freundlichen Grüßen

Florian Förster
Customer Care Specialist
AVAST Software s.r.o.
www.avast.com
On Tue, 16 Feb at 11:20 PM , German Support <customer.care-de@avast.com> wrote:
Guten Tag,



vielen Dank für den Hinweis. Wir werden die Datei in unserem Virenlabor untersuchen und die Avast-Virendatenbank gegebenenfalls anpassen.







Mit freundlichen Grüßen

Florian Förster
Customer Care Specialist
AVAST Software s.r.o.
www.avast.com


purzelbär 17.02.2016 14:39

Liste der Anhänge anzeigen (Anzahl: 3)
Anbei jetzt die Erkennung per Avast beim Versuch das Zip File entpacken zu wollen.

schrauber 18.02.2016 05:33

und genau das ist der punkt. im nachgang ne signatur bauen ist bei ransomware einfach zu spät.

purzelbär 18.02.2016 10:00

Liste der Anhänge anzeigen (Anzahl: 3)
In dem Punkt stimme ich dir zu schrauber, da hätte Avast so wie andere Hersteller früher reagieren müssen:nono:und wenn ich die Datei denen nicht eingeschickt hätte, hätten die vermutlich heute noch keine Signatur/Erkennung dafür:nono:
So viel also auch zum Thema das ich Avast immer nur schön reden und bis aufs letzte verteidigen will:pfeiff:
Mit der beste Ransom Schutz wenn man AV's ausklammert und keine unbekannten E-Mail Anhänge öffnet ist meiner Meiung nach immer noch wenn man so etwas wie zeitnahe Backups/Images(siehe Bilder)hat für alle Betroffenen wenn man doch Opfer einer Ransomware wird wobei man die USB Festplatte aber auch nur dann anschliessen bzw einschalten sollte wenn man die wirklich benutzen will und man sie braucht. Das einspielen eines Backups der Systempartition C dauert bei mir 25-30 Minuten und das einspielen eines Backups der gesamten Festplatte mit allen 3 Partitionen ist nach 45 Minuten erledigt.

cosinus 18.02.2016 10:25

purzel, signaturbasierte Erkennungen sind bei ransoms einfach Mist, das ist immer zu spät. Egal ob bei Avast, den anderen von Triple-A oder sonstwas. Man braucht eine zuverlässige verhaltensbasierte Erkennung für die, die alles anklicken...

purzelbär 18.02.2016 10:31

Ich gebe ja zu cosinus damit hat Avast aber nicht nur die und Tripple A ein Problem aber fairerweise muss man auch sagen das da AVG schon länger als Avast eine Erkennung dafür hatte. Und wenn ich das glauben darf was andere User in anderen Foren geschrieben haben mit Verweisen auf youtube Videos, dann soll AVG nicht mal schlecht sondern eher gut sein bei Ransomware. Selbst kann ich das aber nicht beurteilen.
Zitat:

Man braucht eine zuverlässige verhaltensbasierte Erkennung für die, die alles anklicken...
Ich weiß was du meinst: EAM, aber selbst wenn denen ein Ransomware durchgeht, kann man als User froh sein wenn man das gemacht hat was ich im 2. Abschnitt meines vorherigen Postings geschrieben habe.

cosinus 18.02.2016 10:43

Nenn mit ein anderes gutes AV mit Verhaltenserkennung :D selbstverständlich darf es nicht durch Junkware schon im Vorfeld disqualifiziert sein ;)

purzelbär 18.02.2016 10:49

Du denkst du bist fies:eek::blabla:okay was sagst du zu BitDefender und zum EAM Klon Ashampoo Antivirus:zunge:

schrauber 19.02.2016 08:04

also bis dato ist uns kein ransom durchgegangen ;).

im gegenteil:
wir bauen noch fleißig decrypter für die mit andern av, bei denen regelmäßig was durchgeht ;)

cosinus 19.02.2016 10:30

Kann Emsi nicht mal ne UTM bauen :D

Cimba 19.02.2016 14:30

Zitat:

Zitat von schrauber (Beitrag 1563227)
also bis dato ist uns kein ransom durchgegangen ;).

Tja, einmal ist immer das 1.Mal: https://twitter.com/PayloadSecurity/status/700626273316384769

cosinus 19.02.2016 14:40

Zitat:

Zitat von Cimba (Beitrag 1563329)
Tja, einmal ist immer das 1.Mal: https://twitter.com/PayloadSecurity/status/700626273316384769

Wo genau steht da was über Emsi?

Cimba 19.02.2016 14:41

Da steht u.a., das gar kein Scanner den modifizierten Locky erkannt hat (also auch EMSI nicht).


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131