staging.inyokaproject.org

[Ubuntu 16.04] emailanhang geöffnet

Status: Gelöst | Ubuntu-Version: Ubuntu 16.04 (Xenial Xerus)
Antworten |

volltrottel

Anmeldungsdatum:
6. April 2018

Beiträge: Zähle...

Ich hab heute dummerweise einen emailanhang geöffnet, woraufhin das Terminalfenster aufblitzte und sich direkt wieder schloss. Habe direkt Ubuntu beendet und schreibe grade von einem anderen PC. Absender war auf jeden Fall gefälscht. Was soll jetzt tun??? Ubuntu neu installieren fände ich jetzt nicht so toll.

unbuntuS12

Anmeldungsdatum:
2. Juni 2010

Beiträge: 1816

Die E-Mail liegt doch wahrscheinlich noch auf deinem Mailserver. Logge dich von einem anderen Rechner ein, lade den Anhang runter und dann so einem Online-Virenscanner wieder hoch. Kurzes Suchen im Web bringt mir z.B. VirusTotal. Das Ergebnis postet du hier. Wenn möglich als Text, wenn nicht möglich, als Screenshot.

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Lade den Anhang hier hoch. Dann können wir schauen, was der so macht. Anderweitig ist keine Analyse möglich.

volltrottel

(Themenstarter)

Anmeldungsdatum:
6. April 2018

Beiträge: 8

Scan bei Virustotal ist erledigt. Ich glaube ich könnte Glück gehabt haben.

Bilder

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Das ist ein ZIP-Archiv. Das muss erst entpackt werden, beovr du evtl. Binärdaten ausführen kannst. Bitte hier hochladen. Dann sehen wir, was beschädigt wurde.

volltrottel

(Themenstarter)

Anmeldungsdatum:
6. April 2018

Beiträge: 8

edit

anhang gelöscht

Thomas_Do Team-Icon

Moderator
Avatar von Thomas_Do

Anmeldungsdatum:
24. November 2009

Beiträge: 8162

volltrottel schrieb:

Sieht ja alles nach einem Windows (32-bit) Trojaner aus. Hast Du wine oder Playonlinux installiert?

unbuntuS12

Anmeldungsdatum:
2. Juni 2010

Beiträge: 1816

@DJKUhpisse:

Stop! Die Datei bitte *nicht* entpacken, vor allem nicht auf Windows-Systemen. Es gibt nämlich nichts zu entpacken. Der Scan von Virus-Total ist doch eindeutig: Das ist Windows-Malware, wie es zu erwarten war. Von daher Dateiendung auf den Typ zu schließen ist genau der Fehlschluss, der bei Nutzern ausgenutzt werden soll.

volltrottel

(Themenstarter)

Anmeldungsdatum:
6. April 2018

Beiträge: 8

WINE ist installiert

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Dann war das scheinbar ein selbstentpackendes Archiv. Mit WINE wurde das dann geöffnet. Wenn ich die Datei hätte, könnte man schauen, was die macht. Ohne geht das nicht. Kannst auch z.B. auf Zippyshare hochladen.

unbuntuS12

Anmeldungsdatum:
2. Juni 2010

Beiträge: 1816

DJKUhpisse schrieb:

Dann war das scheinbar ein selbstentpackendes Archiv.

Nein! Das ist eine ausführbare Datei, die aber einfach die Dateinamenendung '.zip' hat, um Nutzer dazu zu verleiten, sie anzuklicken.

volltrottel

(Themenstarter)

Anmeldungsdatum:
6. April 2018

Beiträge: 8

Ich will diesen dreck ungern weiter verbreiten indem ich ihn hochlade

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 7816

Was ich nicht verstehe: Warum soll man Himmel und Hölle in Bewegung setzen, um seinen Rechner mit einer bereits abgewehrten Malware doch noch zu infizieren?

Wir wollen jedenfalls hier auf UU keinen Post mit Anhang einer Malware-Datei und auch keiner Datei, die im Verdacht steht, Malware zu sein! Bitte solchen Schrott hier nicht hochladen!

Thomas_Do Team-Icon

Moderator
Avatar von Thomas_Do

Anmeldungsdatum:
24. November 2009

Beiträge: 8162

unbuntuS12 schrieb:

Nein! Das ist eine ausführbare Datei, die aber einfach die Dateinamenendung '.zip' hat, um Nutzer dazu zu verleiten, sie anzuklicken.

Hast Du die Datei runter geladen und das geprüft? Nautilus würde so etwas als ZIP-Archiv anzeigen aber mit "file" würde der Typ korrekt wiedergegeben.

unbuntuS12

Anmeldungsdatum:
2. Juni 2010

Beiträge: 1816

@Thomas_Do:

  • Solche Malware wird als Executable verschickt

  • Kein einziger Malware-Anhang heißt evil.exe

  • VirusTotal findet Malware darin

Also nein, ich habe die Datei nicht runtergeladen, aber ob die Datei eine ausführbare ist, ist glaube ich das letzte, was hier unklar ist.

Antworten |