Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Hinweise zu Ad/Malware Threads (bitte offen lassen) (https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen.html)

M-K-D-B 16.01.2021 13:08

Zitat:

Zitat von Citro (Beitrag 1746332)
Verheerend würde ich mal sagen, wenn so eine Einschätzung von jemandem hier aus dem "Kompetenzteam" kommt :wtf:

Eine ziemlich Anmaßung von dir, das Wort in Anführungszeichen zu schreiben. :D

Wieso bist du eigentlich nicht im Malware Removal Team? Du hältst dich wohl für kompetenter, was Malware Removal angeht, wie? :rofl:

Citro 16.01.2021 13:10

Zitat:

Zitat von M-K-D-B (Beitrag 1746334)
Hast du die .exe auch mal analysiert bzw. analysieren lassen?

Nein, aber wurde vor Kurzem zumindest ansatzweise schon von jemanden gemacht
https://app.any.run/tasks/963cc19e-f...-92abcfecbc5e/

M-K-D-B 16.01.2021 13:12

VT und hybrid analysis zeigen keine Malware.

In meiner VM bisher auch keine Malware.

webwatcher 16.01.2021 13:19

Einer völlig anonymen Seite würde ich nicht über den Weg trauen. Heute mag das harmlos sein und ohne Ad/PUP/Malware sein. Morgen kann das anders aussehen.

Citro 16.01.2021 14:41

Offtopic
Zitat:

Zitat von M-K-D-B (Beitrag 1746338)
Eine ziemlich Anmaßung von dir, das Wort in Anführungszeichen zu schreiben. :D

Wieso bist du eigentlich nicht im Malware Removal Team? Du hältst dich wohl für kompetenter, was Malware Removal angeht, wie? :rofl:

ich hab deinen Eintrag von dir erst jetzt gesehen.
Denk dir die Anführungszeichen einfach wieder weg (ich würde sie ja wieder entfernen wenn das jetzt noch ginge). Es war halt meine erste Spontanreaktion als ich sah, dass die Seite so eindeutig Fake ist. Aber jedem kann mal ein Fehler passieren.
Aber schon wenn eine Datei auf instaii endet anstatt auf install (im Link sieht man das nicht gleich sofort, da das große i ähnlich dem kleinen L ist dl1.wild-videos.com/download/Mario Deluxe InstaII.zip), ist das für mich schon fast Hinweis genug.
Nein, generell halte ich mich nicht kompetenter, aber manchmal entdecken 4 Augen mehr als nur zwei.

felix1 16.01.2021 16:06

Zitat:

Zitat von webwatcher (Beitrag 1746341)
Einer völlig anonymen Seite würde ich nicht über den Weg trauen. Heute mag das harmlos sein und ohne Ad/PUP/Malware sein. Morgen kann das anders aussehen.

Im Prinzip Jain.
Richtig ist, dass wir propagieren, Dateien nur aus seriösen Quellen zu laden, aber Geiz ist manchmal geil. Ob die Seite seriös ist, kann ich trotz aller Bedenken (I + l) nicht bewerten.
Fakt ist aber, dass die heruntergeladene EXE sauber zu sein scheint. Damit sollte sie für den TO keine Gefahr darstellen. Ob doch etwas mitgeliefert wurde, sollte man dann in den FRST-Logs sehen.

Und ob die Seite morgen etwas mitliefert, sollte den TO auch nicht interessieren. Mal sehen, ob er sich überhaupt noch meldet. Bei seinem letzten Auftreten hat er die Bereinigung auch nicht bis zum Ende geführt.

webwatcher 16.01.2021 16:36

Es bleiben Zweifel:
https://ad-scams.com/mario-deluxe-com
Zitat:

Mario-deluxe.com is a website which presents itself as highly questionable. A great many of their own people will definitely be wondering if Mario-deluxe reviews are in fact correct and/or if the ınternet site can be respected.
In the beginning the webpage appears to be actually legitimized; still, appearances could be remarkably misleading. Inorder to check whether Mario-deluxe.com is a scam or authentic ınternet site we were required to thoroughly examine Mario-deluxe.com.

felix1 16.01.2021 17:10

Zitat:

Zitat von webwatcher (Beitrag 1746349)

Liest Du Postings richtig. Ich habe nirgends geschrieben, dass es sich um eine seriöse Seite handeln muss. Da die Datei sauber scheint, ist der Rest Mutmaßung und Palaver.

M-K-D-B 16.01.2021 17:24

Zitat:

Zitat von Citro (Beitrag 1746342)
(...) aber manchmal entdecken 4 Augen mehr als nur zwei.

Das stimmt :daumenhoc

Nur lese ich hier kaum mit, weil mir manchmal zu viel OT gepostet wird, es nicht immer relevant ist und hin und wieder grenzwertige Bemerkungen gemacht werden (und ich deshalb schon öfter überlegt habe, das Thema zu tonnieren).

Citro 16.01.2021 18:57

gelöscht, wg. Fehler meinerseits

_698 31.01.2021 01:18

Zitat:

Zitat von cosinus (Beitrag 1744483)
Da steht ja auch nur was von Oracle Corporation. Das muss nicht unbedingt VirtualBox sein. Und selbst wenn, VirtualBox verbindet man auch nicht gerade mit Warez.

Bitte aufmerksam den welivesecurity-Artikel lesen!

Achja, Matzeberlin (https://www.trojaner-board.de/member.php?u=179127) ist wieder da!
https://www.trojaner-board.de/200955-malwarebytes-fund-trojan-agent-quarantaene.html

Der Keygen ist uninteressant.

Relevant ist das:
2021-01-30 15:54 - 2021-01-30 21:53 - 000000000 __SHD C:\Program Files\qemu
2021-01-30 15:54 - 2021-01-30 15:54 - 000000000 ____D C:\Program Files\Intel
2021-01-30 15:54 - 2019-04-17 14:31 - 000185344 _____ (Intel Corporation) C:\Windows\system32\Drivers\IntelHaxm.sys
Intel® Hardware Accelerated Execution Manager (HKLM\...\{7516A945-5FC4-4563-8F5E-EECDBF61E84F}) (Version: 7.5.1 - Intel Corporation)

Der Matze hat halt ein Händchen für cross-platform malware.

cosinus 31.01.2021 01:43

Zitat:

Bitte aufmerksam den welivesecurity-Artikel lesen!
Was bitte soll ich wo lesen? Und was hat das mit dem Zitat von mir zu tun?


Zitat:

Der Keygen ist uninteressant.
Nein.

webwatcher 31.01.2021 11:05

Zitat:

Zitat von cosinus (Beitrag 1747428)
Was bitte soll ich wo lesen? Und was hat das mit dem Zitat von mir zu tun?

Er meint wohl das hier
Zitat:

Zitat von _698 (Beitrag 1743977)

Link aus den Nachrichten https://heise.de/-5041427

paßt gut in diesen Thread
Zitat:

Organisationen riet er nachdrücklich, die Lieferketten ihrer IT-Infrastrukturen mit Fokus auf die Vorfälle zu überprüfen. Cybersecurity-Firmen stellen als Gatekeeper ein lohnendes Ziel dar, da sie Netzwerke Dritter bewachen sollen und zugleich oft Fernzugriff darauf haben.
Die Hüter als Toröffner :stirn:

cosinus 31.01.2021 17:26

In dem Artikel falls der denn gemeint war steht aber schon als Überschrift dick und fett:

LoudMiner: Cross‑platform mining in cracked VST software

Warum soll das jetzt also so egal sein mit dem Keygen, der doch nun ganz offensichtlich die Ursache ist?

webwatcher 01.02.2021 19:31

https://www.trojaner-board.de/200977...ml#post1747625

Zitat:

https://www.trojaner-board.de/74908-...t-scanner.html
....
Bei "Rootktit-Tools" muss man sowieso extra vorsichtig sein, weil diese auch häufig Falschmeldungen (false positives) anzeigen. Das gab es damals bei GMER häufig.
Zitat:

webwatcher, Sie haben keine Rechte, um auf diese Seite zuzugreifen. Folgende Gründe könnten z.B. dafür verantwortlich sein:
Schade


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131