Malware - Risiko portabler Apps

Borg666

Neuer Pirat
Registriert
9 Dezember 2022
Beiträge
2
Erhaltene Likes
1
Hallo zusammen,

ich habe den Verdacht dass ich mir eine ganz üble Malware eingefangen habe - mein Verdacht geht Richtung Rootkit.

Kann von Euch jemand meinen Verdacht bestätigen, oder gern auch widerlegen?
Falls es ein Rootkit ist, reicht eine normale Neuinstallation wahrscheinlich gar nicht aus? Hat hier jemand Erfahrung damit?

Portables App-Paket:
file name: PowerISO.exe
md5 hash: 3debb2474a113af506a0bb57b8d2aeef
Bitte, Anmelden oder Registrieren um die Links zu sehen!


Beim ausführen der obigen App werden 11 Dateien in verschiedenen Ordnern erstellt.
Folgende Datei ist hierbei besonders verdächtig - beim Beenden obiger portabler App wird sie auch sofort wieder gelöscht:

file name: Registry.tlog
alternate file name: android-cts-7.1_r6-linux_x86-arm.zip
md5: D41D8CD98F00B204E9800998ECF8427E
Bitte, Anmelden oder Registrieren um die Links zu sehen!



Danke und Grüße vom
Borg
 

tastebin

InventarNr. #290621 - aus Dortmund
Registriert
29 Juni 2021
Beiträge
1.539
Erhaltene Likes
2.942
Mhhh spannend. Kannst du sie irgendwie im laufenden Betrieb sichern, damit man sie mal auseinander pflücken kann?
 
Kommentieren

Sm1l3

Aktiver Pirat
Registriert
31 Dezember 2022
Beiträge
35
Erhaltene Likes
36
Moin,

falls es wirklich ein Rootkit ist, CMOS-Batterie ausbauen und ne halbe Stunde warten, danach ein aktuelles Bios drüber bügeln und dann auf einem frischen (neuen) Datenträger neu installieren.

Rein technisch sieht es eher nach Malware aus, statt nach einem Rootkit. Wenn Du nach android-cts-7.1_r6-linux_x86-arm wirst Du ein paar Treffer bei Google finden.
 
Kommentieren

tastebin

InventarNr. #290621 - aus Dortmund
Registriert
29 Juni 2021
Beiträge
1.539
Erhaltene Likes
2.942
Schick mir doch mal einen Link zu der Datei per PN. Würde die gern zum rumspielen haben. Sandbox oder VM. Man merkt ich hab schon wieder Langeweile 😂
 
Kommentieren
Oben