Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Malwarebytes blockt Azure-Domain (https://www.trojaner-board.de/208525-malwarebytes-blockt-azure-domain.html)

Gleitlager 14.02.2024 23:14

Malwarebytes blockt Azure-Domain
 
Ich hatte gerade 4x diese Vorfälle. Ich habe zwar schon offene Anfragen bei Malwarebytes gefunden, aber bei mir kommt es von einer anderen exe. Hier der Link: https://forums.malwarebytes.com/topic/308039-one-drive-azure-showing-compromised/

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:48
Protokolldatei: d2683d94-cb82-11ee-8855-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:44
Protokolldatei: 3d638c6c-cb82-11ee-b7ab-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:43
Protokolldatei: 0ab84cd0-cb82-11ee-9de8-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 14.02.24
Uhrzeit des Schutzereignisses: 22:48
Protokolldatei: d2683d94-cb82-11ee-8855-2cf05d74b048.json

-Softwaredaten-
Version: 4.6.8.311
Komponentenversion: 1.0.2259
Version des Aktualisierungspakets: 1.0.80939
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3996)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, C:\Windows\System32\svchost.exe, Blockiert, -1, -1, 0.0.0, ,

-Website-Daten-
Kategorie: kompromittiert
Domäne: onedscolprdcus06.centralus.cloudapp.azure.com
IP-Adresse: 13.89.179.8
Port: 443
Typ: Ausgehend
Datei: C:\Windows\System32\svchost.exe



(end)

Ist das bei mir auch vermutlich ein FP?

Ich habe jetzt verstanden, dass dieses Azure von Microsoft kommt. Heist das jetzt, dass Azure-Domains mit MS-IPs immer sicher sind oder können Drittpersonen da auch schädliche Dienste hosten?

Edit: Falls gleich erkennbar war, dass diese Logs 100%ig FP waren: Woran erkennt man das?

cosinus 17.02.2024 01:33

Wenn du Microsoft nicht traust, solltest du deren OS erst recht nicht nutzen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131