Skip to content

Rechnungsquelle

Wie gut, dass mein aktueller Mailserver den Anhang einer solchen Mail nicht entfernt hat. So konnte ich die Datei den Scannern von virustotal.com vorlegen. Eigentlich traurig ist, dass diverse der dortigen Scanner keinen Verdacht geschöpft haben. Die Ergebnisse der RAR-Datei und der darin enthaltenen Programmdatei zeigten bei meinem kleinen Test übrigens keinen Unterschied der Erkennungsraten.

Wer eine 'Rechnung' als RAR-Datei erhält, diese entpackt, und dann auch noch die darin enthaltene EXE-Datei ausführt, sollte sich allerdings schon einem Test in allgemeinen Computerkenntnissen unterziehen müssen.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Sandra am :

QUOTE:
Wer eine 'Rechnung' als RAR-Datei erhält, diese entpackt, und dann auch
noch die darin enthaltene EXE-Datei ausführt, sollte sich allerdings
schon einem Test in allgemeinen Computerkenntnissen unterziehen müssen.


Ich glaube "rar" kann man mit dem Windows-eigenen Dekomprimierungsding gar nicht entpacken. So wären doch viele Leute schon vor ihrem eigenen Unwissen ganz gut geschützt :-)

Andre Heinrichs am :

Dann ist einfach der Aufwand noch größer. Wer sich schon die Mühe macht, um nur an einen Trojaner ranzukommen, installiert sich vorher bestimmt auch noch einen RAR-tauglichen Entpacker.

Andre Heinrichs am :

Dann ist einfach der Aufwand noch größer. Wer sich schon die Mühe macht, um nur an einen Trojaner ranzukommen, installiert sich vorher bestimmt auch noch einen RAR-tauglichen Entpacker.

Kommentar schreiben

HTML-Tags werden in ihre Entities umgewandelt.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen