• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

RATDispenser - JavaScript-Loader

ffischer

Moderator

Registriert
30 September 2019
Beiträge
845
Reaktionspunkte
107
Guten Morgen,
mal wieder was neues.

Da werden JavaScript Files verschickt die im Hintergrund dann was tun...
kurze info@ https://www.borncity.com/blog/2021/...lliert-remote-access-trojaners-rat-in-windows

Jetzt sollte das mit NSP kein Problem sein (falls nicht schon von Haus aus eingestellt), Inhaltsfilter. 
Vorhandene Regel auswählen, Inhaltsfiltereinträge. und bei Dateitypen Ausführbare Dateien 


Script-Komponente für Windows vll. noch Ausführbare Datei für Windows

Aber ein Test mit einer Fiktiven Datei.

Deine_Rechnung.txt.js kommt immer noch durch.

Erst mit Filter auf Dateiname *.js hat es geklappt.

Absicht? oder korrektes verhalten?
Was beinhaltet "[font=Tahoma, Verdana, Arial, sans-serif]Script-Komponente für Windows" & "[/font][font=Tahoma, Verdana, Arial, sans-serif]Ausführbare Datei für Windows"[/font]

[font=Tahoma, Verdana, Arial, sans-serif]Grüße [/font]
 
Zurück
Oben