Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Habe ich mir Malware nach Aufruf von Whatsapp-Stickers-Spam-Seite eingefangen? (https://www.trojaner-board.de/193567-habe-mir-malware-aufruf-whatsapp-stickers-spam-seite-eingefangen.html)

markus_m25 04.11.2018 17:33

Habe ich mir Malware nach Aufruf von Whatsapp-Stickers-Spam-Seite eingefangen?
 
Hallo,

zur Fallschilderung unten, habe ich die folgenden Fragen:

1) Befindet sich auf den Seiten Malware (Link 1 und 2)?
2) Handelt es sich bei dem Skript um Malware (Link 3)?
2) Ist es wahrscheinlich, dass sich meine Bekannte auf ihrem iPhone Malware eingefangen hat?
3) Ist es wahrscheinlich, dass ich mir auf meinem Fedora-Rechner Malware eingefangen habe?

Da ich nur wenig Erfahrung bei der Analyse von Malware habe, bin ich für jede Hilfe dankbar.


##### Schilderung Fall vom 03.11.18 #####

Eine Bekannte hat auf Ihrem iPhone 6s (iOS 12.1) folgenden Link per Whatsapp als Spam erhalten und auf der Seite "rumgeklickt":

Link 1: hxxps://whatsapp-stickers.version.gratis


Daraufhin wollte ich die URL auf meinem Rechner (Fedora 29, Firefox) auf Virustotal untersuchen (die Seite wurde von einem URL-Scanner als schädlich angezeigt), habe sie dann versehentlich selber geöffnet und wurde auf folgende Seite weitergeltet:

Link 2: hxxps://stickers.newemoji.online/es-br/


Dann habe ich mir die ganze Seite genauer ansehen wollen und bin auf die Haupturl gegangen. Dort habe ich mir das folgende Skript runtergeladen:

Link 3: hxxps://stickers.newemoji.online/assets/js/3ruqw.js

Der Versuch, das Skript im Fedora Texteditor (gedit) zu öffnen, ist mehrmals fehlgeschlagen, da der Texteditor dabei abgestürzt ist. Mit dem less Befehl, konnte ich den Inhalt anzeigen, allerdings dessen Funktion nicht erkennen.

felix1 04.11.2018 21:49

Was hat Deine Anfrage mit Diskussion zu tun. Für Linux und MAC gibt es hier eine eigene Abteilung.
Bitte mal verschieben.

cosinus 04.11.2018 23:43

Das hab ich hier nach Diskussion verschoben, weil es ja nicht konkret um ein System geht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131