|
Antiviren-, Firewall- und andere Schutzprogramme: Test der Erkennungsrate - benötige Trojaner-TestdateienWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
11.05.2017, 10:12 | #1 |
| Test der Erkennungsrate - benötige Trojaner-Testdateien Hallo! Wir möchten in unserem Unternehmen die Erkennungsrate einer Software testen und zu diesem Zweck auf einem Testsystem unterschiedliche Trojaner und Ransomware starten. So lustig es klingt. Die Kunden sind diesen kleinen Schädlingen ständig ausgesetzt, jedoch wir tun uns schwer Testmaterial zu finden, da in den meisten Foren (logischerweise!!!) der Upload bzw. das Verlinken solcher Schädlinge unerwünscht ist. Gibt es hier ein paar Spezialisten die aus ihrem Nähkistchen ein wenig Binärschrott teilen würden ? http://www.trojaner-board.de/images/...ankeschoen.gif Gruß Geändert von digiflash (11.05.2017 um 10:13 Uhr) Grund: Wortwahl |
11.05.2017, 10:21 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Test der Erkennungsrate - benötige Trojaner-Testdateien Sowas wird hier nicht öffentlich verteilt. Wenn du dein AV testen willst nimmste EICAR.
__________________
__________________ |
11.05.2017, 11:20 | #3 |
| Test der Erkennungsrate - benötige Trojaner-Testdateien Danke. Es geht darum, dass das Programm Verhalten analysiert und somit eine ausführbare Datei gut wäre. Hier öffentlich hochladen ist gar nicht mein Ziel. In Link zu einem Schädling per PM wäre schon sehr hilfreich. Man muss eben sammeln. ;D
__________________ |
11.05.2017, 11:33 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Test der Erkennungsrate - benötige Trojaner-Testdateien Wie gesagt nimm EICAR. Das Testsample wird in verschiedenen Formaten angeboten zum Download. EICAR wird immer erkannt, das ist besser um zu sehen ob ein AV so eingestellt ist wie es erwünscht ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2017, 14:17 | #5 |
/// TB-Ausbilder | Test der Erkennungsrate - benötige Trojaner-Testdateien Echte "Trojaner" (z. B. Banking) und Ransomware haben wir hier auf TB kaum noch (was nicht heißt, dass ich keine samples hätte ). Über 80% der User, die zu uns kommen, haben Probleme mit Adware/PUP. Und in diesem Bereich sind die allermeisten AV-Programme schlecht. Anstatt irgend ein AV-Tool zu testen, sollte man den Kunden lieber mitteilen, dass kein AV-Tool 100% der Schadsoftware erkennt, denn alles andere ist gelogen. Aber das ist ja der Witz an der ganzen Sache... man müsste als AV-Hersteller eingestehen, dass das eigene Tool nicht alles erkennt... welch Ironie. Und wer Ransomware auf seinem PC hat, der sollte erst mal sein Verhalten im Internet überdenken und lernen, wie man private Daten absichert. |
11.05.2017, 14:33 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Test der Erkennungsrate - benötige Trojaner-TestdateienZitat:
__________________ --> Test der Erkennungsrate - benötige Trojaner-Testdateien |
11.05.2017, 22:26 | #7 |
| Test der Erkennungsrate - benötige Trojaner-Testdateien Sammeln: was spricht dagegen auf eurem Server ein Webinterface einzurichten auf das eure Kunden verdächtige Dateien hochladen? Da die meisten Mailprovider scannen können sie euch diese Dinger nicht einfach mailen. Ein anderer Klassiker: eine Honeypot Mailadresse unter einer unverdächtigen Domain anlegen, und zwar ohne Scanner und dann einfach die Drive By Downloads die massenhaft als Links in Spam kommen analysieren. Die Honeypot Adresse weit verbreiten. Ich erhalte gerade wieder auf meine Web,de Adresse eine Menge Spam dieser Art, zur Teit rollt wohl wieder eine entsprechende Welle. |
13.05.2017, 20:17 | #8 |
| Test der Erkennungsrate - benötige Trojaner-Testdateien Was für ein Unternehmen soll das denn sein? Sehe ich das richtig, das ihr versucht eine eigene Lösung auf die Beine zu stellen? |
13.05.2017, 20:22 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Test der Erkennungsrate - benötige Trojaner-Testdateien Die wollen ihre Sicherheitslösung testen. Also wann wird was wird erkannt und wann nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.05.2017, 20:26 | #10 |
| Test der Erkennungsrate - benötige Trojaner-Testdateien Also das übliche, ich habe gar keine Ahnung will aber mal schauen was passiert. Spannend. ;-) Das kann ja nur in die Hose gehen. Weil wenn man noch nicht mal weiß wie man an solchen "netten" Tools kommt, sollte man gar nicht erst testen. |
13.05.2017, 21:05 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Test der Erkennungsrate - benötige Trojaner-Testdateien Eben...genau dafür ist EICAR da. Eine ungefährliche aber fest definierte Zeichenfolge, die JEDES AV erkennen muss. Genau für Testzwecke definiert. Damit man nicht mit Schadcode rumhampeln muss.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.05.2017, 12:40 | #12 |
| Test der Erkennungsrate - benötige Trojaner-Testdateien Wenn du mit EICAR die Erkennungsrate deiner AV Lösung testest kommst du auf 100%. _Etwas_ optimistisch. |
14.05.2017, 13:00 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Test der Erkennungsrate - benötige Trojaner-Testdateien Ich meinte dass, dass man mit EICAR testen soll, ob die Konfig so ist wie erwünscht. Ob das AV auch tatsächlich anspringt und zB auch reagiert in bestimmten Situationen. Oder ob es still ist wenn man bestimmte Bereiche als Ausnahme definiert hat. Die Erkennungsraten bei einer hohen Anzahl von echten Malwaresmaples kann man nicht selbst vernünftig testen. Da muss man als Anhaltspunkt die Ergebnisse von Testlaboren nehmen und auch die sind oft umstritten wegen tw. echt depperten Testbedingungen.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.05.2017, 15:03 | #14 | |
| Test der Erkennungsrate - benötige Trojaner-TestdateienZitat:
Gruß digi |
16.05.2017, 18:41 | #15 |
| Test der Erkennungsrate - benötige Trojaner-Testdateien du hast ne pm
__________________ *** MSWindows 10 *** Trend Micro AntiVirus *** SecureAPlus Premium *** Adguard Premium *** MS Emet |
Themen zu Test der Erkennungsrate - benötige Trojaner-Testdateien |
benötige, dateien, erkennungsrate, foren, gen, kleine, kleinen, lustig, schwer, schädlinge, schädlingen, software, spezialisten, starte, system, teilen, testen, troja, trojaner, unerwünscht, unternehmen, upload, wenig, würde, zweck |