Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Malware: Neuer E-Mail-Wurm tarnt sich…

Viele Engines erkennen den Wurm nicht

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Viele Engines erkennen den Wurm nicht

    Autor: Xmx2 30.01.13 - 22:24

    Also mein Avast hat schon vor Tagen die E-Mail erkannt und blockiert,
    fragt man sich wieder wo die copy paste Artikel herkommen.

    Ps.: Eigentlich auch super Sache das man auf einer Seite für IT-News für Profis warnt, das hinter einer *.exe kein Bild steckt :)



    1 mal bearbeitet, zuletzt am 30.01.13 22:28 durch Xmx2.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Viele Engines erkennen den Wurm nicht

    Autor: ramrod 31.01.13 - 09:19

    Gestern bei eine Kunden ebenfalls gesehen, also Kaspersky Av 2013 hat die "Vodafone MMS" erkannt und entfernt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Viele Engines erkennen den Wurm nicht

    Autor: nie (Golem.de) 31.01.13 - 09:27

    Bei ihrem Wurm muss es sich um eine andere Malware handeln, unser Exemplar wurde gestern noch nicht von Avast gefunden, siehe Screenshot von Virustotal in der Meldung.

    Im Übrigen ist es nicht der Skype-Wurm, wie sich in der Nacht herausgestellt hat, sondern "Bebloh", siehe:

    http://www.symantec.com/security_response/writeup.jsp?docid=2011-041411-0912-99&tabid=2

    Ein Update der Meldung erschein in wenigen Minuten.

    Nico Ernst
    Redaktion Golem.de



    1 mal bearbeitet, zuletzt am 31.01.13 09:28 durch nie (Golem.de).

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Viele Engines erkennen den Wurm nicht

    Autor: chiron83 31.01.13 - 09:27

    Man beachte den Screenshot von virustotal.com: Datum der Signaturen ist 30.01.2013. Also kein alter copy&paste Artikel.

    Viel eher kommt daher dass die Trojaner ständig modifiziert werden, damit sie von den Virenscannern nicht mehr erkannt werden.

    Nachtrag: Verflixt, Nico Ernst war ein paar Sekunden schneller ;)



    1 mal bearbeitet, zuletzt am 31.01.13 09:29 durch chiron83.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Viele Engines erkennen den Wurm nicht

    Autor: Youssarian 01.02.13 - 09:20

    Xmx2 schrieb:

    > Also mein Avast hat schon vor Tagen die E-Mail erkannt und blockiert,

    Hat er die E-Mail als betrügerisch erkannt oder hat er den Anhang als Schadsoftware erkannt? Wenn Letzteres: Hat er den Anhang aufgrund einer Signatur erkannt oder nur, weil der Dateiname im ZIP-Archiv verdächtig ist?

    > fragt man sich wieder wo die copy paste Artikel herkommen.

    Hast Du schon einmal etwas vom Selbstschutz der Viren gehört?

    > Ps.: Eigentlich auch super Sache das man auf einer Seite für IT-News für
    > Profis warnt, das hinter einer *.exe kein Bild steckt :)

    Sie wissen eben, dass hier nicht nur Profis mitlesen sondern auch solche, die sich für Profis halten. ;-)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Viele Engines erkennen den Wurm nicht

    Autor: Ben Dover 06.02.13 - 12:14

    Youssarian schrieb:
    --------------------------------------------------------------------------------
    > Xmx2 schrieb:
    >
    > > Also mein Avast hat schon vor Tagen die E-Mail erkannt und blockiert,
    >
    > Hat er die E-Mail als betrügerisch erkannt oder hat er den Anhang als
    > Schadsoftware erkannt? Wenn Letzteres: Hat er den Anhang aufgrund einer
    > Signatur erkannt oder nur, weil der Dateiname im ZIP-Archiv verdächtig ist?
    >
    > > fragt man sich wieder wo die copy paste Artikel herkommen.
    >
    > Hast Du schon einmal etwas vom Selbstschutz der Viren gehört?
    >
    > > Ps.: Eigentlich auch super Sache das man auf einer Seite für IT-News für
    > > Profis warnt, das hinter einer *.exe kein Bild steckt :)
    >
    > Sie wissen eben, dass hier nicht nur Profis mitlesen sondern auch solche,
    > die sich für Profis halten. ;-)


    Und hier werden auch von Profis die Artikel verfasst, die nicht merken das der wurm auf virustotal nicht erkannt wird, sondern einfach nur durch heuristik verdächtiges verhalten auffällt. es wird von keinem einzigen scanner als eindeutig nach signatur identifizierter wurm erkannt.

    Sent from my camp fire using Google SmokeSignals

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige
  1. Software-Entwickler/in MES (Manufacturing Execution Systems)
    Robert Bosch GmbH, Crailsheim
  2. IT-Security-Berater im Kundenbereich (m/w)
    TÜV Informationstechnik GmbH, Essen
  3. Business Consultant (m/w) SAP-Template Ersatzteile Wholesale
    Daimler AG, Stuttgart
  4. Junior PLM Development Ingenieur (m/w)
    MBtech Group GmbH & Co. KGaA, Großraum Stuttgart

Detailsuche



Top-Angebote
  1. FÜR KURZE ZEIT REDUZIERT: Kindle Paperwhite, 15 cm (6 Zoll) hochauflösendes Display (300 ppi) mit integrierter Beleuchtung, WLAN - mit Spezialang
    99,99€ statt 119,99€ (ohne Spezialangebote für 119,99€ statt 139,99€)
  2. TIPP: Fast & Furious 1-7 - Box [Blu-ray]
    35,73€
  3. NEU: San Andreas [3D Blu-ray]
    12,90€

Weitere Angebote



Haben wir etwas übersehen?

E-Mail an news@golem.de


Künstliche Intelligenz: Alpha Go spielt wie ein Japaner
Künstliche Intelligenz
Alpha Go spielt wie ein Japaner
  1. Nachruf KI-Pionier Marvin Minsky mit 88 Jahren gestorben
  2. CNTK Microsoft gibt Deep-Learning-Toolkit frei
  3. OpenAI Elon Musk unterstützt Forschung an gemeinnütziger KI

Tails 2.0 angeschaut: Die Linux-Distribution zum sicheren Surfen neu aufgelegt
Tails 2.0 angeschaut
Die Linux-Distribution zum sicheren Surfen neu aufgelegt

Asus Strix Soar im Test: Wenn die Soundkarte vom Pixelbeschleuniger bespielt wird
Asus Strix Soar im Test
Wenn die Soundkarte vom Pixelbeschleuniger bespielt wird
  1. Geforce GT 710 Nvidias Einsteigerkarte soll APUs überflüssig machen
  2. Theremin Geistermusik mit dem Arduino
  3. Musikdienst Sonos soll ab Mitte Dezember Apple Music streamen können

  1. Twitter: Neue Sortierung der Timeline kommt
    Twitter
    Neue Sortierung der Timeline kommt

    Twitter folgt bei der Sortierung der Timeline wohl dem großen Konkurrenten Facebook: Bereits in den kommenden Tagen soll die Timeline nicht mehr grundsätzlich chronologisch sortiert werden - sondern zumindest auf Wunsch auch so, wie Algorithmen es richtig finden.

  2. Error 53: Unautorisierte Ersatzteile sperren iPhone
    Error 53
    Unautorisierte Ersatzteile sperren iPhone

    Eine ältere Fehlermeldung von Apple sorgt für neue Diskussionen: Ab iOS 9 sorgen unautorisierte Komponenten - etwa für den Touch-ID-Fingerabdrucksensor - in einem iPhone für die Fehlermeldung "Error 53". Der Hersteller verteidigt dieses Vorgehen.

  3. Escape Dynamics: Firma für mikrowellenbetriebene Raumschiffe ist bankrott
    Escape Dynamics
    Firma für mikrowellenbetriebene Raumschiffe ist bankrott

    Die Firma Escape Dynamics wollte einen mikrowellenbetriebenen Raumgleiter bauen, der kleine Nutzlasten kostengünstig in den Orbit bringen sollte. Nun ist die Firma pleite.


  1. 13:25

  2. 12:43

  3. 11:52

  4. 11:28

  5. 09:01

  6. 21:49

  7. 16:04

  8. 15:45