Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

CaedBook Trojan:Script/Wacatac.B!ml

28 views
Skip to first unread message

STefan Müller

unread,
Sep 16, 2023, 6:35:53 AM9/16/23
to
Hallo.
Ich Update gerade den BB auf die 115.2.1-bb11.
Im gleichen Atemzug erkennt der Windows Defender die Erweiterung
CardBook als
Trojan:Script/Wacatac.B!ml

ARG!

--
MfG
STef

Ingo Steinbuechel

unread,
Sep 16, 2023, 11:59:53 AM9/16/23
to
Hallo STefan,

"STefan Müller" <myus...@mailbox.org> schrieb:

> Im gleichen Atemzug erkennt der Windows Defender die Erweiterung
> CardBook als
> Trojan:Script/Wacatac.B!ml

das halte ich ziemlich sicher für einen false positive. Im Web gibt es
dazu auch viele Berichte. Melde das an MSFT [1].

Gruß Ingo

[1] https://www.microsoft.com/wdsi/filesubmission/

--
Threema - Sicherer und privater Messenger: https://threema.ch/de
Meine Threema-ID: https://threema.id/ZV9BWDXK
Warum Threema? https://warumthreema.de/

STefan Müller

unread,
Sep 16, 2023, 12:43:49 PM9/16/23
to
Am 16.09.2023 um 17:54 schrieb Ingo Steinbuechel:

>> Im gleichen Atemzug erkennt der Windows Defender die Erweiterung
>> CardBook als
>> Trojan:Script/Wacatac.B!ml
>
> das halte ich ziemlich sicher für einen false positive. Im Web gibt es
> dazu auch viele Berichte. Melde das an MSFT [1].
>
> Gruß Ingo
>
> [1] https://www.microsoft.com/wdsi/filesubmission/
>

Sorry für das can­celn der original News. (Rechtschreibfehler im Betreff)

Ich kann mangels MS-Kontos kein false positiv melden.
Bei VirusTotal sind beide aktuelle Versionen unauffällig.

https://www.virustotal.com/gui/file/64352b647ff9eb86f9af4c17dca4e8430e36538ac8313ef68c4d51914cd5fc57/detection

https://www.virustotal.com/gui/file/5291d4c57ee151db984318b51bc639793bcaced510fafece7077ef6457a29813/detection
--
MfG
STef

STefan Müller

unread,
Sep 16, 2023, 12:46:27 PM9/16/23
to
Mit der Virus Signatur 1.397.1061.0 ist der Spuck schon wieder verschwunden!

--
MfG
STef

Ingo Steinbuechel

unread,
Sep 17, 2023, 5:15:04 AM9/17/23
to
Hallo STefan,

"STefan Müller" <myus...@mailbox.org> schrieb:

> Ich kann mangels MS-Kontos kein false positiv melden.

dann kannst Du MSFT halt nicht über den Fehler informieren.

> Bei VirusTotal sind beide aktuelle Versionen unauffällig.

Erwartungsgemäß. Das hilft Dir aber nicht. Jedoch...

> Mit der Virus Signatur 1.397.1061.0 ist der Spuck schon wieder
> verschwunden!

Gruß Ingo
0 new messages