Author Topic: Bitfarm Archiv Bedrohung Hoch?  (Read 13016 times)

0 Members and 1 Guest are viewing this topic.

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #15 on: November 07, 2013, 08:29:49 PM »
Diese Meldung habe ich gemeint:

AV-TEST hat in diesen Zusammenhang bisher 3 verschiedene bösartige DOCX-Dateien identifiziert und analysiert. Die folgenden Hersteller / Antiviren-Produkte wurden bereits über eine (statische) Signatur aktualisiert, um vor diesen gefährlichen Dateien zu schützen:

Avast -> TIFF:CVE-2013-3906 [Expl]
AVG -> Exploit_c.YWT (Trojan horse)
Bitdefender -> Exploit.CVE-2013-3906.Gen
ESET Nod32 -> Win32/Exploit.CVE-2013-3906.A trojan
F-Secure -> Exploit.CVE-2013-3906.Gen
G Data -> Exploit.CVE-2013-3906.Gen
Kaspersky -> Exploit.MSOffice.CVE-2013-3906.a, Exploit.OLE2.CVE-2012-1856.b
Microsoft -> Exploit:Win32/CVE-2013-3906
Norman -> Shellcode.B, Shellcode.D
Norton / Symantec -> Trojan.Hantiff, Trojan.Mdropper
Sophos -> Exp/20133906-A, Troj/DocDrop-AP

Hinweis: Produkte bzw. Hersteller, die nicht aufgeführt sind, haben entweder noch kein Update zur Verfügung gestellt oder schützen noch nicht vor allen bekannten Angriffen (Stand: 2013-11-07 10:30 UTC). Wir planen, die Übersicht von Zeit zu Zeit zu aktualisieren. Unsere dringende Empfehlung ist, den von Microsoft herausgegebenen Empfehlungen zu folgen, bis ein vollständiges Sicherheitsupdate zur Verfügung steht.

Weitere Informationen und Möglichkeiten, sich zu schützen, sind hier zu finden:
http://www.heise.de/newsticker/meldung/Angriffe-auf-Zero-Day-Luecke-in-Windows-und-Office-2040667.html
http://www.chip.de/news/Zero-Day-Luecke-in-Windows-Office-Jetzt-absichern_65272989.html
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #16 on: November 07, 2013, 08:37:15 PM »
AV-TEST hat in diesen Zusammenhang bisher 3 verschiedene bösartige DOCX-Dateien identifiziert und analysiert. Die folgenden Hersteller / Antiviren-Produkte wurden bereits über eine (statische) Signatur aktualisiert, um vor diesen gefährlichen Dateien zu schützen:

Avast -> TIFF:CVE-2013-3906 [Expl]

Was genau willst du uns damit sagen..!??
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #17 on: November 07, 2013, 09:03:01 PM »
Das das die Datei ist um die es geht...
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #18 on: November 07, 2013, 09:15:13 PM »
Das das die Datei ist um die es geht...

Hmmm. ??? Hab jetzt in Antwort #15 nichts bzgl. einer bestimmten Datei gesehen, aber OK... ;)
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #19 on: November 07, 2013, 09:17:17 PM »
Ich glaube wir verwirren uns heute ein wenig  :P :P
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #20 on: November 07, 2013, 09:18:47 PM »
Ich glaube wir verwirren uns heute ein wenig  :P :P

Durchaus möglich... ;D 8)
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline Secondmineboy

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 3645
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #21 on: November 07, 2013, 09:22:27 PM »
Hier einmal der genaue Pfad der erkannten Dateien.

Datei stammt von Irfan View und wird standardmäßig mit dem Adobe Reader geöffnet.
« Last Edit: November 07, 2013, 09:25:00 PM by Steven Winderlich »
Windows 10 1909, 4 GB DDR3 RAM, 500 GB 5400 RPM HDD, 1366 by 768 LCD Screen, Intel Core i3 5010U Dual Core, Intel HD Graphics 5500
HUAWEI P30 Pro. Android 10

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #22 on: November 07, 2013, 09:24:16 PM »
Hier einmal der genaue Pfad der erkannten Dateien.

Ihr könntet ja eine davon auf VT testen. ;)
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline Secondmineboy

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 3645
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #23 on: November 07, 2013, 09:29:46 PM »
« Last Edit: November 07, 2013, 09:33:53 PM by Steven Winderlich »
Windows 10 1909, 4 GB DDR3 RAM, 500 GB 5400 RPM HDD, 1366 by 768 LCD Screen, Intel Core i3 5010U Dual Core, Intel HD Graphics 5500
HUAWEI P30 Pro. Android 10

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #24 on: November 07, 2013, 09:40:04 PM »
Nur wenn die .exe Datei gescannt wird wird die Datei als Virus erkannt.
Die Datei alleine wird nicht erkannt.

Nun, der Exploit ist sozusagen brandneu. (Siehe Screenshot)
Wenn du denkst, daß es ein FP ist, kannst du's gerne melden.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline Milos

  • Avast team
  • Super Poster
  • *
  • Posts: 2294
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #25 on: November 08, 2013, 08:41:00 AM »
Hello,
thanks for reporting, we made fix of this detection and it will be released in next VPS update.

Milos

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #26 on: November 08, 2013, 08:42:37 AM »
Thanks Milos. :)
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #27 on: November 08, 2013, 12:55:33 PM »
Also war es ein FP? Und ist die .exe bzw. das Programm ungefährlich?
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #28 on: November 09, 2013, 06:55:24 AM »
Also war es ein FP? Und ist die .exe bzw. das Programm ungefährlich?

Scheint so. Hast du's nach dem VPS-Update neu gescannt..!?
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Bitfarm Archiv Bedrohung Hoch?
« Reply #29 on: November 09, 2013, 12:26:31 PM »
Ne liegt im Viruscontainer. Soll ich es dort rausholen und scannen?
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!