Jump to content

EnCiPhErEd


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

stelle heute fest das auf einem best. Netzlaufwerk die Dateien verschlüsselt wurden.

 

Neue Dateiendung EnCiPhErEd

 

 

Virenscanner Trend Micro officescan mit aktuellen Virenpattern.

 

Finde aber auch nicht wirklich was dazu im Netz. Jmd eine Idee was hier los ist?

 

Danke

Geschrieben

So ist es nunmal: Ein Katz und Maus Spiel. Trojaner haben Erfolg, wenn Sie so neu sind, dass kein Virenscanner sie erkennt.

 

Gerade ganz frisch rein:

 

Wird von div. gehackten Server geladen:

 

Wepawet » JavaScript Report for http://prospero-marketing.net/main.php?page=5ab26a646c9cf178

 

Ist ein Blackhole. Der Payload hat es aber in sich:

 

Anubis: Analyzing Unknown Binaries

 

Nein, Avira kennt den Downloader auch (noch) nicht ;)

Geschrieben

zumindest konnte ich den user identifizieren dem ich daszu verdanken habe und den pc

 

will mich jetzt noch schlauch machen wie der trojaner durchs netzwerk wandert und die dateien unbenennt.

 

@zahni besten dank für deine Tipps

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...