Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Ransomware Simulator (https://www.trojaner-board.de/183734-ransomware-simulator.html)

purzelbär 29.12.2016 19:43

Ransomware Simulator
 
Zeug gibts:pfeiff:jetzt gibt es auch schon einen Ransomware Simulator Namens KnowBe4 RanSim Tool. Infos dazu gibt es auf der Herstellerseite: https://www.knowbe4.com/ransomware-simulator und runterladen kann man es hier wenn man es mal testen will: https://www.knowbe4.com/typ-ransim-form
Bei mir wurden(wie ich gehofft hatte)von meinem installierten Virenschutz Programm alle 10 simulierten Ransomware erkannt:
https://abload.de/thumb/1hgjx4.jpg https://abload.de/thumb/2otkdv.jpg https://abload.de/thumb/unbenanntw6kl9.jpg

Maal 29.12.2016 22:51

Wie du gehofft hast? :wtf:
Die Praxis schaut dann halt doch meist etwas anders aus.

http://up.picr.de/27866060sc.jpg

Ladekabel612 30.12.2016 00:02

ESET ist bei mir leider durchgefallen.. :D

purzelbär 30.12.2016 00:05

Keine Ahnung was du gemacht hast Maal, bei mir funktionieren meine Games: https://abload.de/thumb/dscf30964bsa1.jpg https://abload.de/thumb/dscf3097wpsnm.jpg https://abload.de/thumb/dscf30984osv2.jpg und auch meine Bilder sind nicht verschlüsselt wie du an den 2 Beispielen sehen kannst: https://abload.de/thumb/3k6sgy.jpg https://abload.de/thumb/4zasvy.jpg

Zitat:

Zitat von Ladekabel612 (Beitrag 1631500)
ESET ist bei mir leider durchgefallen.. :D

Wie leider durchgefallen? wurden Files von den Simulator von Eset nicht erkannt?:eek::blabla:

Ladekabel612 30.12.2016 00:06

Anscheind nicht.. :D Installiere mir jetzt aber noch das Kaspersky Anti Ransomware tool und teste es dann erneut :D

Ok nachtrag:

Kaspersky blockt schon das Programm bevor es überhaupt angefangen hat :D

purzelbär 30.12.2016 00:13

Zitat:

Zitat von Ladekabel612 (Beitrag 1631504)
Anscheind nicht.. :D :D

Ich dachte Eset wäre so klasse:lach:
Zitat:

Installiere mir jetzt aber noch das Kaspersky Anti Ransomware tool und teste es dann erneut :D

Ok nachtrag:

Kaspersky blockt schon das Programm bevor es überhaupt angefangen hat
ZAM Premium auch, darum musste ich dessen Echtzeitschutz beenden, den Simulator neu runterladen und dann den nur mit Avast testen weil sonst ZAM Premium wieder den "Spielverderber" markiert hätte. https://abload.de/thumb/5d9s3r.jpg

Ladekabel612 30.12.2016 00:15

Ich kann den Simulator immer wieder unblockieren, dass ist nicht das Problem.

Also laut ESET sollte Nod32 eigentlich auch ein Modul haben, was vor Ransomware schützen kann. Aber naja, nutze ich halt das Kaspersky Anti Ransomware Business Tool, stört jetzt auch nicht groß :D

cosinus 30.12.2016 00:18

Code:

arne@picard:~/Downloads$ chmod +x RanSimSetup.exe
arne@picard:~/Downloads$ l Ran*
-rwxrwxr-x 1 arne arne 8,3M 2016-12-30 00:17 RanSimSetup.exe
arne@picard:~/Downloads$ ./RanSimSetup.exe
bash: ./RanSimSetup.exe: Kann die Binärdatei nicht ausführen: Fehler im Format der Programmdatei

Was mach ich immer nur falsch purzel? :heulen:

purzelbär 30.12.2016 00:24

Zitat:

Zitat von cosinus (Beitrag 1631509)
Code:

arne@picard:~/Downloads$ chmod +x RanSimSetup.exe
arne@picard:~/Downloads$ l Ran*
-rwxrwxr-x 1 arne arne 8,3M 2016-12-30 00:17 RanSimSetup.exe
arne@picard:~/Downloads$ ./RanSimSetup.exe
bash: ./RanSimSetup.exe: Kann die Binärdatei nicht ausführen: Fehler im Format der Programmdatei

Was mach ich immer nur falsch purzel? :heulen:

Weiß ich doch nicht cosinus.
Zitat:

Also laut ESET sollte Nod32 eigentlich auch ein Modul haben, was vor Ransomware schützen kann.
Wenn das Wörtchen wenn nicht wäre Ladekabel612, ich hätte gedacht, jedes Virenschutz Programm erkennt die simulierten Ransoms des Simulators und leistet sich keine Patzer.

cosinus 30.12.2016 00:26

Hilft dir das weiter, purzelchen? :confused:

Code:

arne@picard:~/Downloads$ sha256sum RanSimSetup.exe
975f600bd431ad5959e937fcb45561df6c4cfb37312497ec149613a4018911a6  RanSimSetup.exe


arne@picard:~/Downloads$ file RanSimSetup.exe
RanSimSetup.exe: PE32 executable (GUI) Intel 80386, for MS Windows


purzelbär 30.12.2016 01:01

Nein tut es nicht cosinus, aber du erklärst mir bestimmt warum das Tool bei dir nicht funktioniert oder?
Zitat:

Wie du gehofft hast?
Die Praxis schaut dann halt doch meist etwas anders aus.

Meine Aussage im ersten Posting bezog sich einzig und allein auf das Ransomware Simulator KnowBe4 RanSim Tool. Das es echte Ransomware gibt bei denen Avast nicht schützt, ist mir auch klar. Hier in dem Thread geht es aber um besagtes Ransomware Simulation Tool.

cosinus 30.12.2016 09:06

purzel das sollte ein Spaß sein :D

Code:

arne@picard:~$ cat /etc/issue
Ubuntu 16.10 \n \l

arne@picard:~$ uname -a
Linux archer 4.8.0-32-generic #34-Ubuntu SMP Tue Dec 13 14:30:43 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux

Klingelt's denn jetzt? :lach:

Maal 30.12.2016 09:24

purzelbär: Du hast mein Beispiel aber schon verstanden? oda?
Es ging hier nicht um Games. Während Avast noch augenklimpernd signalisiert das man geschützt wäre, ist die Verschlüsselung schon abgeschlossen.
Der Simulator hat dir nun genau was gebracht? Richtig, gar nichts. Außer evtl. ein paar unterhaltsame Minuten.
Die Empfehlung des neuesten Kreuzworträtsel-Simulators hätte ich aber spannender gefunden.:singsing:

cosinus 30.12.2016 09:26

Zitat:

Zitat von Maal (Beitrag 1631537)
Während Avast noch augenklimpernd signalisiert das man geschützt wäre, ist die Verchlüsselung schon abgeschlossen.

Joa, aber welches AV hilft denn da schon zuverlässig? Abgesehen von Emsi...

Maal 30.12.2016 10:13

Zuverlässig wahrscheinlich gar keins. Wenn wir im Beispiel bleiben und auf die Ergebnisse auf virustotal.com schauen.
Ergebnis vom 20.12.2016:
https://www.virustotal.com/en/file/f66632ac896e02a917427e48dfc0ca8d742fbac5e39691530ec1cc28c24101ff/analysis/1482275003/
21.12.2016:
https://www.virustotal.com/en/file/f66632ac896e02a917427e48dfc0ca8d742fbac5e39691530ec1cc28c24101ff/analysis/1482329890/
23.12.2016:
https://www.virustotal.com/en/file/f66632ac896e02a917427e48dfc0ca8d742fbac5e39691530ec1cc28c24101ff/analysis/

Bleiben immer noch genug übrig die nichts erkennen würden, und im nächsten File kann das Ergebnis schon wieder ganz anders aussehen. Gesunder Menschenverstand und ein Backup seiner wichtigsten Daten bleiben weiterhin die die besten Maßnahmen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131