- Mitglied seit
- 11. Mai 2022
- Beiträge
- 3
- Punkte für Reaktionen
- 0
- Punkte
- 1
Kurze Zusammenfassung:
Bin in der Ausbildung zum ITler und mussten heute Endpoint Security Server in einer virtuellen Umgebung in der Schule installieren, konfigurieren und testen. Was hab ich natürlich gedacht? Komm zieh dir doch von Github einen kompletten Ordner voll mit Malware herunter (auf der Test-VM) und lass die ausführen. -> Ich weiss, wie doof
Nebenbei hatte ich auf dem Host selber eine Verbindung mittels Webportal auf mein NAS hergestellt und mich angemeldet um Screenshots und Dokumentationen zwischen Computer und Drive hin- und her zu schieben.
Nun mach ich mir Gedanken ob es der Fall sein könnte dass einer dieser Malwares, welche ich ausgeführt habe, mein NAS infiziert hat (falls dies überhaupt per DSM-Webportal möglich ist).
In den Logs von Drive sehe ich keine komischen Daten welche hinauf geladen wurden, sondern nur meine selber hinauf geladenen Dateien und auch der hauseigene Scan findet nichts.
Und ja, ich weiss im Nachhinein dass es Tools zum testen gäbe statt direkt Malwares zu ziehen
Zusatzinfo: NAS steht zuhause und ich war in der Schule, somit nicht direktes Netz. Die virtuellen Maschinen waren selber auch alle nicht im Host-Netz, sondern wurden durch ne FW genattet.
Was meint ihr, NAS reseten und letztes Backup ziehen oder kann ich ohne ungutes Gefühl dies weiter laufen lassen?
Bin in der Ausbildung zum ITler und mussten heute Endpoint Security Server in einer virtuellen Umgebung in der Schule installieren, konfigurieren und testen. Was hab ich natürlich gedacht? Komm zieh dir doch von Github einen kompletten Ordner voll mit Malware herunter (auf der Test-VM) und lass die ausführen. -> Ich weiss, wie doof
Nebenbei hatte ich auf dem Host selber eine Verbindung mittels Webportal auf mein NAS hergestellt und mich angemeldet um Screenshots und Dokumentationen zwischen Computer und Drive hin- und her zu schieben.
Nun mach ich mir Gedanken ob es der Fall sein könnte dass einer dieser Malwares, welche ich ausgeführt habe, mein NAS infiziert hat (falls dies überhaupt per DSM-Webportal möglich ist).
In den Logs von Drive sehe ich keine komischen Daten welche hinauf geladen wurden, sondern nur meine selber hinauf geladenen Dateien und auch der hauseigene Scan findet nichts.
Und ja, ich weiss im Nachhinein dass es Tools zum testen gäbe statt direkt Malwares zu ziehen
Zusatzinfo: NAS steht zuhause und ich war in der Schule, somit nicht direktes Netz. Die virtuellen Maschinen waren selber auch alle nicht im Host-Netz, sondern wurden durch ne FW genattet.
Was meint ihr, NAS reseten und letztes Backup ziehen oder kann ich ohne ungutes Gefühl dies weiter laufen lassen?