{"id":279055,"date":"2023-03-27T15:05:33","date_gmt":"2023-03-27T13:05:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279055"},"modified":"2023-03-29T08:56:42","modified_gmt":"2023-03-29T06:56:42","slug":"windows-11-defender-meldet-rar-archive-als-trojaner-wacatac-hml","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/27\/windows-11-defender-meldet-rar-archive-als-trojaner-wacatac-hml\/","title":{"rendered":"Windows 11: Defender meldet RAR-Archive als Trojaner &quot;Wacatac.H!ml&quot;"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>Kleiner Hinweis f\u00fcr Windows 11-Nutzer, die mit RAR-Archiven f\u00fcr komprimierte Dateien arbeiten. Ein Benutzer hat sich gemeldet und darauf hingewiesen, dass solche Archive seit einigen Tagen vom Windows Defender f\u00e4lschlich als Trojaner \"Wacatac.H!ml\" gemeldet werden. Die gleichen Dateien unter Windows 10 l\u00f6sen dagegen keinen Defender-Alarm aus. Ich habe dann im Internet etwas recherchiert &#8211; es gibt seit Monaten immer mal wieder Meldungen zu diesem Thema. <\/p>\n<p><!--more--><\/p>\n<h2>Eine Nutzermeldung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/6c9cfa0df84a48718e583c77dd27d001\" width=\"1\" height=\"1\"\/>Peter G. hat mich zum Sonntag per Mail \u00fcber das Thema informiert, welches ihn bereits seit einigen Tage nervt. Bei ihm schl\u00e4gt der Defender unter Windows 11 bei RAR-Archivdateien Alarm und meldet einen Trojaner \"Wacatac.H!ml\" als Fund.<\/p>\n<blockquote>\n<p>Guten Tag Herr Born  <\/p>\n<p>Ich arbeite parallel mit Win 10 und Win 11 Computern.  <\/p>\n<p>Nur auf den Win 11 Computern, meldet Defender seit ein paar Tagen das er den Trojaner \"Wacatac.H!ml\" gefunden habe.  <\/p>\n<p>Wenn ich die gleiche Datei auf dem Win 10 Computer herunter lade, gibt es keinen Alarm.  <\/p>\n<p>Es sind nur Dateien des Types \".RAR\" betroffen.<\/p>\n<\/blockquote>\n<p>Das Ganze deutet bereits darauf hin, dass da der \"Fund\" m\u00f6glicherweise nicht ganz koscher ist, denn Windows 11 beschwert sich, w\u00e4hrend der Defender unter Windows 10 still bleibt. Peter hat das Ganze auch auf administrator.de in <a href=\"https:\/\/administrator.de\/forum\/win11-defender-wacatac-hml-6518613147.html\" target=\"_blank\" rel=\"noopener\">diesem Thread<\/a> eingestellt. Und im Trojaner-Board gibt es seit dem 25. M\u00e4rz 2023 <a href=\"https:\/\/www.trojaner-board.de\/206415-wacatac-h-ml-wurde-windows-defender-erkannt-frst-logdateien-anbei-vielen-dank.html\" target=\"_blank\" rel=\"noopener\">diesen Thread<\/a> von Peter, wo er seine Log-Dateien aus Windows 11 Version 22H2 eingestellt hat. Es k\u00f6nnte nat\u00fcrlich sein, dass Peter sich aus eingefangen hat.  <\/p>\n<h2>Funde im Internet mehren sich<\/h2>\n<\/p>\n<p>Ich habe nat\u00fcrlich eine Recherche durchgef\u00fchrt und Peter hat mir ebenfalls Links zu Fundstellen geschickt, die das Ganze als Fehlalarm erscheinen lassen. Eine erste Fundstelle habe ich aus dem Oktober 2022 bei <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/all\/windows-defender-trojanscriptwacatachml-keeps\/93ef0ec1-3170-48d6-86af-5373ff6c3cd1\" target=\"_blank\" rel=\"noopener\">Microsoft Answers im Forum<\/a> gefunden. Dort geht es um Windows 10, wo der Windows Defender einen entsprechenden Fund meldet, w\u00e4hrend Drittanbieter-Antivirus-L\u00f6sungen nichts finden.<\/p>\n<p>Eine weitere <a href=\"https:\/\/www.reddit.com\/r\/BlueStacks\/comments\/11whnun\/windows_defender_detects_wacatac_hml_while\/\" target=\"_blank\" rel=\"noopener\">Fundstelle auf reddit.com<\/a>, die Peter erw\u00e4hnt, thematisiert das Tool Nougat 64 von BlueStacks, welches als mit dem Trojaner infiziert gemeldet wird. Von BlueStacks gibt es aber <a href=\"https:\/\/www.reddit.com\/r\/BlueStacks\/comments\/11vlaig\/the_trojan_virus_issue\/\" target=\"_blank\" rel=\"noopener\">diesen reddit.com-Post<\/a>, wo das Ganze als falscher Alarm bezeichnet wird.&nbsp; <\/p>\n<p>Eine zweite Fundstelle mit entsprechenden <a href=\"https:\/\/forums.flightsimulator.com\/t\/malware-warning-when-installing-mandatory-update-after-sim-reinstall\/582199\/12\" target=\"_blank\" rel=\"noopener\">Hinweisen<\/a> gibt es im flightsimulator.Forum im Thread <a href=\"https:\/\/forums.flightsimulator.com\/t\/malware-warning-when-installing-mandatory-update-after-sim-reinstall\/582199\" target=\"_blank\" rel=\"noopener\">Malware warning when installing mandatory update after sim reinstall<\/a>, wo eine Datei vom Flugsimulator vom Defender als mit dem Trojaner \"Wacatac.H!ml\" befallen gemeldet wird, w\u00e4hrend die Datei auf virustotal.com keine Warnungen erzielt. <\/p>\n<p>In elevenforum.com gibt es seit zwei Tagen <a href=\"https:\/\/web.archive.org\/web\/20230326183747\/https:\/\/www.elevenforum.com\/t\/wacatac-h-ml-found-by-microsoft-defender-but-not-anything-else.13702\/\" target=\"_blank\" rel=\"noopener\">diesen Thread<\/a>, wo ein Defender-Alarm angesprochen wird, der verhindert, dass das Programm H2testw Dateien erzeugt und speichert. In diesem Fall deutet alles ebenfalls auf einen falschen Alarm hin, da fremde Virenscanner nichts finden.<\/p>\n<p>Auf gutefrage.net findet sich <a href=\"https:\/\/www.gutefrage.net\/frage\/was-ist-trojanscriptwacatachml\" target=\"_blank\" rel=\"noopener\">dieser Thread<\/a>, in dem sich ein Nutzer \u00fcber eine entsprechende Fehlermeldung beim Packen eines Mincraft-Server-Ordners als ZIP-Archiv beschwert. Dort gibt es den Hinweis eines anderen Nutzers (ohne weitere Quellenangabe), dass der Fehler seit einigen Tagen auftrete und durch ein Defender Signatur-Update verursacht werde. <\/p>\n<p>Unter diesem Gesichtspunkt gehe ich davon aus, dass der Defender durch ein Signatur-Update die Dateien f\u00e4lschlich als Trojaner \"Wacatac.H!ml\" erkennt. Frage in die Runde, ob noch jemand die letzten Tage unter Windows 11 eine solche Meldung des Defender erhalten hat. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Hinweis f\u00fcr Windows 11-Nutzer, die mit RAR-Archiven f\u00fcr komprimierte Dateien arbeiten. Ein Benutzer hat sich gemeldet und darauf hingewiesen, dass solche Archive seit einigen Tagen vom Windows Defender f\u00e4lschlich als Trojaner \"Wacatac.H!ml\" gemeldet werden. Die gleichen Dateien unter Windows &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/27\/windows-11-defender-meldet-rar-archive-als-trojaner-wacatac-hml\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161,301],"tags":[2699,4328,8257],"class_list":["post-279055","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","category-windows","tag-defender","tag-sicherheit","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279055"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279055\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}