Toon posts:

Mimikatz aangetroffen in Windows installatie

Pagina: 1
Acties:

Acties:
  • +1Henk 'm!

  • NMH
  • Registratie: Oktober 2015
  • Laatst online: 16:18

NMH

Moderator General Chat
Topicstarter
sh4d0wman schreef op vrijdag 26 maart 2021 @ 04:57:
Start even je Windows VM zonder netwerk op en check wat er precies gedetecteerd is. Uiteraard ook de rest van je netwerk onderzoeken, met extra aandacht voor NAS en IOT.
Dit heb ik zondag even gedaan. Virtuele netwerkkabel er uit, shared folders uitgezet en daarna een volledige scan uitgevoerd met zowel Windows Defender als McAfee:




Twee keer niets gevonden dus, wat op zich goed nieuws is. (Die statistieken zijn trouwens... twijfelachtig, de Windows defender scan was al meer dan een uur bezig en bij 600.000 files toen ik iets anders ben gaan doen.) Voor alle duidelijkheid, dit is dus nadat ik een backup van de VM heb teruggezet, dus op zich is het mogelijk dat er iets was dat nu weg is. Dat betekent ook dat de malware definities drie maanden oud zijn (geen netwerk, dus geen updates), maar als Mimikatz al een oudje is zoals @Brahiewahiewa is dat waarschijnlijk niet zo'n probleem.

Next order of business is denk ik om de netwerkkabel weer in te pluggen en updates (weer) te installeren en dan nog een keer het scan-ritueel doen zodra ik weer even tijd heb. Hopelijk houden we het schoon. :)

  • NMH
  • Registratie: Oktober 2015
  • Laatst online: 16:18

NMH

Moderator General Chat
Topicstarter
Ondertussen het netwerk weer aangesloten, alle teruggedraaide updates weer geinstalleerd, (nieuwe versie van) PTGui opnieuw geinstalleerd en weer twee keer een full scan gedaan:


Twee keer niets.

Het lijkt dus allemaal weer OK. Het zit me allemaal niet echt lekker wat er gebeurd is, maar ik ga er voorlopig maar van uit dat het allemaal weer in orde is. @Brahiewahiewa en @sh4d0wman, ontzettend bedankt voor het meedenken; dat is bijzonder fijn als je in uncharted territory bent. :)
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee