sianti
Goto Top

Wildcore.Virus

Moin an Alle,
ich bekomme nun den zweiten Tag hintereinander vom AV der Firewall (Zyxel USG110) die Meldung, das mehrere Infected Files detected wurden. Dabei handelt es sich um um "XX Wildcore.Virus.xxxxxx" mit unterschiedlichen Anfang (A1, EB...) und Ende. Leider finde ich dazu nichts im Netz.
Es gibt bei Zyxel einen älteren Beitrag aus Juli 2022 der aber keine konkrete Aussage trifft.
Hat jemand schon einmal von diesem Wildcore.Virus gehört bzw. selber dieses Problem?

Content-ID: 33416556032

Url: https://administrator.de/contentid/33416556032

Ausgedruckt am: 23.11.2024 um 09:11 Uhr

9697748851
9697748851 11.01.2024 aktualisiert um 08:05:44 Uhr
Goto Top
Moin,

Hat jemand schon einmal von diesem Wildcore.Virus gehört bzw. selber dieses Problem?
Noch nicht, nutze aber auch keine Zyxeldevices.


Es gibt bei Zyxel einen älteren Beitrag aus Juli 2022
yep, wenn Du diesen meinst, sollte das Zyxel eig. mitm Signaturupdate behoben haben - also eher ein false positive.

Hi @notarmic , @e_mano_e , @xkp68 , @itariant , @gianmarco , @wjs
The Signature Virus will be excluded in the next signature version.
Thank you all for your feedback.
Kevin

Hi @marcoluvisi,
The Virus signature "Wildcore.Virus.4a4ec363" will be removed in the next signature version.
For the virus "Gen.Variant.Barys.413913b9" . You can add the whilelist for it if it impact the service.

Dear Customers,
After investigation, the following two are false alarm,
Wildcore.Virus.4a4ec363
Gen.Variant.Barys.413913b9
which have been excluded in the latest signature version (20220731)
Kevin

Ist deine USG Up2date?

Grüße
SiAnTi
SiAnTi 11.01.2024 um 08:43:34 Uhr
Goto Top
Ja diesen Beitrag meinte ich. Der ist aber aus 2022. Die Firewall ist up2date. Die Signaturupdates erfolgen stündlich.
Ich vermute auch Windows-Update da es zeitlich mit dem Patchday von Microsoft zusammen fällt. Danke.
Coreknabe
Lösung Coreknabe 11.01.2024 um 08:46:33 Uhr
Goto Top
Moin,

deutet doch alles auf einen False Positive hin, wenn man mal googelt. Scheinbar kriegt Zyxel das nicht so richtig gebacken...

Das hier z.B.:
https://community.zyxel.com/en/discussion/13978/false-malicious-activiti ...

Gruß
SiAnTi
SiAnTi 11.01.2024 um 09:13:31 Uhr
Goto Top
Ja sieht tatsächlich danach aus. Konnte nun auch Windows- Update als Ursache identifizieren.
Vielen Dank für eure Hinweise und eine ruhige Woche noch.
michi1983
michi1983 11.01.2024 um 09:14:28 Uhr
Goto Top
Quote from @SiAnTi:

Ja sieht tatsächlich danach aus. Konnte nun auch Windows- Update als Ursache identifizieren.
Vielen Dank für eure Hinweise und eine ruhige Woche noch.

Na dann fehlt nur noch:
Wie kann ich einen Beitrag als gelöst markieren?

face-smile Gruß
Lochkartenstanzer
Lochkartenstanzer 11.01.2024 um 09:23:37 Uhr
Goto Top
Moin,

Einfach mal ct-desinfect über die gemeldeten Dateien laufen lassen oder den hash bei virustotal nachschauen, ob es ein false positive sein könnte. Wenn ja, ignorieren/zulassen.

lks