Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Infektionsweg? (https://www.trojaner-board.de/91346-infektionsweg.html)

MightyMarc 01.10.2010 11:13

Infektionsweg?
 
Brauche mal Eure Hilfe:

Wie kommt dieses Vieh auf den Client?
http://www.virustotal.com/file-scan/report.html?id=998b48d84aee4129101880ddf1c7b688dddf914db16aec3bab15822e98dcae53-1285927481

USB-Wechseldatenträger scheiden aus, da der Treiber deaktiviert ist. Die IE-History sieht mehr als langweilig aus (3-4 Seiten kleinster caritativer Einrichtungen), das Exchange Postfach sowie das Log ist ähnlich öde.

Bin grad etws ratlos.

Marc

markusg 01.10.2010 11:41

und sind oder waren die 3 4 websites mal infiziert? oder sinds vllt noch?

MightyMarc 01.10.2010 12:13

Zitat:

Zitat von markusg (Beitrag 573992)
und sind oder waren die 3 4 websites mal infiziert? oder sinds vllt noch?

Kann ich nicht prüfen, da Avira Workstation Professional ja offensichtlich versagt hat.
Ich glaube aber auch nicht, dass das St. Katharinenstift in Schlag-mich-tot ein typisches Hackerziel ist.

Irgendwie hoffe ich, dass ich den Infektionsmechanismus nicht erfahren werde, denn wenn wird das vermutlich nur über weitere Infektionen laufen und ich hab grad besseres zu tun wie ständig Clients aufzusetzen.

Dachte es gäbe für diesen Schädling typische Verbreitungswege...
Trotzdem Danke. Falls ich noch was rausfinde geb ich bescheid.

Marc

markusg 01.10.2010 12:30

naja solche infektionen können ja auch automatisiert ablaufen, also ich meine jetzt von websites, da ists eig wurscht ob die seite hans wurst oder der telekom gehört.
kannst die links halt mal senden, von mir aus auch per pm, und ich schau mal drüber.
vom vt ergebniss kann ich das nicht zuordnen, welcher infektionsweg genutzt wird.
aber hallt mal ganz allgemein nach sicherheitslücken schauen und vllt in zukunft programme wie sandboxie nutzen dann bleibt, falls die infektion vom internet her kommt, das in der sandbox hängen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19