Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Malwarebytes blockt Azure-Domain (https://www.trojaner-board.de/208525-malwarebytes-blockt-azure-domain.html)

Gleitlager 14.02.2024 23:14

Malwarebytes blockt Azure-Domain
 
Ich hatte gerade 4x diese Vorfälle. Ich habe zwar schon offene Anfragen bei Malwarebytes gefunden, aber bei mir kommt es von einer anderen exe. Hier der Link: https://forums.malwarebytes.com/topic/308039-one-drive-azure-showing-compromised/

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:48
Protokolldatei: d2683d94-cb82-11ee-8855-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:44
Protokolldatei: 3d638c6c-cb82-11ee-b7ab-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:43
Protokolldatei: 0ab84cd0-cb82-11ee-9de8-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:48
Protokolldatei: d2683d94-cb82-11ee-8855-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Ist das bei mir auch vermutlich ein FP?

Ich habe jetzt verstanden, dass dieses Azure von Microsoft kommt. Heist das jetzt, dass Azure-Domains mit MS-IPs immer sicher sind oder können Drittpersonen da auch schädliche Dienste hosten?

Edit: Falls gleich erkennbar war, dass diese Logs 100%ig FP waren: Woran erkennt man das?

cosinus 17.02.2024 01:33

Wenn du Microsoft nicht traust, solltest du deren OS erst recht nicht nutzen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129