RedIvan
Lt. Junior Grade
- Registriert
- Aug. 2020
- Beiträge
- 325
Moin Allerseits,
jetzt ist mir das passiert wovor ich meine Kollegen immer warne...
Habe über den Outlookexchangeserver eine E-Mail erhalten, die ich besser selber direkt gelöscht hätte.
Normalerweise fängt ESET die E-Mails immer ab. E-Mail sah legit aus und da waren 2 .xlsx Dateien mit dabei. Ich habe die erste Datei zwar nicht geöffnet aber gespeichert (Windows 10 Umgebung). Als ich gemerkt habe, dass die Datei aus irgendeinem Grund nicht im Ordner erschien, wollte ich nochmal in die E-Mail rein, aber da hatte ESET seinen Job dann schon getan und die E-Mail gelöscht.
Hat ESET die Datei während dem Speicherprozess erkannt und deswegen erst gar nicht abgelegt? Oder kann eine infizierte .xlsx Datei unsichtbar hinterlegt werden?
Im ESET Log konnte ich keine Info dazu finden, nur eine Info, dass er die E-Mail gelöscht hat:
<LOG>
<RECORD>
<COLUMN NAME="Objekt">Von: Zalavári, Balázs (Tungsram) Betreff Re: Request for Quotation - Offer 00122 </COLUMN>
<COLUMN NAME="Erkennung">wahrscheinlich eine Variante von Win32/Exploit.CVE-2017-11882.F Trojaner</COLUMN>
<COLUMN NAME="Aktion">Enthielt infizierte Datei(en)</COLUMN>
<COLUMN NAME="Information">Ein Ereignis ist aufgetreten, als die folgende Anwendung eine E-Mail empfangen hat: C:\Program Files (x86)\Microsoft Office\Office16\OUTLOOK.EXE.</COLUMN>
<COLUMN NAME="Hash"></COLUMN>
<COLUMN NAME="Zuerst hier gesehen"></COLUMN>
</RECORD>
</LOG>
Habe dann einen Virenscan laufen lassen und alles scheint sauber. Noch etwas was ich machen kann? System neu aufsetzen ist eher schlecht.
Danke im Voraus für Tipps.
jetzt ist mir das passiert wovor ich meine Kollegen immer warne...
Habe über den Outlookexchangeserver eine E-Mail erhalten, die ich besser selber direkt gelöscht hätte.
Normalerweise fängt ESET die E-Mails immer ab. E-Mail sah legit aus und da waren 2 .xlsx Dateien mit dabei. Ich habe die erste Datei zwar nicht geöffnet aber gespeichert (Windows 10 Umgebung). Als ich gemerkt habe, dass die Datei aus irgendeinem Grund nicht im Ordner erschien, wollte ich nochmal in die E-Mail rein, aber da hatte ESET seinen Job dann schon getan und die E-Mail gelöscht.
Hat ESET die Datei während dem Speicherprozess erkannt und deswegen erst gar nicht abgelegt? Oder kann eine infizierte .xlsx Datei unsichtbar hinterlegt werden?
Im ESET Log konnte ich keine Info dazu finden, nur eine Info, dass er die E-Mail gelöscht hat:
<LOG>
<RECORD>
<COLUMN NAME="Objekt">Von: Zalavári, Balázs (Tungsram) Betreff Re: Request for Quotation - Offer 00122 </COLUMN>
<COLUMN NAME="Erkennung">wahrscheinlich eine Variante von Win32/Exploit.CVE-2017-11882.F Trojaner</COLUMN>
<COLUMN NAME="Aktion">Enthielt infizierte Datei(en)</COLUMN>
<COLUMN NAME="Information">Ein Ereignis ist aufgetreten, als die folgende Anwendung eine E-Mail empfangen hat: C:\Program Files (x86)\Microsoft Office\Office16\OUTLOOK.EXE.</COLUMN>
<COLUMN NAME="Hash"></COLUMN>
<COLUMN NAME="Zuerst hier gesehen"></COLUMN>
</RECORD>
</LOG>
Habe dann einen Virenscan laufen lassen und alles scheint sauber. Noch etwas was ich machen kann? System neu aufsetzen ist eher schlecht.
Danke im Voraus für Tipps.