Download-Archive sofort entpacken? (FF4)
#1
geschrieben 09. April 2011 - 17:02
Anzeige
#2
geschrieben 11. April 2011 - 19:06
Zitat
#3 _d4rkn3ss4ev3r_
geschrieben 11. April 2011 - 19:35
Jedoch sollte man, wie Urne schon sagte, die Archive vorm entpacken Scannen. Danach natürlich auch nochmal
#4
geschrieben 11. April 2011 - 20:18
Zitat (Urne: 11.04.2011, 20:06)
Ähm, wieso?
Zitat (d4rkn3ss4ev3r: 11.04.2011, 20:35)
Wozu zweimal scannen? Einmal reicht doch (nach dem Entpacken). Oder redet ihr hier von selbstentpackenden Archiven (EXE-Dateien)?
#5
geschrieben 11. April 2011 - 20:33
#6
geschrieben 11. April 2011 - 20:39
Da brauch ich mal Nachhilfe. Also nehmen wir an, es gibt eine Schadsoftware namens EVILAPP.EXE. Deren Dateiendung wird nun verändert, und ich lade die Datei als EVILAPP.ZIP mit meinem Browser herunter. Nun wird sie automatisch an die Packersoftware geschickt, die versucht, die Datei zu entpacken. Ist das etwa das Szenario, über das wir reden? Würde EVILAPP nun als EXE ausgeführt werden? Welcher Packer macht so was?
#7
geschrieben 11. April 2011 - 21:04
Edit: Hab gerade mal einer *.exe eine *.zip Endung verpasst. Das Teil wurde ohne Probleme im 7zip Filemanager geöffnet. Kann jetzt auch an der *.exe gelegen haben, aber wenn man nicht weiß was drin ist, halte ich das für eine Gefahr.
#8
geschrieben 11. April 2011 - 21:15
Zitat (Urne: 11.04.2011, 22:04)
Okay, aber da seh ich das Problem nicht. Windows kuckt ja nicht groß auf den Inhalt der Datei, sondern entscheidet einfach nach der Dateiendung, mit welchem Programm die Datei geöffnet wird. Und so wird bladibla.exe.zip nicht ausgeführt, sondern an den Packer geschickt, der dann sieht: Aha, Zip-Datei, muss entpackt werden, geht nicht - Fehlermeldung. Ich wüsste nicht, auf welcher Grundlage der Packer annehmen sollte, dass es sich um eine ausführbare Datei handelt, die automatisch ausgeführt werden soll.
Zitat (Urne: 11.04.2011, 22:04)
Eben. Kein Sicherheitsrisiko.
#9 _d4rkn3ss4ev3r_
geschrieben 12. April 2011 - 16:29
Gibt ja auch verschaltete Archive.
#10
geschrieben 12. April 2011 - 16:44
#11
geschrieben 18. April 2011 - 23:17
So lange das nicht für mich geklärt ist, werde ich das erstmal lassen.
PS: Normalerweise werden die Downloads doch sowieso schon vom Virenscanner überprüft (in Firefox ist da zumindest so - oder ist das nur eine grobe/unverlässliche Prüfung?).
Ansonsten danke für den Ti
Dieser Beitrag wurde von G701R bearbeitet: 18. April 2011 - 23:19
#12
geschrieben 19. April 2011 - 00:07
Zitat (G701R: 19.04.2011, 00:17)
So lange das nicht für mich geklärt ist, werde ich das erstmal lassen.
PS: Normalerweise werden die Downloads doch sowieso schon vom Virenscanner überprüft (in Firefox ist da zumindest so - oder ist das nur eine grobe/unverlässliche Prüfung?).
Ansonsten danke für den Ti
Naja, der Virenscanner-Daemon findet eine neue Datei und will sie scannen. Es ist ein Archiv also entpackt er es und scannt den Inhalt. Da kann man es auch gleich automatisch entpacken lassen.
PS: Wie soll Schadcode Schaden anrichten, wenn er nicht ausgeführt wird?
Dieser Beitrag wurde von mush bearbeitet: 19. April 2011 - 00:08
#13
geschrieben 19. April 2011 - 09:36
wenn auch eher durch einen exploit für dein packer programm
oder durch ein exploit welches durch das automatische einordnen der datei aktiviert wird
(lnk lücke, mit pdf datein gab es sowas auchschon)
mfg
deezee
Ps: das mit dem exe datei in .zip umbennen ist geht (vorallem bei installern) recht häufig ist aber volkommen ungefährlich da nichts ausgeführt wird
Dieser Beitrag wurde von deezee bearbeitet: 19. April 2011 - 09:38
- ← Thunderbird blockiert Internet-Medientaste
- Browser & Mailsoftware
- Betrift Avast Free 6.0 mit Chrome 10.0 →

Hilfe
Neues Thema
Antworten
Nach oben





