abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Aktuelle Cerber Mail: Bewerbung - Julian Heyne

5
letzte Antwort am 07.09.2016 07:49:56 von Usman_Irshad
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
Gelöschter Nutzer
Offline Online
Nachricht 1 von 6
1863 Mal angesehen

Achtung: Momentan wieder aktuell unterwegs: Bewerbungsmails von: "Julian Heyne". Ganz gut gemachtes Anschreiben mit Lichtbild. Anhang ist Zip-Archiv welches dann den Schadcode enthält.

Sophos auf Mail-Server Kerio-Connect findet und löscht die Mail. So wie bei mir eben ausgetestet. Was bemerkenswert ist: Andere Scanner wie Cyren & ClamAV im Mail-Proxy bemerken (noch) nichts. Virenscanner Webroot merkt auch nichts und VIWAS bei meinem Kunden natürlich auch nichts.

Wie auch immer: Einer hat gepackt, nichts passiert...

heckerlein
Fachmann
Offline Online
Nachricht 2 von 6
249 Mal angesehen

Beitrag vom Nutzer gelöscht

0 Kudos
DATEV-Mitarbeiter
Usman_Irshad
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 3 von 6
249 Mal angesehen

Hallo Herr Windmann,

wissen Sie zufällig ob der Kunde auch unter der McAfee VirusScan-Konsole die McAfee GTI aktiviert hat oder nicht? Das könnte ein entscheidender Faktor bei der Erkenunng des Schädlings sein.

Viele Grüße

Usman Irshad
VIWAS/DATEVnet Service
DATEV eG

0 Kudos
th_
Beginner
Offline Online
Nachricht 4 von 6
249 Mal angesehen

Hallo,

besteht die Möglichkeit, dass das Schadprogramm bereits beim Öffnen der HTML-Mail aktiviert wird?

Oder ist nur das Öffnen von Anhängen oder Links riskant?

Es geht auch um die Frage, ob in Outlook beim Posteingang die Schnellansicht besser auszuschalten ist.

Beste Grüße

Thomas Hollmann

0 Kudos
DATEV-Mitarbeiter
Usman_Irshad
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 5 von 6
249 Mal angesehen

Hallo Herr Windmann,

nach Rücksprache mit meinen DATEVnet Kollegen wurden bei uns Logfiles ausgewertet.

Darin konnte man gut sehen, dass unsere "selbstgebauten" Signaturen die Bewerbung  "Julian Heyne.zip" am 30.08 um 07:43:51 Uhr das erste mal erkannt und die Mail daraufhin auch geblockt hat. Seit diesem Zeitpunkt werden die Mails mit diesem Anhang auch permanent geblockt.

Viele Grüße

Usman Irshad
VIWAS/DATEVnet Service
DATEV eG

DATEV-Mitarbeiter
Usman_Irshad
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 6 von 6
249 Mal angesehen

Hallo Herr Hollmann,

der Schädling wird erst aktiv, wenn der Link welcher sich in der Mail befindet angeklickt  oder die Anlage geöffnet wird. Diese Aktionen werden jedoch dann in der Regel von Virenscannern unterbunden.

Wenn der Schädling dem Virenscanner noch nicht bekannt ist (Signaturen sind nicht aktuell oder erkennen den Virus/Trojaner noch nicht), dann wäre ihr System anschließend infiziert.

Deswegen ist es wichtig die Signaturen stets aktuell zu halten und auch regelmäßige Prüfläufe der Systeme durchzuführen. Vorallem die Virescans werden oft vernachlässigt.

Viele Grüße

Usman Irshad
VIWAS/DATEVnet Service
DATEV eG

0 Kudos
5
letzte Antwort am 07.09.2016 07:49:56 von Usman_Irshad
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage