Roland Cloud Manager - MS Defender spuckt Trojaner Fund aus

ARNTE

Ureinwohner
Mein Defender hat gerade auf das letzte Update des Roland Cloud Managers reagiert und mir mitgeteilt, dass in der exe der Trojaner CobaltStrike.SB!MTB gefunden wurde.

Hast das noch jemand?

Nutze WIN11.
 
Habe den Cloud Manager ebend unter WIN11 installiert. Keine Meldung vom Defender. Lief alles reibungslos.

EDIT:Wollte jetzt das Update installieren. Da bekomme ich die selbe Meldung wie du.
 
Zuletzt bearbeitet:
womöglich! ist es im R Cloud Falle nicht bösartig, sondern wird aber gerne auch mal zweckentfremded.

Ich fand eben diese Erklärung hier dazu:

"Das Cobalt-Strike-Tool wird verwendet, um Systempenetrationsschwachstellen zu erkennen. Das Tool selbst wird angeblich zum Testen von Software verwendet, um Fehler und Fehler zu finden, aber Cyberkriminelle nutzen solche Tools oft aus, und Cobalt Strike ist keine Ausnahme."
 
Ist ein Fehlalarm. Der Cloudmanager nistet sich halt wie ein Virus im System ein und funkt ständig nach Hause, auch wenn man grad kein Programm von Roland laufen hat. Das passt dem Windows Defender nicht. Habs aber trotzdem rausgeworfen, seit dem letzten MC-101 Firmware Update brauch ich den Quatsch nicht mehr :)
 
Hab es mal an den Roland Support gemeldet. Die hatten noch nichts davon gehört und können es auch nicht nachstellen. (Auf jeden Fall krass, wie schnell da eine Antwort kam.)
Außer dem Kollegen oben hab ich es auch noch von einer weiteren Stelle gehört, dass der Defender anschlägt.

Kann schon gut sein, dass das ein "false positiv" ist. Klären muss Roland das auf jeden Fall...
 
  • Daumen hoch
M.i.a.u.: dcp
Ich hatte etwas in der Art kürzlich bei einem Tool namens AdFind (https://www.joeware.net/freetools/tools/adfind/). Ist sehr nützlich, wenn man Daten aus dem Active Directory in der Firma holen will. Der Defender springt aber dennoch an, weil entweder zufällig ein Pattern passt, oder ein Analyst es als schädlich eingestuft hat. Das ist klar ein false Positive. Kommt vor und ist mega doof.
 


News

Zurück
Oben