Qakbot
#1
Hallo,

in den letzten Stunden werden (vermutlich) viele emails mit der malware "Qakbot" verschickt, sowohl als xlsb als auch als xlsx. Die Schadware ist ein Excel4Macro, der weder von Anti-Viren-Software noch der email-Prüfung ClamAV gut erkannt wird.

Mit dem Analyse-Tool "zipdump.py" ist es recht gut zu erkennen.

Ein Python-Tool für eine automatisierte Erkennung sollte nicht so schwer zu programmieren sein.

mfg


Angehängte Dateien Thumbnail(s)
       
[-] Folgende(r) 1 Nutzer sagt Danke an Fennek für diesen Beitrag:
  • Mase
Top


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste