Hallo Community,
ich habe mich hier registriert, und hoffe dass mein Post hier richtig untergebracht ist. Ich selbst programmiere auch, und werde hier gelegentlich vielleicht etwas beitragen können, aber ich hoffe hier solche zu erreichen, die vielleicht ein Testing-Environment am Start haben oder sich direkt mit der Analyse einer exe-Datei befassen können - Daher die Wahl dieses Unterforums.
ACHTUNG! ANHANG vermutlich VIRUS!
Also:
Ich surfe die ganze Nacht im Internet, weil ich zZt Schlaf Probleme habe. Evtl. wäre es hier sinnvoll wenn ich jemandem meine Browser-History gebe, wg. verdächtiger Sites, da war vielleicht der eine oder andere infizierte Blog dazwischen - wer weiß.
Dann suche ich auf Google mit folgendem Suchwort: "Bartlemud" - das ist so eine Art Vorläufer des heutigen Online MMORPGS auf Text-Basis und ich wollte mehr darüber wissen. Das erste Ergebnis, leicht nachvollziehbar erscheint ganz oben: Richard A. Bartle: Players Who Suit MUDs
Von Norton das grüne OK- Symbol daneben, dass die Seite OK ist. (Ich habe Norton Internet Security 2010 am laufen).
Ich klicke bei Google drauf, und jetzt kommts: Anstatt dass das Suchergebnis an Start kommt, passiert folgendes:
Google Chrome (mein Browser) lädt eine zip Datei herunter, und zwar google_bartlemud.zip
Ich muss sagen, dass in diesem Moment bei mir vielleicht 3 Sicherungen gleichzeitig nicht geschaltet haben, jedenfalls habe ich die Datei geöffnet, und die darinliegende Datei google_bartlemud.exe ausgeführt.
Norton hat kurz danach unzulässiges Verhalten dieser Datei erkannt und blockiert. Ich habe die Datei danach mit Norton gescannt, und von Norton erfahren, dass bisher 5 (!) Leute aus der Community diese Datei benutzt haben. Da hat man schon das Gefühl, dass es eine gezielte Attacke ist oder? (Bundestrojaner ?
)
Nja, jedenfalls bin ich mir weder sicher, ob Norton alles nötige getan hat, um diese Datei zu bremsen - wenn es sich um ein neuartiges Exploit handelt, dann ist da ja nix garantiert, und zweitens:
Wie zum Teufel konnte sich dieser Download auf den stinknormalen Weblink des ersten Google Suchergebnisses kleben? Welche sicherheitslücke wurde da ausgenutzt?
Google Chrome sagt mir, die Datei wurde runtergeladen von: http://www.google.de.query.44634155...UcAMGTza5nK6xkHTq&sig2=BZZVoj3-EAskdEFFScY0wn
Geht das über Cookies? Ein Chrome Exploit? Weiß jemand wie sowas geht? Hat eine Seite, die ich vorher besucht habe, das vielleicht induziert?
Ich habe die Datei hier in den Anhang gestellt, also nicht runterladen, wenn ihr nicht wisst, was ihr tut.
Es würde mich freuen, wenn jemand mal eine Analyse machen würde, was für Methoden in der Datei sind, und was die so machen.
Datei-Infos:
Dateibeschreibung: Canon BJ Mini Printer Driver
Typ: Anwendung
Datei-Version: 0.3.0.0
Produktname: Microsoft Windows Operating System
Produktversion: 5.2.3790.1224
Copyright: Microsoft Corporation. All rights reserved.
Größe: 304 KB
Originaldateiname: CNB7000.DLL
ich habe mich hier registriert, und hoffe dass mein Post hier richtig untergebracht ist. Ich selbst programmiere auch, und werde hier gelegentlich vielleicht etwas beitragen können, aber ich hoffe hier solche zu erreichen, die vielleicht ein Testing-Environment am Start haben oder sich direkt mit der Analyse einer exe-Datei befassen können - Daher die Wahl dieses Unterforums.
ACHTUNG! ANHANG vermutlich VIRUS!
Also:
Ich surfe die ganze Nacht im Internet, weil ich zZt Schlaf Probleme habe. Evtl. wäre es hier sinnvoll wenn ich jemandem meine Browser-History gebe, wg. verdächtiger Sites, da war vielleicht der eine oder andere infizierte Blog dazwischen - wer weiß.
Dann suche ich auf Google mit folgendem Suchwort: "Bartlemud" - das ist so eine Art Vorläufer des heutigen Online MMORPGS auf Text-Basis und ich wollte mehr darüber wissen. Das erste Ergebnis, leicht nachvollziehbar erscheint ganz oben: Richard A. Bartle: Players Who Suit MUDs
Von Norton das grüne OK- Symbol daneben, dass die Seite OK ist. (Ich habe Norton Internet Security 2010 am laufen).
Ich klicke bei Google drauf, und jetzt kommts: Anstatt dass das Suchergebnis an Start kommt, passiert folgendes:
Google Chrome (mein Browser) lädt eine zip Datei herunter, und zwar google_bartlemud.zip
Ich muss sagen, dass in diesem Moment bei mir vielleicht 3 Sicherungen gleichzeitig nicht geschaltet haben, jedenfalls habe ich die Datei geöffnet, und die darinliegende Datei google_bartlemud.exe ausgeführt.
Norton hat kurz danach unzulässiges Verhalten dieser Datei erkannt und blockiert. Ich habe die Datei danach mit Norton gescannt, und von Norton erfahren, dass bisher 5 (!) Leute aus der Community diese Datei benutzt haben. Da hat man schon das Gefühl, dass es eine gezielte Attacke ist oder? (Bundestrojaner ?
Nja, jedenfalls bin ich mir weder sicher, ob Norton alles nötige getan hat, um diese Datei zu bremsen - wenn es sich um ein neuartiges Exploit handelt, dann ist da ja nix garantiert, und zweitens:
Wie zum Teufel konnte sich dieser Download auf den stinknormalen Weblink des ersten Google Suchergebnisses kleben? Welche sicherheitslücke wurde da ausgenutzt?
Google Chrome sagt mir, die Datei wurde runtergeladen von: http://www.google.de.query.44634155...UcAMGTza5nK6xkHTq&sig2=BZZVoj3-EAskdEFFScY0wn
Geht das über Cookies? Ein Chrome Exploit? Weiß jemand wie sowas geht? Hat eine Seite, die ich vorher besucht habe, das vielleicht induziert?
Ich habe die Datei hier in den Anhang gestellt, also nicht runterladen, wenn ihr nicht wisst, was ihr tut.
Es würde mich freuen, wenn jemand mal eine Analyse machen würde, was für Methoden in der Datei sind, und was die so machen.
Datei-Infos:
Dateibeschreibung: Canon BJ Mini Printer Driver
Typ: Anwendung
Datei-Version: 0.3.0.0
Produktname: Microsoft Windows Operating System
Produktversion: 5.2.3790.1224
Copyright: Microsoft Corporation. All rights reserved.
Größe: 304 KB
Originaldateiname: CNB7000.DLL
Zuletzt bearbeitet: