zahni 587 Geschrieben 15. Mai 2017 Melden Geschrieben 15. Mai 2017 (bearbeitet) Hi, ich habe gerade ein PDF-Datei analysiert. Offenbar werden (neuerdings?) DOCM-Dateien in PDF-Dateien verpackt. Der neuste Acrobat Reader DC fragt beim Öffnen der PDF dann, oder er Dateixy.docm öffnen soll. Das Unheil nimmt dann seinen Lauf. Aktuell wurde der "richtige" Virus dann von vbplan.de nachgeladen. Übrigens wieder in einer irgendwie kodierten Fassung, so dass Content-Filter an Proxy möglicherweise nicht greifen. https://www.virustotal.com/de/file/68cb7654b3fa4567b18dd88e6487f4e1e5a71502db10c0d0b4e34333723bb7df/analysis/1494847093/ bearbeitet 15. Mai 2017 von zahni
Piranha 18 Geschrieben 15. Mai 2017 Melden Geschrieben 15. Mai 2017 Ist schon lange bekannt - wurde aber bisher bei uns immer schoen rausgefiltert.
DocData 85 Geschrieben 15. Mai 2017 Melden Geschrieben 15. Mai 2017 Aktuell wurde der "richtige" Virus dann von vbplan.de nachgeladen. Öhm... hat denen mal jemand eine Info zukommen lassen?
zahni 587 Geschrieben 15. Mai 2017 Autor Melden Geschrieben 15. Mai 2017 (bearbeitet) Abuse an Strato. Ist leider mal wieder sinnlos... PS: Mal davon abgesehen sehen sie Seiten wie ein abgebrochenes Experiment aus. bearbeitet 15. Mai 2017 von zahni 1
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden