Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Erkennen ob eine Datei mit einer Schadsoftware (gebunden) ist (https://www.trojaner-board.de/187458-erkennen-ob-datei-schadsoftware-gebunden.html)

AnnaW 13.11.2017 18:16

Erkennen ob eine Datei mit einer Schadsoftware (gebunden) ist
 
hallo :)

ich wollte fragen ob ihr tips habt wie man "gebundene" dateien erkennt wie zb eine bilddatei mit einer exe - videodatei mit einer schadsoftware oder ob ein archiv in einem bild versteckt wurde

ich bin mir leider nicht sicher ob das ausführen dieser dateien in einer "sandbox" oder virituellen umgebung sicher ist - wenn man sich selbst nicht sicher ist ob diese datei in ordnung ist

man hört ja das sich diese schädlinge auch aus diesen umgebungen rauswurschteln können :)

mittlerweilse trau ich mich ja schon nirgendwo noch was anzuklicken

Fragerin 13.11.2017 19:32

Was genau meinst du mit dieser Bindung von einer Datei an eine andere? Wo hast du die Info her, dass es so was geben soll? Hast du den Link zu der Seite, wo du das gelesen hast, noch?

AnnaW 13.11.2017 22:42

https://en.wikipedia.org/wiki/File_binder

mein damit solche dateien - wie kann man erkennen das es solche "gebundenen" dateien sind ?

Fragerin 14.11.2017 08:31

Wie da ja auch steht, ist das Ergebnis so einer Operation "a single executable" - eine einzige AUSFÜHRBARE Datei. Du kannst also davon ausgehen, dass ein Bild, Video, Word-Dokument etc. NICHT so etwas ist.
Word-Dokumente können zwar Malware enthalten, aber nicht so, sondern in Makros.

Einer ausfürhbaren Datei kann man meines Wissens nicht ansehen, was sie genau macht und ob sie aus mehreren besteht. Ich würde sagen: Verdächtige Dateien ein paar Tage liegen lassen und dann bei Virustotal hochladen.

cosinus 14.11.2017 11:22

Man kann Dateien auch im Web anders auswerten lassen --> https://www.hybrid-analysis.com/

Beschreibung dort --> https://www.payload-security.com/

Das ist aber nix für Laien :p


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131