Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DHL trojaner Mail mit zip anhang auf mac mit windows partition (https://www.trojaner-board.de/167373-dhl-trojaner-mail-zip-anhang-mac-windows-partition.html)

normmacuser 29.05.2015 13:28

DHL trojaner Mail mit zip anhang auf mac mit windows partition
 
Hallo Zusammen,

habe im mac mailprogramm einer "DHL" mail auf den Zip Anhang geklickt, und es ging ein formular mit osteuropäischen schriftzeichen auf. Installiert wurde nichts, habe aber die paraells windows partition mit avira gescant. Mit erweiterter Reportfunktion beim kompletten Systemscan wurden mehrere versteckte Objekte (aber kien viren) gefunden. allerdings blockt der virenscan mittlerweile immer nach bestimmter zeit - bzw. es wird nicht weiter gescannt?

wie kann ich feststellen ob irgendwelch trojaner, malware etc ausgeführt wurden?

Danke für Eure Unterstützung...

Larusso 29.05.2015 13:59

:hallo:

Wenn du es in der MAC Umgebung geöffnet hast, kann zu 99,9% nichts passieren.
Die sind alle für Windows ausgelegt und wenn da ein Formular aufging, wäre hier wahrscheinlich eine Lücke in Adobe ausgenutzt worden oder MAC kann mit einer .zip nichts anfangen
( Hab von MACs keine Ahnung )

Erweiterter Report von Avira zeigt jetzt alles mögliche an und es ist vollkommen normal, dass es versteckte bzw gesperrte Dinge auf Windows gibt.
Würde mir denoch gerne mal ansehen, was Avira da gefunden hat. Poste mir mal bitte die Logfile. :)

cosinus 29.05.2015 14:00

Hi,

wenn du das unter MacOS heraus gemacht ist nix passiert. Es ist unerheblich ob dann parallel Windows installiert ist oder nicht, das einzig entscheidende ist die Frage, welches Betriebssystem die ausführbare Datei ausführt.

Wenn eine executable für Windows ist, kann MacOS das nicht taviv ausführen und somit kann auch kein Schaden entstehen.

Zitat:

mail auf den Zip Anhang geklickt, und es ging ein formular mit osteuropäischen schriftzeichen auf.
Kann so erstmal nicht, wenn du eine ZIP öffnest, dann schaust du mit einem Unzip-Tool erstmal nur in die ZIP rein und siehst welche Datei in der ZIP verpackt ist. Stell dir eine ZIP als Container oder Karton vor, der Inhalt des Karton sind die eigentlich Dateien die man sonst so nicht verschickt (zB Bücher)

Analog dazu:

Karton aufmachen => in die ZIP schauen
Inhalt des Kartons nehmen, zB ein Buch aufschlagen und lesen => Textdatei aus der ZIP entpacken und mit Texteditor öffnen

normmacuser 29.05.2015 18:02

Vielen Dank für Euren Input!!! Denke nicht dass ich eine ausführbare Datei aufgerufen habe. Aber wie Ihr an meinen Fragen bzw. Antworten seht, bin ich kein Profi...


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131