|
Diskussionsforum: Javascript Downloader & AnalyseWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
16.01.2021, 16:10 | #1 |
| Javascript Downloader & Analyse Hallo, kurz zur Vorgeschichte: Meine Freundin hat bei Ihrer Recherche eine Zip Datei von einer Webseite geladen, die darin befindliche .js Datei aufgerufen und nachdem "Nichts" passierte mich um Hilfe gebeten. Erste Auffälligkeit: Die Seite zeigt den Download link nur wenn man per Suchmaschine dort landet, der Direktaufruf zeigt eine andere (scheinbar die ursprüngliche) Seite. Ich habe dann den PC heruntergefahren und mir die Datei angesehen: Virustotal hat weder die zip noch die .js Datei als gefährlich eingestuft. In der JavaScript Datei befinden sich einige, meiner Ansicht nach, zufällig benannte Funktionen und ein längerer String, der durch diese Funktionen entpackt wird. Es war mir möglich den darin versteckten Quelltext zu extrahieren, darin befindet sich eine kurze Liste mit Domains sowie eine Download Funktion. Soweit ich das beurteilen kann ist die Chance hoch, dass es sich um Schadsoftware handelt, die nachgeladen wird/wurde. Ich werde den PC mit einem Vollbackup wieder herstellen und damit hoffentlich das Problem lösen können. Nun zu den Fragen die sich mir stelle (danke für die Geduld bis hierhin): Ich hab zwar Programmiererfahrung, jedoch noch nie Kontakt mit einem derartigem Schädling. Kann man Domains bzw. Schädlinge irgendwo melden? Sollte man die Domainowner anschreiben und in Kentniss setzen (ist es besser wenn das eine offizielle Stelle macht?) Vielen Dank für eure Zeit, Sebastian P.s.: Ich habe bewusst keine Links oder Ähnliches hier gepostet, kann diese jedoch auf Wunsch zur Verfügung stellen. |
16.01.2021, 16:14 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Javascript Downloader & AnalyseZitat:
Um zu recherchieren muss man doch nicht derartige Programme ausführen. Bitte mal erläutern. Zitat:
__________________ |
16.01.2021, 16:29 | #3 | |
| Javascript Downloader & AnalyseZitat:
Auf der Suche nach Dokumenten zu Lernkompetenzen hat sie diverse Word Dokumente recherchiert und in der Annahme das diese .js Datei ebenfalls ein Dokument ist es dann geöffnet. Danke, das schau ich mir mal an. |
21.01.2021, 11:40 | #4 |
| Javascript Downloader & Analyse Hier vielleicht noch als Ergänzung der Bericht von Hybrid Analysis --> https://www.hybrid-analysis.com/sample/ea57f6acb05fb76216c855306ee502162c1e39eaf20198ab52297c0620b071d0 Durch die bei jedem Download random generierten funktionen und variablen erkennt das kein signaturbasierter Ansatz / Virenscanner. Gibt es einen zuverlässig Ansatz die lokale Ausführung von .js und ähnlichen Scriptdateien zu verhindern auf Windows? Ich bin beim Suchen über Applocker gestolpert und finde die manuelle Konfiguration über diese Regeln ziemlich unübersichtlich. Natürlich ist es kein Problem für .js eine Verbot einzubauen aber das sind ja bei weitem nicht die einzigen Typen die in Frage kommen. Besten Dank & LG |
21.01.2021, 11:51 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Javascript Downloader & Analyse .js wird ja nicht von direkt von Windows ausgeführt...dafür braucht es diese Software node.js. Es sei denn das ist irgendein alter code für Windows Script Host. Den kann man aber deaktivieren Man muss sich einfach immer wieder im Klaren sein, dass es niemals 100% Sicherheit gibt. Und man muss sich auch mal überlegen, ob man immer wieder auf diese superkomplexe Windows setzen muss und nicht besser überall Linux einsetzt, wenn Windows nicht zwingend nötig ist. Zum Surfen, Mailen und ein bisschen Office brauchte man noch nie Windows. Windows ist einfach ein zu tolles Angriffsziel weil dort aus Bequemlichkeit und anderen Gründen schlechte Dinge und Angewohnheiten durchgesetzt haben.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2021, 12:58 | #6 |
| Javascript Downloader & Analyse Danke, ich hab den Scripthost deaktiviert, Node.js hab ich nur auf dem Entwicklungsrechner - da muss ich mir dann noch etwas einfallen lassen wie ich das besser absichere. Das Thema Linux vs. Windows ist zwar spannend, allerdings keine Option auf dem Desktop. Eine große Fehlerquelle ist vor dem Bildschirm, der Aufwand diese solide zu schulen sollte in einer bekannten Welt (Windows) deutlich niedriger als der Komplettumstieg in eine unbekannte Welt sein. Für Profis mag Linux eine Alternative auf dem Desktop sein, bzw. für bestimmte Anwendungsfälle jedoch nicht für den Normalverbraucher. Ich nutze gerne Alternativen, z.B. FreeBSD fürs NAS und die Firewall/IDS, Ubuntu für syncthing, pi-hole, gitea und Mint zum surfen und spielen. Aber für die Arbeit ist das sinnfrei, alleine die Formatierungsfehler beim Wechsel zwischen LibreOffice und Word / Powerpoint sind viel zu zeitraubend um nur mal ein kleines Beispiel zu nennen. Ich will Windows nicht schön reden, aber ich glaube da hat sich viel hinsichtlich Sicherheit getan und die Hauptprobleme sind (da nehme ich mich nicht aus) schlechte Konfiguration, legacy anwendungen die alten, unsicheren Mist brauchen und Anwender die viel zu naiv die hundertste Warnung am Tag wegdrücken. LG |
21.01.2021, 13:14 | #7 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Javascript Downloader & AnalyseZitat:
Zitat:
Anwender sollen Anwendungen nutzen, nicht das Betriebssystem. Die wichtigsten Dinge wie Dateimanager und wo finde ich Programme sind in ein paar Minuten erklärt. Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2021, 14:01 | #8 | |
| Javascript Downloader & AnalyseZitat:
Ich habe lange versucht meine älteren Familienmitglieder zu einem gewissen Interesse am PC zu motivieren damit Sie wenigstens mal einen E-Mail Anhang unfallfrei speichern können und auch wiederfinden(!). Ich habs aufgezeichnet (Papier), Screenvideos gemacht aber keine Verbesserung. Fehlende Motivation. Leider sieht das bei der Hälfte der Arbeitskollegen nicht besser aus, alleine dass Sie auf Ihren heißgebliebten Internet Explorer (!) verzichten müssen weil er nun wirklich nirgends mehr funktioniert hat einige Tränenausbrüche mit sich gebracht. Also Spaß bei Seite: Ich denke wir sind uns in der Sache einig, dass Linux die besser Wahl in vielen Punkten ist, der Unterschied besteht wohl in dem Punkt dass du dir gerne wünscht es würden mehr den Umstieg wagen und ich das schon aufgegeben habe aufgrund trauriger Alltagserfahrungen LG |
21.01.2021, 14:24 | #9 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Javascript Downloader & AnalyseZitat:
Zitat:
Zitat:
Das Problem ist also viel zu oft die Einstellung der Anwender. Die haben einfach nur keine Lust. Und wer zu lange Windows genutzt hat, wird allein deswegen eine Abwehrhaltung haben, weil Linux nicht wie Windows aussieht. Ihr gesamtes mühesam aufgebautet Windows-Wissen arbeitet gegen diese User und die merken das auch nicht wirklich. Dasselbe bei Leuten, die jahrelang Windows XP oder 7 benutzt haben. Die wehren sich auch mit Händen und Füßen gegen ein neueres Windows (v.a. wegen Windows 10 wird tw. gejammert was das Zeug hält) und spielen die Gefahren durch Sicherheitslücken komplett herunter, um nicht zugeben zu müssen, dass sie kein Bock auf etwas andere Optik haben.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2021, 21:34 | #10 | ||||||||||||
| Javascript Downloader & AnalyseZitat:
Zitat:
Zitat:
- Drittenbieter-Virenscanner - Drittanbieter-"Firewalls" - Cleaner - Tuner / Optimierer - "Booster" - Anti-Phonehome-Tools Zitat:
Zitat:
-> https://www.heise.de/thema/ODF Hinzu kommt, dass Privatnutzer von Spezialfunktionen in aller Regel gar nicht tangiert werden. Sie wissen teils gar nicht, dass sie existieren, oder was sie damit anfangen sollten. Zitat:
Zitat:
Zitat:
Ja, genau das, denn: Jede unsichere Kiste im und am Web ist gleichermaßen eine Gefahr für alle anderen Internetnutzer! Daraus ergibt sich die Verpflichtung, ein Mindestmaß an Mühe aufzuwenden, hier nicht zu einer Malware- und Datenschleuder im weiteren Sinne zu werden. Auf der einen Seite wird gejammert, wenn man z.B. viel Spam erhält und ist genervt davon, auf der anderen Seite ist man selbst aber gar nicht bereit, jene Maßnahmen zu ergreifen, die auf anderen Systemen dazu geführt haben oder dazu führen, dass man selbst diese Massen an Spam erhält! All das ist das unschöne Prinzip: "Wasch mir den Pelz, aber mach mich nicht nass!" So geht das aber nicht, und so funktioniert es auch nicht. Es braucht nur Minuten. Und im Aufruf bei der Nutzung nur Sekunden: Zitat:
Dann in jeder Mail: Anhang -> "Datei speichern" -> OK. Ordner "e-mail-anhaenge" mit rechts anklicken -> "Verknüpfung erstellen" aus dem Kontext auswählen, Verknüpfung auf dem Desktop ablegen. Fertig. Bei jedem Systemstart ist sofort der E-Mail-Anhänge-Ordner auf dem Desktop zu sehen. Sofort. Wie auf Seite 1 der Tageszeitung. Da braucht man nichts suchen. Und erst recht keine Zeichnung. Sondern nur einen(!) Klick. Für den Klick auf eine Rotz-js reicht es aus, aber ein Klick auf den Anhangs-Ordner soll nicht möglich sein? Ich bitte Dich! Zitat:
Zitat:
Zitat:
|
24.01.2021, 23:11 | #11 | |||||||
| Javascript Downloader & Analyse Eine sehr schöne und gut geführte Diskussion, das gefällt mir. Zitat:
Effizient bedeutet das Ziel (arbeitsfähig am PC zu sein) mit dem geringst möglichen Aufwand zu erreichen. Aufwand ist hauptsächlich von der nötigen Zeit- und Geldmenge abhängig. Der Zeitaufwand einen Windows PC nach Schädlingsbefall zu bereinigen beläuft sich (solange keine Hardware/Firmware befallen ist) auf etwa 1-3h da täglich sichere Backups erstellt werden (Vollimage auf FreeNAS/ZFS welches selbst wiederum regelmäßig Snapshots anlegt). Der Schädlingsbefall-Fall ist die letzten ca. 10 Jahre 2x aufgetreten. Zitat:
Beim Schwiegervater, Linux-User, sind in den letzten 10 Jahren ca. 4 Neuinstallationen notwendig geworden weil er sein System mit dist-upgrades, ppas und diversen manuell installierten paketen kaputt gespielt hat. Zitat:
Zitat:
Das ist ein alle paar Jahre mal wiederkehrender Aufwand, in der Regel kann man einmal zusammengestellte Hardware 5 Jahre nutzen bis diese an ihre Grenzen stößt. Zitat:
Zitat:
Mein zweiter Ansatz war dann einmal pro Jahr den Ordner auf das aktuelle Jahr zu ändern, das endete im chaos weil man dann den Ordner nicht mehr fand. Der dritte Ansatz war ein Ordner "aktuell" und nur die alten Dokumente aus den Vorjahren (potentiell nie mehr gebraucht) landeten im Archiv/Jahreszahl - leider nam die Anhangflut immer mehr zu und wir waren wieder am Anfang. Ich habs aufgegeben und das Bundesland verlassen, nun mussten Sie gewzungener Weise selbst zurecht kommen und es fand sich tatsächlich endlich der Wille zu Lernen. Zitat:
Mir ist auch klar, dass ich nie 100% sicher sein kann und dass der letzte Schädling auf Linux höchstens die Textanzeige mit dem Quelltext der .js Datei nach Doppelklick angezeigt hätte. Ich bleibe auch nicht wider besseren Wissens auf Windows, sondern weil es nach Abwägung von Aufwand und Nutzen aufgrund jahrelanger Erfahrung (und sicher immernoch genug blinden Flecken) die beste Variante ist. |
24.01.2021, 23:55 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Javascript Downloader & AnalyseZitat:
Allein der ganze Updateaufwand unter Windows ist grotesk. Das ist einfach lächerlich wie schnell dazu im Vergleich ein apt get upgrade ist...
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2021, 00:20 | #13 | ||
| Javascript Downloader & AnalyseZitat:
Zitat:
Mache das auf Linux noch größtenteils von Hand bzw. mit Ansible was die headless Varianten angeht. Hab den Mint Desktop auf btrfs laufen, da legt es vor jedem Update automatisch einen Snapshot an, das ist schon echter Luxus allerdings ist es ziemlich zickig wenn mal eine Platte aus dem Raid ausfällt - das hatte ich so nicht erwartet. Da ist dann wieder zfs die bessere Wahl auch wenn das mehr RAM Bedarf hat. |
25.01.2021, 01:07 | #14 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Javascript Downloader & AnalyseZitat:
Zitat:
Zitat:
https://landscape.canonical.com/ Zitat:
Mint ist mir eh suspekt. Ich setz seit einigen Jahren auch auf meinen Notebooks und Desktop Debian als Standard-OS ein.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Javascript Downloader & Analyse |
analyse, aufruf, besser, bewusst, datei, download, downloader, frage, fragen, freundin, gefährlich, javascript, javascriptviren, kurze, link, links, liste, melden, nichts, problem, quelltext, schädlinge, suchmaschine, versteckte, webseite, wieder herstellen, zufällig |