Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wie Malware an die AV-Hersteller reporten? (https://www.trojaner-board.de/201230-malware-av-hersteller-reporten.html)

CptMw 22.02.2021 17:59

Wie Malware an die AV-Hersteller reporten?
 
Hi,

Ich hab hier ein File, das ziemlich sicher Malware ist, vor einer Woche ein paar Tage lang verteilt wurde und das immer noch auf Virustotal 0 Treffer zeigt.

Melden bei den AV-Herstellern klappt nicht wirklich, da die Datei 70mb groß ist und damit die maximale Dateigröße überschreitet. Microsoft will, dass ich mich dafür mit einem Microsoft-Konto anmelde. Lediglich ClamAV und Avira haben die Datei angenommen. Avira antwortete mir nach ein paar Stunden mit "Ergebnis: Clean".

Muss man jetzt davon ausgehen, dass alle, die die Datei angeklickt haben, jetzt einfach infiziert bleiben, ohne dass sie es merken, weil die AV-Hersteller das nicht erkennnen wollen?

Hier ist eine Sandbox-Analyse der Datei: https://www.joesandbox.com/analysis/344779/1/html

M-K-D-B 22.02.2021 19:22

Ich kann die Datei an MS und MB weiterleiten, wenn du Interesse daran hast.
Kontaktiere mich dazu via PM.

CptMw 22.02.2021 19:26

Danke, ich habe dir eine private Nachricht geschrieben.

M-K-D-B 22.02.2021 19:49

Der Installer wurde an MS und MB weitergeleitet.
Ich melde mich, sobald ich Antwort erhalten habe.

Citro 22.02.2021 20:05

Ich bin gespannt was bei raus kommt, da ich hier schon vermutete, dass die Datei nicht sauber sein könnte. (Siehe auch nachfolgende Posts)

CptMw 22.02.2021 21:03

Da dskutiert ihr ernsthaft drüber, ob das "seriös" sein könnte? Nintendo bietet ein Switch-Spiel für PC an. Kostenlos. Damit ist doch schon jegliche weitere Diskussion überflüssig.

Dass der Installer natürlich nicht funktioniert und sich gleich 4x per Task Scheduler in den Autostart einträgt, ist da gar nicht mehr relevant.

Natürlich ist das Malware. Ich dachte, gerade hier müsste das jedem sofort auffallen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131