|
Antiviren-, Firewall- und andere Schutzprogramme: Ransomwareschutz TestszenarioWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
02.03.2016, 16:45 | #1 |
| Ransomwareschutz Testszenario Hallo! Ich bin auf der Suche nach einem Testszenario um meinen Ransomwareschutz zu testen. Gibt es eine Testdatei, die man in einer virtuellen Maschine testen könnte? Ähnlich dem EICAR-Testvirus? Mein Antivirenschutz hat eine sogenannte Verhaltensüberwachung und müßte bei Verschlüsselung loslegen. Standardverschlüsselungsprogramme wie GPG4win sind dabei aber ausgenommen. Um nicht später im Ernstfall dumm da zu stehen, würd ich gerne den Schutz mal testen. Vielen Dank für eure Info. |
02.03.2016, 17:31 | #2 | ||
Gesperrt | Ransomwareschutz TestszenarioZitat:
Zitat:
Geändert von purzelbär (02.03.2016 um 17:39 Uhr) |
02.03.2016, 20:39 | #3 |
| Ransomwareschutz Testszenario Nachdem EMSI heute bei einer meiner Eigenanwendungen angeschlagen hat (Meldung/Warnung), hätte ich da schon 'ne Idee, mit der man das testen könnte: Mit paar grundlegenden Programmier-Basics könnte man eine Anwendung aufsetzen, die ein paar vorher definierte Test-Dateien "umstrukturiert".
__________________Die Verhaltensprüfung sollte dann eigentlich Alarm schlagen |
03.03.2016, 01:36 | #4 |
| Ransomwareschutz Testszenario Und mit zwei..drei weiteren programmiertechnischen Kniffs lässt sich Emsisoft umgehen (bypassen). Das das kein leeres Geschwätz ist, (zumindest vor ein paar Monaten) habe ich mit einem Video bewiesen. Du kannst dich alternativ bei kernelmode.info anmelden und (glaube ich) Locky-Samples und TeslaCrypt-Samples herunterladen. Grüsse - Microwave |
03.03.2016, 09:55 | #5 | |
/// the machine /// TB-Ausbilder | Ransomwareschutz TestszenarioZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.03.2016, 16:03 | #6 |
| Ransomwareschutz Testszenario @Schrauber: Was ist BB? @Microwave: Es ging doch darum, ein Testszenario durchzuführen und nicht den Scanner zu umgehen Wobei mich aber durchaus interessieren würde, welche Prüfung genau umgangen wurde und wo das Video zu finden ist. EDIT: Video hab ich gefunden und BB ist auch geklärt |
03.03.2016, 16:03 | #7 | ||||
Gesperrt | Ransomwareschutz TestszenarioZitat:
Zitat:
Zitat:
Zitat:
|
03.03.2016, 16:20 | #8 | |
| Ransomwareschutz Testszenario Purzelbär: Ja und nein. Grundsätzlich sollte die Verhaltensüberwachung bei einer einfach gestrickten Test-Verschlüsselungsanwendung in jedem Falle anschlagen. Wenn das nicht gegeben ist, wäre alles weitergehende eh hinfällig. Das ist auch das, was TE wohl sucht Zitat:
|
03.03.2016, 16:47 | #9 |
| Ransomwareschutz Testszenario BB ist die Abkürzung für "Behaviour blocker", die englische Bezeichnung für Verhaltensüberwachung-/Analyse. |
03.03.2016, 18:09 | #10 | |
/// the machine /// TB-Ausbilder | Ransomwareschutz TestszenarioZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.03.2016, 04:13 | #11 |
| Ransomwareschutz Testszenario Ich habe den Verhaltensblocker auf generische Aktionen überprüft, wie etwa Öffnen eines Threads in einem fremden Prozess mit Vollzugriff. Ransomware war dort gerade nicht aktuell und deshalb wurde diese nicht eingesetzt. Grüsse - Microwave |
Themen zu Ransomwareschutz Testszenario |
datei, maschine, nicht, stehe, suche, teste, verschlüsselung, virtuelle, virtuellen, virus, win |