» Poradna » Programy

Windows Defender našiel Ymacco AA3E

 |   |  Microsoft Windows 10 Chrome 89.0.4389.90

Zdravím, včera mi detekoval windows 10 ochrana (defender myslím) malware Win32/Ymacco.AA3E .Mám zapnuté všetky ochrany, mám najnovšiu aktualizáciu a nič neoficálne bez certifikátu som nestahoval (ani prílohy som nestahoval) Neviem ako sa to dostalo do zariadenia ale jediné čo ma napadá je to že som pozeral free film cez warezacky zdroj (tuším streamtape alebo mixdrop) a jeden zdroj po spustení filmu mi zabugoval prehliadač (edge) tak že sa graficky bugli nejaké elementy na stránke a musel som vypnúť/ zapnúť kartu a spustiť nový zdroj ktorý už fungoval normálne, nikdy sa mi nič také podobne na týchto warezackých zdrojoch nestalo preto ma napadlo že tam môže byť kameň úrazu.Mám poslednú aktualizáciu Edgu (normálne používam chrome ale na novom pc som to ešte nenainštaloval) preto mi príde zvláštne lebo to musí byť nejaký "zeroday exploit" a pokiaľ viem podobné RCE zeroday exploity sa takto masovo skoro vôbec nepoužívajú aby zostali aj nadalej Zeroday, ale mohol to byť RCE ZeroDay útok možno aj priamo na windows(vtedy tam bola predposledná aktualizácia,teraz mam najnovšiu) . Viete niekto o tom malware niečo viac, aká skupina ho šíri aké exploity pri tom používajú, alebo niečo konkrétnejšie ako to obecné info - že je to trojan ktorý kradne údaje ? , Viem nejak zistiť pôvod útoku a myslíte si že by to mohol byť zeroday?Díky. (A viem je to moja hlúposť že som používal free stream služby ale bol to starší film ktorý sa asi už nikde online nedá kúpiť, tak som si to pozrel zadarmo v domnení že zeroday útoky sú veľmi výnimočné/neobvyklé na masové šírenie malwaru)

Mohlo by vás také zajímat

Odpovědi na otázku

 |   |  Android Chrome 74.0

Tak jsem zkoušel tu stránku na mibilu a AdGuard zablokoval devatenáct hrozeb,takže si to lapl tam.Měl bys použít ještě pro jistotu adwcleaner a i tohle.https://docs.microsoft.com/en-us/windows/security/th...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 89.0.4389.90

Práve to skenujem Esetom a skoro ma zamrazilo - detekuje to - ovplyvnuje to Monero Guy Wallet, zatiaľ to zistilo v C:\Program Files\ Monero Guy Wallet\monero-blockchain-usage.exe Nemám HW penaženku na monero tak používam oficiálnu softwarovu od monera, ešte sa nechcem prihlasovať dokým si na 100% nevyčistím počítač ale dúfam že ma nebude čakať vybrakovaná peňaženka.Asi pred týždnom som niekam monero posielal a nič mi tam nechýbalo a transakcia prebehla v poriadku, včera som si prihlasoval do peňaženky aby som skontroloval zostatok a tiež mi tam nič nechýbalo. Dúfam teda že mi to nestihlo ukradnúť kryptomeny. Našiel som nejaké vlákno na Monero Reddite kde má niekto presne ten istý problém. Ak to moje monera prežili tak si na nich vyhradím aspoň nejakú navirtualizovanú lynuxacku distribúciu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 89.0.4389.90

Naopak, dnes útočníci získavajú údaje hlavne nasmerovaním na stránky, ktoré využívajú všetky neopravené chyby OS, ísť na takú stránku znamená, istotu, že si infikujete počítač. V podstate ste začiatočník, ktorý naletel.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 89.0.4389.90

úplne (konkretne vôbec) som nenašiel žiadny zdroj ktorý by tvrdil že RCE exploitovanie cez malwareteising prebralo prvenstvo nad klasickým konvenčným email spamom. Nepochybujem o tom že som začiatočník ani to že mi explotovali browser prípadne windows ale tvrdenie že na tých stránkach človek dostane na 100% malware musím brať s nadhladom, lebo freefim(.to) ktoré používajú streamtape alebo mixdrop a iné zdroje som používal x rokov do zadu a žiadny problém + tie zdroje používajú desiatky milionov ľudí (cez rôzne stránky, Slovenská obdoba napríklad freefilm(.to)) a určite všetci malware nedostali, každopádne súhlasím že sú to v tomto ohlade rizikové stránky a infekcia sa tam nedá určite vylúčiť.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 74.0

No když už chodíš na tyto stránky možná by nebylo na škodu použít SpywareBlaster 6.0

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 89.0.4389.90

pozriem sa na to. Malware mám ešte aktívny v počítači, rýchla kontrola cez Eset detekovala monero penaženku a jej súbory(zrejme ju malware modifikoval ), ale teraz mi windows defender antivírus hlásil že našla ten istý malware takže ešte tam je. dal som úplnu kontrolu esetom to bude trvať pár hodín dúfam že to svinstvo nájde a úspešne odstráni. V opačnom prípade zálohujem .keys súbor k peňaženke a skúsim resetovať továrenské nastavenia bez ponechania súborov, ak to nepomôže tak sa obrátim na forum viri(cz).

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Windows Defender, Útok, Exploit