Non sei connesso a internet.
Sapere

Indagando le digitec phishing mail

Attualmente stanno circolando di nuovo delle mail che invitano ad effettuare un pagamento di un articolo digitec. Queste mail sono contraffatte e provengono da un mittente sconosciuto. Stiamo ora analizzando i vari indizi. Chi sono gli hacker che vi mandano queste phishing mail? E, per cortesia, non aprite gli allegati di messaggi sospetti.

Allarme al servizio clienti. Diversi clienti hanno riferito di aver ricevuto delle mail da parte nostra che sono evidentemente contraffatte. Questi messaggi richiedono di effettuare un pagamento di un determinato importo per un ordine che non viene menzionato nella mail.

Il messaggio è corto e conciso.

Questa mail non ci offre moltissime tracce su cui basarci per la nostra indagine, ma dimostra che le persone che hanno scritto questo messaggio probabilmente non parlano tedesco. Altrimenti i phisher si sarebbero dati la briga di scrivere un breve messaggio, cosa che non hanno fatto. La mail contiene le informazioni di pagamento e un documento word in formato «.docx» come allegato.

Diamo un secondo sguardo alla mail

La mail proviene da vari indirizzi di posta elettronica, come Digitec@ropa-maschinenbau.de, un’azienda che produce grossi macchinari. Ovviamente, noi non abbiamo un’altra sede presso Ropa. E gli hacker non stanno certamente seduti presso uno degli uffici di Ropa, ma utilizzano un punto debole del loro sistema di posta elettronica. Oppure le mail sono configurate in maniera tale da fare apparire un altro indirizzo come mittente.

Queste mail possono così provenire da molteplici indirizzi email, tutte quante di aziende che non hanno sicuramente interesse a farvi del male. Tuttavia, la cosa interessante è che sono state rapportate anche delle mail che provengono dal dominio digitec.com. Questo dominio non è nostro e appartiene a qualcun altro.

Il risultato della nostra ricerca è il seguente: il dichiarente del dominio digitec.com sembrerebbe risalire ad una certa Digitec Corporation di Yonkers, New York. Abbiamo ricercato ulteriormente e possiamo dire che effettivamente esiste una Digitec Corporation in questa posizione.

La Digitec Corporation sulla cartina

Possiamo dedurre che i criminali in questione – sempre che siano i proprietari del dominio – si sono beccati Digitec.com da un bel po’, poiché hanno il dominio ancora fino a giugno 2019. Ciò vuol dire che hanno comprato il dominio cinque mesi fa o due anni e cinque mesi fa.

Ma attenzione: la prova che non sia la Digitec Corporation a nascondersi dietro le mail, è che l’indirizzo di posta elettronica registrato dal dominio è digitec@compuserve.com. In questo caso si tratta di un provider di posta elettronica gratuito del gigante AOL.

L’allegato

Il payload, cioè la parte dell’attacco che danneggia il tuo PC si nasconde nell’allegato della mail. In allegato trovi un file docx: un documento che vuole essere aperto con Microsoft Word. Una volta aperto il documento si presenta in questo modo:

L’allegato aperto

Das ist Detaillierung Ihr Konto (Questo è il “dettagliatamento” del suo conto)

Um Quittung zu sehen, klicken Sie zwei Mal auf dem Bild. (Per vedere la fattura, clicchi due volte sull’immagine.)

L’utilizzo scorretto del tedesco (cfr. traduzione scorretta in italiano) è un ulteriore indizio sul fatto che gli assalitori non parlino tedesco. Qualsiasi studente di scuola elementare di lingua madre tedesca avrebbe un livello linguistico decisamente più elevato.

IMPORTANTE: Non avviare mai gli allegati di email sconosciute. Già solo aprire il documento potrebbe essere molto pericoloso. Non ci assumiamo alcuna responsabilità per eventuali danni al tuo computer.

Il payload

Facendo doppio click sull’immagine nelle impostazioni standard di Windows si da inizio a un JavaScript che avvia un ulteriore codice.

L’inizio del codice del payload

Un professionista di sicurezza informatica ha dato un’occhiata al codice. Il suo sospetto: “sembrerebbe un codice compilato in JavaScript”. Gli aggressori sono stati molto furbi: hanno scritto il codice in una lingua diversa da JavaScript, lo hanno criptato e poi lo hanno racchiuso in un codice comprensibile da qualsiasi dispositivo. Anche la decodificazione può essere letta ed avviata dai dispositivi.

Un estratto dal pezzo criptato del payload

Con il tempo ed i mezzi che ho a disposizione non posso dire esattamente ciò che faccia il programma. L’ipotesi dell’esperto: “con grande probabilità il programma scaricherà più malware”. Attualmente, esperti in-house ed esterni stanno effettuando ulteriori analisi e stanno cercando le tracce nel codice.

Come mandiamo le fatture noi di Digitec.ch

Sappi che noi diamo un’importanza particolare alla sicurezza. Ora però, non possiamo darti ulteriori informazioni che fanno luce su questo contesto. Non solo perché non vogliamo rivelartele, anche perché potrebbero essere utilizzate dagli aggressori contro di noi o contro di te.

Infatti, il caso attuale dimostra che noi siamo un obiettivo. E vogliamo dare agli aggressori il minimo possibile in quanto a risorse e informazioni. Il caso in questione dimostra che questi aggressori ci conoscono, ma fortunatamente non ci conoscono abbastanza. Fate come noi e non date alcuna chance a queste evidenti contraffazioni!

Ma ecco un po’ di informazione per te: noi di Digitec Galaxus inviamo fatture sempre ed esclusivamente in formato PDF. Qualsiasi fattura dovessi ricevere a nome di digitec, una cosa è chiara – se non è in formato PDF, non è stata inviata da parte nostra.

In questo senso, mettiti al sicuro e non aprire assolutamente email che sembrano strane o sospette, anche se appare il nome di digitec o Galaxus. Gli unici domini che vengono da noi utilizzati per la corrispondenza elettronica sono @digitec.ch, @digitecgalaxus.ch e @galaxus.ch.

Update: Cosa devi fare se vieni infettato?

Se per errore hai fatto doppio click sull’immagine, non disperarti, non è tutto perduto. Il nostro reparto di informatica ha decodificato il codice della mail e ha scoperto la funzione del malware.

Il tuo computer, o meglio il tuo browser, vengono modificati in maniera tale da poter visitare pagine web senza il proxy .onion normalmente richiesto. Quest’ultime si trovano nel cosiddetto Dart Net. Inoltre, l’allegato installa un certificato che permette al tuo computer di visitare diversi siti nel codice che non sono aperti al pubblico. Attualmente non sappiamo ancora ciò che succede sul sito. È possibile che vi vengano attaccati altri software. Un’altra ipotesi del nostro reparto informatica è che i siti vengano utilizzati come siti di controllo per Botnets o simile. Teoricamente, con la connessione al sito .onion è possibile dare i comandi al tuo computer.

I seguenti passi dovrebbero aiutarti a sconfiggere l’infezione:

  1. Apri Firefox
  2. Inserisci about:config nella barra degli indirizzi
  3. Cerca network.dns
  4. Nei computer infetti la riga network.dns.blockDotOnion è contrassegnata con false
  5. Modifica il valore in true e l’accesso al Dark Net verrà così bloccato. Secondo le ultime scoperte, il certificato dovrebbe così risultare inefficace.
  6. Rimuovi il certificato secondo le istruzioni di Microsofts o Apple

Questa operazione non annulla tutti i cambiamenti effettuati dal malware sul tuo computer, ma gli taglia il canale di comunicazione con il Dark Net. Secondo il nostro stato di conoscenza attuale, il malware verrà così reso innocuo anche se sul tuo PC dovessero rimanere dei dati. Attualmente stiamo lavorando per creare un manuale per una rimozione completa del malware.

Update II: il codice è stato completamente decifrato!

Christian Margadant e il suo team sono riusciti a decifrare completamente il codice maligno. Ora sappiamo esattamente cosa vogliono i Phisher, come lo fanno e come puoi liberarti dello script maligno.

digitec_phishing_mails21.jpeg
Sapere
Dominik Bärlocher
Dominik Bärlocher
Dominik Bärlocher
Editor
  • 43Articoli scritti
  • 0Domande frequenti
  • 0Risposte alle domande
  • 0Valutazioni pubblicate
  • 0Valutazioni commentate
  • 0Discussioni iniziate
  • 0Commenti su altre discussioni
Ulteriori informazioni...
  • 153 57

Ciò che vogliono veramente i digitec Phisher

User

Dominik Bärlocher

Giornalista. Autore. Hacker. I miei temi hanno a che fare principalmente con Android o Apple iOS. Anche la sicurezza informatica è molto importante per me, poiché oggi la privacy non è più una questione secondaria, è una strategia di sopravvivenza.

55 Commenti

User haba_nvl

Super von Digitec die Spur aufzuzeigen, so kann man dazulernen. Besten Dank!

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User Bande128

Absolut! Ich komme des Öfteren nur auf die Website, um die Blogbeiträge zu lesen. Sehr spannend und informativ! Freue mich auf weitere Beiträge!

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User butzemanne

Danke für den Beitrag, ich finde es auch irgendwie cool das ihr versucht herauszufinden was die Phishing Datei genau macht :)

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User Anonymous

Sehr interessant - danke für die Detektivarbeit ;)

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User ademkujovi

Sehr interessanter Artikel! Danke für den ausführlichen Bericht! Man fühlt sich wie in einem Hacker-Film beim Lesen.

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User laurenteymard

Merci Digitec et Dominik.
Il est rare de lire sur un site e-commerce de tels détails sur des investigations en cours.
Belle preuve de transparence de votre part.

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User dharmapriya

Thank you very much for going through the trouble of translating the content to English, much appreciated.

14.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User fabianwuest

Leute, verlasst euch nicht auf Virenscanner! Die Signatur der Virendateien kann ziemlich einfach geändert werden und schon wird der Virus resp. Trojaner für etwa 2 Tage von KEINEM Antivirus erkennt!! Einfach Anhang nicht öffnen, resp. die automatische Makroausführung deaktivieren und Hirn ein!

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User Anonymous

Bon article, et en français, merci!

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User R210395

Mein Vater hat letztens auch eine solche Mail bekommen, nur stammte diese von der "Post". Quittung war auch in einer .docx Datei sehr verschwommen dargestellt.

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User STIMO1989

Abgesehen davon das die Datei eine .docx ist, heisst die auch noch Quitting...schönes deutsch..

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User ntconsulting

I just received a mail this afternoon from "Digitec@digitech.eu". If it can help you this is the remote IP sending the mail 81.149.22.160.
The subjet of the mail is "Ihr Bestellung N-1132394 vom 10.11.2016", and of course "virus-free" tested by Avast ...

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User ManuelLuzern

Hatte die Woche auch ne Mail von "Digitech" mit angeblichlicher Rechnungsübersicht .. direkt in Spam Ordner.

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User Anonymous

Hallo Dominik
Was sagt denn der Maiheader?
Dort sollte eigenlich die Absende-URL oder IP enthalten sein.

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User anditecco

Leider hat digitec seit mehreren Monaten aber auch ein wirkliches Problem damit, dass ihre Emails als Spam klassifiziert werden, weil die Zertifikate nicht stimmen.

Bitte räumt da auf!

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User varun.c.jain

Compliments on your impeccable command over English in addition to your mother-tongue. The article reads so well, even though I know it has been written by a non-native speaker of English.

14.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User Dominik Bärlocher

Hey there

Thank you for the kind words. Even though I am indeed a native speaker, this is not my work at all. I wrote the original German article and then moved on to further research into the phishing issue. The translation was done by Jessica who is also a native speaker. So all credit is hers. But I agree, she did an excellent job and so I've taken the liberty and forwarded your comment to her.

14.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User HappyCPU :)

Wer sowas anklickt ist einfach selber schuld und lernt vlt wenigstens was daraus

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User Hugoboss

Der Mensch ist neugierig. Frag mal Eva. Neugierde>rationales Denken.

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User ramockli2345

bei mir wurde es automatisch ausgeführt ohne diess zu öffen

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User timcbaoth

Möglicherweise genau wegen der Antivirus-Software: securityintelligence.com/ne...

08.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User rolfzubi

Windows 10 hat bereits einen Virenscanner installiert und automatisch aktiviert wenn kein anderer Virenscanner zusätzlich installiert wurde. Dieser arbeitet recht zuverlässig.

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User pcfreack12

Virenscanner sind eine gute Sache, jedoch kann man sich nicht darauf verlassen. Mit dem Virenscanner werden mehrheitlich Viren gefunden, welche schon gefunden wurden. Wurde ein Virus noch nicht entdeckt erkennt der Virenscanner auch den Virus nicht. Wichtig ist das Verhalten des Users.

13.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User Deville_TGR

"Wir arbeiten daran, eine Anleitung für vollständige Beseitigung der Malware zu erstellen."
Also OS neu aufsetzen?

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User karakuyuibo

Hallo Leute. Da steht das die Leute keim Deutsch können aber mich hat riner angerufen der Perfekt Deutsch redet und da ich im der Schweiz lebe hat er dazu noch Perfekt Schweizer Deutsch geredet. Freue mich auf ne antwort.

Mfg

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User pcfreack12

Ja das kann sein. Wie den Menschen bewusst sein muss, auf der Dunklen Seite gibt es Kekse. ;D
In der Kriminellensparte ist es einfacher viel Geld zu verdienen. Da ist es auch möglich, dass ein Schweizer sich auf so ein Abenteuer einlässt. Stell dir vor du verdienst einfach 20'000-250'000 Franken am Tag.

13.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User hayloftit

Hallo Digitec-Team
Super, dass ihr den Leuten erklärt, wie solche Mails in Umlauf kommen und dass das scheinbare Unternehmen keinen Einfluss auf solche E-Mails hat. Zur Ergänzung: Die E-Mail welche ich bekommen habe, wurden mit der Absenderadresse digitech.com und nicht digitec.com versendet. Gruss

06.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User Anonymous

Aufklären und warnen anstelle totstellen und schweigen, wie es viele andere machen!
Sehr vorbildlich, Digitec!

09.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User Redauser

Visto che tutti commentano sempre solo in tedesco ecco il mio contributo in italiano.
Bravi ragazzi!

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User david.ruzicka

Vous devriez aussi simplifier vos noms de domaines utilisés pour l'envoi d'email aux clients:
Il est facile de confondre: @digitecgalaxus.ch et @galaxus.ch
Avec: @digtiecgalaxus.ch et @galexus.ch par exemple...

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User andreas_buhler

There are several ways to counter the spoofing of a email address. The easiest is to add a SPF record for your domain (digitech.ch), which it does not currently have. A good place to check it on mxtoolbox.com.

11.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User speedy_86

But the domain digitecH.ch is not a digitec domain...

14.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User meile

Man sollte auch schreiben, dass Betrüger neu ".info"-Domäne kaufen, die sehr änhlich wie echten CH-Firmen aussehen. Diese Domäne sind nicht teuer. Die Mails werden mit einem kostenlose Dienste gehostet. z.B.: miele-produkte.info, post-ch-privatkunden.info und cncmechanik.info (Garantiert Betrüger)

16.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User chew

Als Mail Administrator muss ich in diesem Kontext auch meine Mail Administratoren Kollegen in die Pflicht nehmen!
Digitec hat einen vorbildlichen spf record "v=spf1 ip4:77.59.236.48 ip4:77.59.236.49 ip4:77.59.236.36 include:mail.zendesk.com include:successfactors.eu -all", was soviel heisst wie...

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User chew

... was soviel heisst wie: Nur die aufgelisteten IP-Adressen sind von digitec autorisiert digitec.ch-emails zu verschicken.
Mein eigener mail server würde noch vor dem Empfangen des Inhalts das mail gar nicht entgegen nehmen.
Ganz offensichtlich gibt es mail server, die die spf Richtlinien von digitec nicht folgen und die spam mails den Kunden in die mailbox stellen.

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User chew

Sorry, hab gerade gesehen, dass die mails gar nicht von digitec.ch Adressen geschickt wurden, sondern von Digitec@ropa-maschinenbau.de.
Vergesst meine Vorwürfe an die Mail Administratoren :-).

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User Anonymous

Als Mail Admin Kollege muss ich dich in die Pflicht nehmen - SPF ist grundsätzlich eine gute Idee schlecht umgesetzt. Ich würde mich nie im Leben dazu hinreissen lassen bei einem Hardfail ein Mail abzulehnen...

01.12.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User matthias_a

Eigentlich schade dass sich Zertifikate/signierte Mails und Payloads nie wirklich durchsetzen konnten. So könnten die e-commerce-Betreiber ganz einfach ihre Kommunikation als echt erkennbar machen. Das Problem: schlecht konfigurierte Mailclients und Webmaildienste lassen die Mail dubios aussehen.

06.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User kelvin83

Am beste bestellen wir digitec nicht mehr, oder? sorry schlechter scherz.

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User Gooble Gobble

Am Besten immer im Voraus bezahlen ;)

01.12.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User Infogames

Bonjour,

Si votre clientèle a un doute concernant une commande dont il n'a pas connaissance, il suffit de se rendre dans la page "Commande" (digitec.ch/fr/Order) et/ou "Facture" (digitec.ch/fr/Invoice/ListI...) après s'être connecté sur sa session du site officiel.

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User rogerio011

Celui qui comprends cet article n'est surement pas stupide de croire qu'un e-mail pareil vient de chez digitec.. pour les autres.. bonne chance ^^

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User denis1314

Thank you for your work, we appreciate

14.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User sjlyons50

The digitec.com domain name has been in existence since June 27, 1997. At the time of registering a domain name you can't use it for the email addresses required during the registration process as it doesn't exist at that time, so an alternative is used. Good hunting, by the way!

19.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User floflo96

Bon du coup après cet article tous les e-mails Digitec et Galaxus passe en spam sur Gmail... C'est vraiment chiant... A croire que les gens ne savent pas lire l'adresse d'envois ou faire la différence entre les faux mail et les vrais...

01.12.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User mw

interessanter Bericht, ich empfehle schon lange jedem mit dem Gratisprogramm Malwarebytes regelmässig das System zu scannen, ihr werdet staunen was der alles so findet was normale Antivirenprogramme nicht finden, am einfachsten zu installieren über ninite.com/

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User xama100

Besonders Anti-Viren Programme sollte man von der offiziellen Webseite des Herstellers runterladen: malwarebytes.com

Ich rate von der Nutzung von solchen dubiosen Quellen wie ninite ab.

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User mw

Sorry aber ninite.com ist definitiv vertrauenswürdig, da kannst du dich gerne im Netz umschauen, wirst nirgendwo etwas Negatives finden. Ich arbeite seit über 30 Jahren als PC-Supporter und weiss von was ich rede. ninite.com lädt die Software auch direkt von malwarebytes.org und klickt auch automatisch von allen anderen Programmen die Ad-Ware und sonstigen Müll weg. dafür lege ich die Hand ins Feuer. Probiert bitte malwarebytes.org aus und ihr werdet staunen was auf eurer Kiste unbewusst abgeht.

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User RePao

ninite.com ist definitiv ok!

PS: hab seit längerem Win10 und nur der mitgelieferte Defender, eben mit der Bezahlversion von Malwarebytes eine detaillierte Tiefenprüfung durchgeführt. Resultat = nichts aber auch gar nichts gefunden :) Für mich eine Bestätigung dass der im Lieferumfang von MS enthaltene Defender absolut alltags-tauglich ist. Muss dazu aber sagen, dass ich dubiose Orte von Natur aus meide, auch im Netz ;-)

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User mw

Defender und ab und zu ein Scan mit der Gratisversion von Malwarebytes reicht vollkommen aus

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User Infogames

Sie können ZHP Cleaner auch nächstes verwenden, ist Malwarebytes nicht alle, ZHP es beschäftigt sich hauptsächlich mit Entdecker Malware Internet

Vous pouvez aussi utiliser ZHP Cleaner à coté, Malwarebytes ne trouve pas tout, ZHP il s'occupe surtout des malwares d'explorateurs d'internet.

nicolascoolman.com/download...

10.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.

User ramockli2345

bei mir war das nicht so, bei mir wurde im hinterbrund ein program instaliert die eine ferbindung zu einen proxy server herstelt und dateien versendet und entpfangt, die massnamme ist klar das komplete system neuinstalieren oder das bekante Tool von (Heise Medien GmbH & Co. KG) c`t Desinfect nutzen

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User ramockli2345

dabei muss man desinfet kaufen mit den aktuelen Heft c't 12/2016 inkl. Desinfec't DVD von 4.50 Euro
was sonst gemacht werden kann musste sie ein IT spezialisierst fragen außer sie wissen es besser

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User xama100

n'kostenloser Virenschutz wie zB Avira oder Avast tuts auch.
Oder man öffnet diese Anhänge gar nicht erst.

04.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

User chrugail

Das Problem bei heutigen Phishing-Angriffen ist, dass die Payload immer nur an ein paar 100 Empfänger gesandt wird, danach für den nächsten Angriff etwas angepasst, ..
So ist es für Virenscanner fast nicht möglich, die Malware rechtzeitig zu erkennen. Zwei Tage später sind die neuen Varianten bekannt - was aber keinem hilft, der reingefallen ist.
Darum gilt auch heute: erst denken, dann klicken.

05.11.2016
Segnala abuso

Devi essere connesso al tuo account per segnalare un abuso.

Effettua il login per poter rispondere al commento.


Per favore, effettua il login.

Devi effettuare il login per scrivere un nuovo commento.

Corporate logo