kann ein Zip Archiv selbst ein Virus sein oder nur eine der enthaltenen Dateien?

Mitglied: Fritz-admin

Fritz-admin (Level 1) - Jetzt verbinden

22.11.2005, aktualisiert 07.12.2005, 23488 Aufrufe, 9 Kommentare

Mail Wurm vom BKA "Sie besitzen Raubkopien"

Viren werden duch zip übertragen. wie muss ich das verstehen.. Ich dachte immer daß Viren nur in ausführbaren Dateien entalten sein können. (oder Macros). Ist in solchen Fällen die Zip Datei selbst der Virus oder nur eine Datei die darin gepackt ist? Kann ich dann gefahrlos die Zip datei entpacken ohne mir einen Virus oder Wurm einzuhandeln. (Ich will nur mal ins Archiv schauen und nichts weiter öffnen) Danke Manfred
Mitglied: MiSt
22.11.2005 um 22:38 Uhr
hi...

wie das aussieht, hast du einen dieser mails bekommen (archivxyz.zip) .... nicht öffnen... zur zeit sind mails von bka, rtl und so im umlauf...

gruß,
michael
Bitte warten ..
Mitglied: filippg
23.11.2005 um 01:09 Uhr
Hallo,

beim öffnen eines Zip-Archives wird ja bereits Code ausgeführt. Der Stammt zwar in erster Linie von deinem Entpacker, allerdings werden Daten aus dem Archiv verwendet. Für diese erwartet der Entpacker bestimmte Formate. Stimmen diese nicht, so kann man an dieser Stelle einen Pufferüberlauf provozieren und damit Daten in Bereiche schreiben, die später als Befehle ausgeführt werden. Somit wäre dies also schon ein weg, direkt beim Öffnen/Ansehen des Archivs Schadcode zur Ausführung zu bringen. Ob es noch andere Möglichkeiten gibt, und was die aktuellen Viren so alles machen weiss ich auch nicht.

Filipp
Bitte warten ..
Mitglied: superboh
23.11.2005 um 01:35 Uhr
Oftmals ist so ein Anhang auch keine .zip-Datei sondern eine .exe.
Weil Windows blendet in der Standardkonfiguration ja die Endungen von bekannten Dateitypen aus. Eine Datei mit dem Namen "Geheim.exe" würde also als "Geheim" angezeigt. Wenn die Datei aber "Geheim.zip.exe" heisst, dann entfernt Windows die Dateiendung .exe und zeigt als Name "Geheim.zip" an. In Wirklichkeit ist es aber keine .Zip-Datei sondern die .Exe-Datei.
Und wenn man diese nun per Doppelklick öffnen möchte, führt man den Virus schon aus.

Gruss,
Thomas
Bitte warten ..
Mitglied: Fritz-admin
23.11.2005 um 06:30 Uhr
Hallo Filipp, wenn ich Dich recht verstehe müsste die Zip datei selbst üngefährlich sein (außer sie wäre so verändert worden das ein Pufferüberlauf stattfindet über den man Code einschleust.)
Danke
Bitte warten ..
Mitglied: Fritz-admin
23.11.2005 um 06:35 Uhr
das weiß ich schon (das mit den doppelten Dateierweiterungen). In diesem Fall ist ganz sicher keine EXE sonderern eben eine ZIP-Datei.
Mir geht es darum ob das öffnen bzw. das entpacken schon den Virus auslöst oder erst das starten der darin enthaltenen Dateien. (Das ich die dann nicht öffen darf ist schon klar.). Gruß Manfred
Bitte warten ..
Mitglied: 17243
17243 (Level 2)
23.11.2005 um 08:14 Uhr
Hi Fritz-admin

Mach doch mal die Probe aufs Exempel!
Zieh dir ein Image deiner Kiste, hänge Sie von jeglicher Netzwerkverbindung ab und Öffne die zip-Datei.
Danach startest du den Rechner ab CD und lässt einen guten Virenscanner laufen.

Das Resultat bitte hier posten (wir sind alle Neugierig) ;-) face-wink

gretz drop
Bitte warten ..
Mitglied: filippg
23.11.2005 um 11:23 Uhr
Hallo,

wenn du selber einfach einen herkömmlichen Virus nimmst und diesen zipst, dann bin ich mir relativ sicher ist das einfache öffnen der Zip-Datei ungefährlich. Aber wenn du eine eMail mit einer Zip-Datei bekommst, für die sogar eine Viruswarnung im Umlauf ist, dann ist die Wahrscheinlichkeit, dass es sich eben nicht um eine normale, gültige Zip-Datei, sondern um eine manipulierte, die beim Öffnen Schadcode zur Ausführung bringt, relativ gross.

Filipp
Bitte warten ..
Mitglied: Fritz-admin
28.11.2005 um 19:04 Uhr
Ich habe ein VM Maschiene Installiert und das Zip enpackt und die registry und verschieden Verzeichnisse überprüft. Dabei habe ich keine Änderungen festgestellt. Im Archiv selbst war eine exe- Datei die ich besser nicht öffnen will.
Viele Grüße Manfred
Bitte warten ..
Mitglied: 16568
16568 (Level 4)
07.12.2005 um 23:19 Uhr
Röchtöch...

Wenn man sich mit WinZIP und WinRAR auskennt, kann man solche Archive generieren, die eben nicht den üblichen entsprechen, sondern eine Schadensroutine bereits beim Entpacken an den Tag legen.

Dies ist jedoch enorm schwierig; und ein aktueller guter Virenscanner beobachtet beim Lesen und Schreiben auf Festplatte, somit ist das Temp-Verzeichnis eingeschlossen...
Bitte warten ..
Heiß diskutierte Inhalte
Datenschutz
DSGVO-konforme Löschsoftware für Festplatten
alwayshungryVor 1 TagFrageDatenschutz38 Kommentare

Hallo zusammen, welche Software gibt es, damit man DSGVO-konform Festplatten löschen kann? Ich kenne zwar Blancco, aber gibt es denn da keine gesetzeskonforme Alternativen? ...

Windows Netzwerk
Wie VPN in Zeiten von HomeOffice einfach gestalten
VizKyneticVor 1 TagFrageWindows Netzwerk15 Kommentare

Moin! Vermehrt kommen die Anfragen zu HomeOffice Arbeitsplätzen und der Möglichkeit Remote zu arbeiten. Wir haben verschiedene Lösungen im Einsatz, da diese Struktur über ...

TK-Netze & Geräte
Panasonic NS700 an S0 von Fritzbox
jensgebkenVor 1 TagFrageTK-Netze & Geräte43 Kommentare

Hallo Gemeinschaft, gibt es eine Möglichkeit meine gebrauchte NS700 mit einer Fritzbox zu verbinden, so dass ich auch raustelefonieren kann - hinter der NS ...

Rechtliche Fragen
Adobe Flash erneut aktivieren, IT-Sicherheit + Datenschutz
anteNopeVor 1 TagFrageRechtliche Fragen14 Kommentare

Hallo zusammen, ich weiß es ist noch nicht Freitag aber mir ist hier gerade die Kinnlade bis in den Keller gefallen. Opel (ja der ...

Flatrates
Mobilfunktarife für die Firma (günstig)
gelöst ingo1988Vor 1 TagFrageFlatrates13 Kommentare

Hallo, kann mir jemand weiterhelfen im Bezug auf Mobilfunktarife für Unternehmen? Ich suche nämlich günstige Angebote im Telekom oder Vodafone Netz, ähnlich wie Lidl ...

Windows 10
Wie kann ich mehrere PCs gleich aufsetzten (mit User)
dressaVor 1 TagFrageWindows 109 Kommentare

Hallo miteinander. Wie kann ich mehrere PCs (über 200) gleich aufsetzten. Ich habe etwa 4 Modele die sich nur von der Baugeneration unterscheiden. Also ...

Microsoft
Wie verteilt Ihr Software im AD auf die Clients? GPO?
Der-PhilVor 1 TagFrageMicrosoft14 Kommentare

Hallo! Die Kernfrage steht eigentlich schon im Titel: Wie verteilt ihr Software und haltet sie aktuell auf den Clients? Bislang mache ich das alles ...

Wünsch Dir was
Das ist ja nicht auszuhalten, dass ich für jeden googlen soll
NordicMikeVor 4 StundenIMHOWünsch Dir was18 Kommentare

Ich beantrage, dass bei jeder Beitragserstellung eine Checkbox angeklickt werden muss, mit dem Text: Ja, ich habe bereits danach gegoogelt. Ansonsten soll der "Senden" ...