Jump to content

EnCiPhErEd


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

stelle heute fest das auf einem best. Netzlaufwerk die Dateien verschlüsselt wurden.

 

Neue Dateiendung EnCiPhErEd

 

 

Virenscanner Trend Micro officescan mit aktuellen Virenpattern.

 

Finde aber auch nicht wirklich was dazu im Netz. Jmd eine Idee was hier los ist?

 

Danke

Geschrieben

So ist es nunmal: Ein Katz und Maus Spiel. Trojaner haben Erfolg, wenn Sie so neu sind, dass kein Virenscanner sie erkennt.

 

Gerade ganz frisch rein:

 

Wird von div. gehackten Server geladen:

 

Wepawet » JavaScript Report for http://prospero-marketing.net/main.php?page=5ab26a646c9cf178

 

Ist ein Blackhole. Der Payload hat es aber in sich:

 

Anubis: Analyzing Unknown Binaries

 

Nein, Avira kennt den Downloader auch (noch) nicht ;)

Geschrieben

zumindest konnte ich den user identifizieren dem ich daszu verdanken habe und den pc

 

will mich jetzt noch schlauch machen wie der trojaner durchs netzwerk wandert und die dateien unbenennt.

 

@zahni besten dank für deine Tipps

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...