Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Die häufigsten Einfallstore für Malware (Schadsoftware) (https://www.trojaner-board.de/200829-haeufigsten-einfallstore-malware-schadsoftware.html)

cc207 24.01.2021 12:20

Verseuchte/infizierte Werbung ist für eine Viezahl von Infektionen verantwortlich. Hierbei schlagen die meisten AV-Scanner nicht an, da der Schadecode zu neu oder zu gut programmiert wurde. Oft helfen in solchen Fällen nur Werbe-Scriptblocker, die so ein Zeug schon im Vorfeld blocken.

webwatcher 24.01.2021 12:28

Zitat:

Zitat von cc207 (Beitrag 1746933)
Oft helfen in solchen Fällen nur Werbe-Scriptblocker, die so ein Zeug schon im Vorfeld blocken.

Hab grundsätzich Adblocker aktiviert, da mich Werbung nervt. Leider gehen einige Medien dazu über den Zugang zu sperren, wenn Werbung geblockt wird.
Zähneknirschend laß ich Werbung zu, wenn es etwas besonders interessantes und ungefährlich zu sein scheint.

_698 02.02.2021 15:16

Eine weitere Infektionsquelle, die für viele Threads sorgt, sind manipulierte WordPress-Seiten mit Fakeforen und scripts in zip-Archiven, siehe z.B. hier:
https://www.trojaner-board.de/200274-trojaner-gootkit-2.html#post1744386

Bei den Tnega/GetX64BTIT.exe-Meldungen verhält es sich ebenso.

https://www.trojaner-board.de/200944-unterstuetzung-um-programm-getx64btit-exe-entfernen.html
2021-01-21 09:14 - 2021-01-21 09:14 - 000001886 _____ C:\Users\stixi\Downloads\alle_fotos_aus_onedrive_herunterladen.zip

https://i.ibb.co/H42s49K/tnegax2.png


https://i.ibb.co/bm1Z1PR/tnega-2.png


https://i.ibb.co/1RhywyJ/tnega2.png


https://www.trojaner-board.de/200969-windows-defener-meldet-startup-win64-tnega-msr-malwarebytes-findet-riskware-script.html
2021-01-31 17:14 - 2021-01-31 17:14 - 000001873 _____ C:\Users\Vanqq\Downloads\windows_10_store_app_herunterladen.zip


https://i.ibb.co/2yRPZDP/tnega3.png


https://i.ibb.co/SvMCttm/tnega4.png

webwatcher 02.02.2021 16:10

Dank Google werden gecrackte Seiten auf Platz 1 geführt.
z.B für die Suche "bilder von onedrive auf pc"
zu sehen ist nur die Adresse https://www.openarmsps.org/

in Wirklichkeit führt er auf h**ps://www.openarmsps.org/alle-fotos-aus-onedrive-herunterladen/

Auf der Orginalseite selber gibt es keinen Link auf das Fakeforum

M-K-D-B 02.02.2021 16:18

Zitat:

Zitat von _698 (Beitrag 1747696)
Eine weitere Infektionsquelle, die für viele Threads sorgt, sind manipulierte WordPress-Seiten mit Fakeforen und scripts in zip-Archiven, siehe z.B. hier:
https://www.trojaner-board.de/200274...ml#post1744386

Gehört für mich zum Bereich "miserable Downloadquellen". :D
Die Nutzer laden es selbst herunter und führen es aus. ;)

M-K-D-B 02.02.2021 16:33

Fazit:
Für die allermeisten Infektionswege (illegale Software, Downloadquellen, E-Mail) sitzt die größte Schwachstelle vor dem PC. Ohne aktives Zutun käme nichts auf die Systeme. :rolleyes:

mmk 02.02.2021 21:54

Also das Thema "E-Mail" ist lange nicht abgefrühstückt. Ich bekomme immer wieder Fälle im erweiterten Bekanntenkreis mit, da wird regelrecht gierig auf Links und Anhänge in eintreffenden Mails geklickt, mit dem Ergebnis, dass sich einige ihre Daten haben "fremdverschlüsseln" lassen -- natürlich ohne Backups in der Hinterhand.

Darunter ist eine "Spezi", die hat sich damals schon, die Nostalgiker unter uns erinnern sich, den "Loveletter" installiert. ;) Manche lernen's halt niemals. Und nach 20 Jahren kann ich es auch längst nicht mehr nachvollziehen, dass da immer noch kein Lerneffekt erkennbar ist. Leider gibt es einige solcher Nutzer.

IronNero 02.02.2021 22:07

Zitat:

Zitat von M-K-D-B (Beitrag 1747706)
Die Nutzer laden es selbst herunter und führen es aus. ;)

Ja und landen dann hier bei dir und Cosinus :D
Der Kreis schließt sich ;)

stefanbecker 02.02.2021 23:13

Zitat:

Zitat von mmk (Beitrag 1747718)
Also das Thema "E-Mail" ist lange nicht abgefrühstückt. Ich bekomme immer wieder Fälle im erweiterten Bekanntenkreis mit, da wird regelrecht gierig auf Links und Anhänge in eintreffenden Mails geklickt, mit dem Ergebnis, dass sich einige ihre Daten haben "fremdverschlüsseln" lassen -- natürlich ohne Backups in der Hinterhand.

Darunter ist eine "Spezi", die hat sich damals schon, die Nostalgiker unter uns erinnern sich, den "Loveletter" installiert. ;) Manche lernen's halt niemals. Und nach 20 Jahren kann ich es auch längst nicht mehr nachvollziehen, dass da immer noch kein Lerneffekt erkennbar ist. Leider gibt es einige solcher Nutzer.

Man könnte ja was verpassen, wie der hier dokumentierte Fall eindrucksvoll aufzeigt.

https://www.der-postillon.com/2019/10/russin-prinz.html

M-K-D-B 03.02.2021 11:44

Zitat:

Zitat von IronNero (Beitrag 1747719)
Ja und landen dann hier bei dir und Cosinus :D
Der Kreis schließt sich ;)

Das ist (leider) nur ein sehr sehr kleiner Kreis, der hier ankommt. :D ;)

webwatcher 03.02.2021 12:05

Zitat:

Zitat von M-K-D-B (Beitrag 1747748)
Das ist (leider) nur ein sehr sehr kleiner Kreis, der hier ankommt. :D ;)

Denke mal es sind die, die ohne Händchenhalten nicht weiterkommen.
Viele werden mit den Anweisungen und Tipps ohne persönlichen Support
weiterkommen :daumenhoc

M-K-D-B 03.02.2021 14:47

Zitat:

Zitat von webwatcher (Beitrag 1747752)
Denke mal es sind die, die ohne Händchenhalten nicht weiterkommen.

Dein Wort in Gottes Ohr! :lach:



Zitat:

Zitat von webwatcher (Beitrag 1747752)
Viele werden mit den Anweisungen und Tipps ohne persönlichen Support
weiterkommen :daumenhoc

"Viele"... ? :wtf: Hoffentlich hast du Recht. :abklatsch:

Und wie viele nehmen einen Fix von uns 1:1 aus einem anderen Post her, obwohl das absolut sinnfrei ist? :blabla:

felix1 03.02.2021 16:59

Zitat:

Zitat von webwatcher (Beitrag 1747752)
Denke mal es sind die, die ohne Händchenhalten nicht weiterkommen. :daumenhoc

Das glaubt und hofft Ihr. Die Helikopterkinder (Abkömmlinge der allseits beliebten Helikoptereltern) sind erst langsam richtig im Anmarsch:party:

M-K-D-B 03.02.2021 20:46

Zitat:

Zitat von felix1 (Beitrag 1747771)
Das glaubt und hofft Ihr. Die Helikopterkinder (Abkömmlinge der allseits beliebten Helikoptereltern) sind erst langsam richtig im Anmarsch:party:

:rofl: :kloppen::kloppen::kloppen: :D

Danke für eure Meinungen. Ich denke, wir können es dabei belassen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131