Malware - Risiko portabler Apps

Borg666

Neuer Pirat
Registriert
9 Dezember 2022
Beiträge
2
Erhaltene Likes
1
Hallo zusammen,

ich habe den Verdacht dass ich mir eine ganz üble Malware eingefangen habe - mein Verdacht geht Richtung Rootkit.

Kann von Euch jemand meinen Verdacht bestätigen, oder gern auch widerlegen?
Falls es ein Rootkit ist, reicht eine normale Neuinstallation wahrscheinlich gar nicht aus? Hat hier jemand Erfahrung damit?

Portables App-Paket:
file name: PowerISO.exe
md5 hash: 3debb2474a113af506a0bb57b8d2aeef
Bitte, Anmelden oder Registrieren um die Links zu sehen!


Beim ausführen der obigen App werden 11 Dateien in verschiedenen Ordnern erstellt.
Folgende Datei ist hierbei besonders verdächtig - beim Beenden obiger portabler App wird sie auch sofort wieder gelöscht:

file name: Registry.tlog
alternate file name: android-cts-7.1_r6-linux_x86-arm.zip
md5: D41D8CD98F00B204E9800998ECF8427E
Bitte, Anmelden oder Registrieren um die Links zu sehen!



Danke und Grüße vom
Borg
 

tastebin

InventarNr. #290621
Crew
Registriert
29 Juni 2021
Beiträge
3.436
Erhaltene Likes
7.989
Mhhh spannend. Kannst du sie irgendwie im laufenden Betrieb sichern, damit man sie mal auseinander pflücken kann?
 
Kommentieren

Sm1l3

Namhafter Pirat
Registriert
31 Dezember 2022
Beiträge
69
Erhaltene Likes
220
Moin,

falls es wirklich ein Rootkit ist, CMOS-Batterie ausbauen und ne halbe Stunde warten, danach ein aktuelles Bios drüber bügeln und dann auf einem frischen (neuen) Datenträger neu installieren.

Rein technisch sieht es eher nach Malware aus, statt nach einem Rootkit. Wenn Du nach android-cts-7.1_r6-linux_x86-arm wirst Du ein paar Treffer bei Google finden.
 
Kommentieren

tastebin

InventarNr. #290621
Crew
Registriert
29 Juni 2021
Beiträge
3.436
Erhaltene Likes
7.989
Schick mir doch mal einen Link zu der Datei per PN. Würde die gern zum rumspielen haben. Sandbox oder VM. Man merkt ich hab schon wieder Langeweile ?
 
Kommentieren
Duckier

Sicher & Gratis VPN

Schütze deine Privatsphäre mit Duckier VPN — schnell, gratis und ohne Logs.

BlitzschnellKeine Geschwindigkeitslimits, kein Drosseln
Keine LogsDeine Aktivitäten bleiben privat — immer
Globales NetzwerkServer weltweit für beste Performance
100% KostenlosKeine Kreditkarte, keine versteckten Kosten
Oben