Viren-Warnung – wiedermal ein Trojan-Downloader in einer Word-Datei

Normalerweise bin ich ja ein Feind, von irgendwelche Schreckensmeldungen über etwaige Viren und sonstige Schadroutinen die unterwegs sind, aber da ich im Moment sehr viele von den Mails bekomme, und sie diesmal wirklich außerordentlich gut gemacht sind, möchte ich Euch davor warnen. Die Mail schaut an sich sehr gut aus:

Sehr geehrter Kunde,
im Anhang dieser E-Mail übersenden wir Ihnen eine DOCX-Rechnung zu Ihrer aktuellen Bestellung. Diese dient als Informations- und Steuerzwecken. Ein Original dieses Dokuments wird in Papierform der Sendung beigelegt.
Im Zuge unserer Aktion für Bestandskunden, möchten wir Ihnen für Ihr Vertrauen in unserem Unternehmen danken und freuen uns, Ihnen ein kleines Geschenk machen zu dürfen. Durch das Einlösen des Geschenk-Gutscheincodes
MQZTWLC49
schenken wir Ihnen 5% Rabatt auf den gesamten Warenwert der nächsten Bestellung.
Diesen Code können Sie bequem im letzten Schritt des Warenkorbs, vor dem endgültigen Kauf eingeben und sofort einlösen.
Bei Rückfragen steht Ihnen unser Kundensupport sehr gerne zur Verfügung.

EL Group GmbH & Co.KG
Sitz der Gesellschaft: Berlin;: DE281523677

Die Mail selber ist noch harmlos, aber das Attachment, ist entgegen dem Text keine DOCX (neues Word-Format mir mehr Sicherheitsvorkehrungen), das alte .doc – Format (= altes Binärformat von Microsoft)

Die Datei selber enthält dann ein Makro welches weitere Schadroutinen nachlädt.

Wie kann man sich jetzt vor einem Virus/Malware schützen?

Wie immer gibt es ein paar einfache Tipps (wovon man diese aber immer alle gemeinsam beurteilen sollte):

  • Erhält man die Mail von jemandem den man kennt?
  • Stimmt der Inhalt oder die Art der Nachricht überein, mit dem was ich erwarte (z.B. wird ein guter Freund aus der Nachbarschaft, kaum einen Text in gebrochenem Englisch schreiben)

Jetzt wird es schon etwas komplizierter:

  • ist die Datei eine ausführbare Datei (exe, com, pif) –> dann grundsätzlich Hände weg davon
  • Office-Dokumente als auch PDF-Dokumente können ebenfalls Schadroutinen enthalten, also hier mit Vorsicht herangehen.
  • Wenn die Datei auf keinen Fall vertrauliche Informationen enthalten kann, dann die Datei testweise auf einen Online-Virenscanner hochladen, wie z.B. https://virustotal.com/
    Dadurch bekommt man schon einen relativ guten Eindruck mit was man es zu tun hat, hier im konkreten Fall:

image

 

  • Eine letzte Möglichkeit ist noch, beim Absender nachfragen, ob er/sie wirklich was geschickt hat, oder jemanden Fragen, der WIRKLICH Erfahrungen mit Schadroutinen hat
  • Zu allerletzt prüfen, ob der lokale Virenschutz aktuell ist, und erst dann die Datei aufmachen.

Und selbst wenn alle obigen Punkte erfüllt sind, sollte man sich immer an die alte Weisheit erinnern:

Wenn etwas zu schön klingt, um wahr zu sein, dann ist es selten wahr.

Das heißt man bekommt eher selten unaufgefordert iPhones, der Samsung Galaxy’s oder gleich ein paar Millionen geschenkt … zumindest mir geht es halt so Smile

Videos (massenweise) konvertieren Open Source

Nachdem ich leidenschaftlicher Hobbyfotograf bin, und das eine oder andere Mal auch auf den Video-Knopf bei meinem Fotoapparat drücke und last not least, ich diese “Werke” dauerhaft archivieren möchte, stehe ich immer vor dem Problem, wie hebt man das dauerhaft auf.

Wer kennt das nicht, die ganzen Fotoapparate als auch Smartphones wie z.B. das iPhone nehmen im MOV-Format auf. Zwar sind die Videos gestochen scharf, doch in einer Kompression die man gelinde gesagt, als verbesserungswürdig bezeichnen kann. Außerdem (aber das ist meine persönliche Meinung) sind solche “Schnappschuss-Videos” es nicht wert, in voller Auflösung archiviert zu werden.

Also was tun? Es gibt tonnenweise Converter, die jedoch nie gemeinsam meine Anforderungen abdecken können:

  • kostenlos (optimaler weise Open-Source)
  • Kann die Beschleunigung der Grafikkarte nutzen (CUDA)
  • Reizen des Videos
  • u.U. Schneiden des Videos
  • ist Batchfähig

Seit Jahren ärgere ich mich damit herum, daß ich zwar Programme habe die das alles erfüllen, aber dann in einen anderen Ort speichern … das heißt eine Menge manueller Arbeit. Dabei hatte ich die Lösung vor Augen:

Scripten von AVIDEMUX (Hier gehts zur Homepage)

Mit Avidemux kann man Videos schneiden, resizen, drehen udgl, das ganze dann in einem anderen Format speichern und das Programm ist scriptfähig

Das mit dem Scripten habe ich erst vor kurzem begriffen. Winking smile

 

Hier nun wie es geht:

Info: Ich habe AVIDEMUX bei mir in folgenden Pfad installiert:d:\Programme\Avidemux 2.6 – 64bits\”

Nehmen wir an wir haben einen Ordner mit mehreren MOV-Dateien.

Avidemux öffnen und einfach ein Video öffnen, dann alle Einstellungen vornehmen, die man machen möchte –> zum Testen vielleicht einfach mal Speichern und das Ergebnis kontrollieren.
Jetzt kommt der Trick: Man wähle dann folgenden Punkt aus:

image

 

Die Datei enthält dann sämtliche Vorgaben welche man gemacht hat:

Diese Datei dann mit einem Editor öffnen, und alle LOAD als auch SELECTIONS-Commands entfernen. Das Ergebnis sieht dann bei mir so aus:

Die Datei d:\Programme\Avidemux 2.6 – 64bits\MassConv\project1.py

#PY  <- Needed to identify #
#–automatically built–

adm = Avidemux()
adm.videoCodec("ffNvEnc", "preset=2", "bitrate=5000", "max_bitrate=10000")
adm.addVideoFilter("swscale", "width=1280", "height=720", "algo=2", "sourceAR=2", "targetAR=2")
adm.audioClearTracks()
adm.setSourceTrackLanguage(0,"unknown")
adm.audioAddTrack(0)
adm.audioCodec(0, "Faac");
adm.audioSetDrc(0, 0)
adm.audioSetShift(0, 0,0)
adm.setContainer("AVI", "odmlType=1")

Diese Datei wieder speichern.

Und jetzt muss man das Ganze nur noch mit einer Batch-Schleife aufrufen. Die sieht bei mir so aus:

Die Datei mass-conv.bat

for %%f in (*.mov) do "d:\Programme\Avidemux 2.6 – 64bits\avidemux_cli.exe" –load "c:%%f" –run "d:\Programme\Avidemux 2.6 – 64bits\MassConv\project1.py" –save "c:%%f.avi" >nul:

Wenn ich in dem Ordner stehe, wo die MOV-Dateien liegen, muss ich nur dies MASS-CONV.bat aufrufen, und schon geht’s los.

Das Ergebnis heißt dann MOVIE.mov.avi  (die MOV-Dateien bleiben erhalten, die lösche ich manuell)

Viel Spaß beim Konvertieren und Platz sparen bzw. schnelleren Hochladen auf Eure Lieblingsseite bzw. Sozial-Media

OCR-Software kostenlos für WindowsPC und Smartphone

Ich suche ja immer wieder zu kommerzieller Software gute Software aus dem Freeware bzw. Open-Source-Segment.

Da wir gerade in letzter Zeit viele Termine der Kinder abstimmen müssen, und wir dazu immer wieder “good old” Papiereinladungen bekommen, wo auch der Inhalt mit Folgeterminen beschrieben steht, und man in einem normalen Kalender keine Attachments anhängen kann, brauche ich logischerweise diesen Zettel als TEXT …

Natürlich gibt es viele gute kommerzielle Tools, diese sind meistens relativ teuer, da im Fokus eine kommerzielle Verwendung steht.

Als echte Alternative habe ich zwei Tools entdeckt:

FREEOCR (für den WindowsPC)

image

(hier gehts zur Seite)

Das Tool zeichnet sich durch seine Einfachheit aus, und nutzt im Hintergrund die bekannte Teseract-Engine welche eigentlich der OpenSource-Standard für OCR ist. Dabei können externe Dokumente (Grafiken/PDF) als Eingabemedium dienen oder auch gleicht direkt vom Scanner die Dokumente verwendet werden. Das Ergebnis kommt dann als PLAIN-Text daher und kann dann somit beliebig weiterverarbeitet werden … kleiner Wermutstropfen: sämtliche Formatierung gehen verloren … aber das ist ja oft nicht erforderlich, weil ich persönlich scanne selten ganze Bücher ein Winking smile … daher ist der Nachteil vertretbar … wer das braucht, ist wiederrum wirklich bei Abby Finereader oder Omnipage gut aufgehoben …

SCANBOT (für das Smartphone Android/iPhone)

image

(hier gehts zur Seite)

Persönlich mag ich an dem Tool, daß es gute automatische Fotofunktionen hat, und diese dann auch OCR’n kann und als PDF speichern und Verschlagworten. Das Killerfeature ist aber, daß es die Dokumente (optional) gleich an diverse WebServices weiterleiten kann (z.B. Evernote, …) und mein persönlicher Favorit ist die WEBDAV-Funktion mit der man an OWNCLOUD nützen kann (also ein Cloud-Dienst der auf meinem eigenen Server läuft) …

Die Software hat in der kostenlos Version nur ein paar Features nicht, ist aber vollwertig zu verwenden … ich persönlich habe die paar Euro aber für die ProVersion investiert (nicht zuletzt weil so ein gutes Tool unterstützt gehört)

Aber sobald ich die Zeit finde werde ich mal ausführlicher darüber berichten … vorläufig meine Empfehlt seht es Euch die beiden Tools selbst an … Ihr werdet es nicht bereuen!