{"id":502,"date":"2020-02-27T15:48:32","date_gmt":"2020-02-27T14:48:32","guid":{"rendered":"https:\/\/www.markjunghanns.de\/?p=502"},"modified":"2024-01-10T12:37:49","modified_gmt":"2024-01-10T11:37:49","slug":"emotet-erkennung-mit-icinga-nagios","status":"publish","type":"post","link":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/","title":{"rendered":"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"502\" class=\"elementor elementor-502\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-3c6a01b7 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"3c6a01b7\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5c4c80bd\" data-id=\"5c4c80bd\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-3d9c3d81 elementor-drop-cap-yes elementor-drop-cap-view-default elementor-widget elementor-widget-text-editor\" data-id=\"3d9c3d81\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;drop_cap&quot;:&quot;yes&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><\/p>\n<p>Neulich wurde bei Heise (<a href=\"https:\/\/heise.de\/-4652554\">https:\/\/heise.de\/-4652554<\/a>) \u00fcber ein interessantes Tool berichtet, mit dem gepr\u00fcft werden kann, ob ein PC bereits mit der Schadsoftware &#8222;Emotet&#8220; infiziert ist. Dies erledigt das Tool &#8222;EmoCheck&#8220; (<a href=\"https:\/\/github.com\/JPCERTCC\/EmoCheck\/releases\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"https:\/\/github.com\/JPCERTCC\/EmoCheck\/releases (\u00f6ffnet in neuem Tab)\">https:\/\/github.com\/JPCERTCC\/EmoCheck\/releases<\/a>) indem es den Rechner auf Prozesse untersucht, die typisch f\u00fcr eine Emotet-Infektion sind. In dem Artikel wird darauf hingewiesen, dass sich ein mit Emotet infizierter Rechner nicht zwangsl\u00e4ufig sofort auff\u00e4llig verh\u00e4lt. In dem genannten Artikel hei\u00dft es: &#8222;[&#8230;] typischerweise vergehen zwischen der ersten Emotet-Infektion in einem Firmennetz und dem Verteilen des Erpressungs-Trojaners Ryuk ein bis zwei Wochen.&#8220;<\/p>\n<p><\/p>\n<p><\/p>\n<p>Es gibt einige Diskussionen \u00fcber die Funktionsweise dieses Tools. So regt sich einiges an Kritik am Umstand, dass EmoCheck nach statischen Prozessnamen sucht. Ich teile diese Bedenken dahingehend, dass Emotet seinen Prozessen jederzeit anderslautende Namen geben k\u00f6nnte. Allerdings bin ich der Meinung, dass dieses Werkzeug einen installierten Virenschutz sicherlich sinnvoll erg\u00e4nzen kann und es in Anbetracht des doch erheblichen Schadenpotentials von Emotet sicherlich nicht schlecht ist, sich nur auf einen Pr\u00fcfmechanismus zu verlassen.<\/p>\n<p>In diesem Artikel beschreibe ich, wie man das Monitoringsystem Icinga bzw. Nagios in Verbindung mit EmoCheck nutzen kann um in einem Unternehmensnetz Emotet-Infektionen fr\u00fchzeitig erkennen zu k\u00f6nnen und sich gegebenenfalls aktiv warnen zu lassen.<\/p>\n<p><\/p>\n<p><\/p>\n<p><\/p>\n<pre><code>.\/libexec\/check_emotet\n#!\/usr\/bin\/perl\nuse strict;\nuse warnings;\nuse File::Copy;\n\nbinmode STDOUT, \":utf8\";\nuse utf8;\nuse JSON;\n\nuse experimental qw( switch );\nuse feature qw(switch say);\n\n# Declare infection pointer\nmy $infected = 0;\nmy $infected_host = \"\";\nmy $dir = '\/opt\/emocheck';\n\nforeach my $fp (glob(\"$dir\/*.json\")){\n        my $json;\n        {\n                local $\/; # This enables 'slurp' mode\n                open my $fh, \"&lt;\", $fp;\n                $json = &lt;$fh&gt;;\n                close $fh;\n        }\n        my $data = decode_json($json);\n        if ($data-&gt;{'is_infected'} eq 'yes'){\n                # Infection found! Set $infected to 1 and set\/concatenate affected hostnames delimited by '|'\n                $infected = 1;\n                if ($infected_host eq \"\"){\n                        $infected_host = $data-&gt;{'hostname'};\n                }else{\n                        $infected_host .= \"\/\" . $data-&gt;{'hostname'};\n                }\n        }\n        move($fp, $dir. \"\/processed\");\n}\n\ngiven ($infected) {\n    chomp($infected);\n    when ($infected lt '1') { print \"OK - No infection found.\"; exit(0);      }\n    when ($infected eq '1') { print \"CRITICAL - One or more infections suspected. ($infected_host)\"; exit(2); }\n    default { print \"UNKNOWN - $infected of disk space used.\"; exit(3); }\n}<\/code><\/pre>\n<p><\/p>\n<p><\/p>\n<pre><code>@echo off\n.\\emocheck_x64 \/quiet \/json \/output \\\\icinga\\emocheck<\/code><\/pre>\n<p><\/p>\n<p><\/p>\n<pre><code>checkcommands.cfg\ndefine command {\n                command_name                          check_emotet\n                command_line                          $USER1$\/check_emotet\n}<\/code><\/pre>\n<p><\/p>\n<p><\/p>\n<pre><code>advanced_services.cfg\ndefine service {\n                service_description                   Check Emotet Infection\n                max_check_attempts                    1\n                first_notification_delay              0\n                notification_interval                 0\n                notification_options                  c,r\n                notifications_enabled                 1\n                event_handler_enabled                 1\n                check_command                         check_emotet!\n                check_period                          24x7\n                notification_period                   24x7\n                host_name                             icinga.mein.netz\n                contact_groups                        +admins,ProductionAdmins\n                use                                   generic-service\n}<\/code><\/pre>\n<p><\/p>\n<p><\/p>\n<pre><code>Windows Registry Editor Version 5.00\n\n[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]\n\"emocheck\"=\"C:\\\\Program Files\\\\Emocheck\\\\emocheck_x64.exe \/quiet \/json \/output \\\\\\\\icinga\\\\emocheck\"<\/code><\/pre>\n<p><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-d15f675 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"d15f675\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-20ba493\" data-id=\"20ba493\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap\">\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Neulich wurde bei Heise (https:\/\/heise.de\/-4652554) \u00fcber ein interessantes Tool berichtet, mit dem gepr\u00fcft werden kann, ob ein PC bereits mit der Schadsoftware &#8222;Emotet&#8220; infiziert ist. Dies erledigt das Tool &#8222;EmoCheck&#8220; (https:\/\/github.com\/JPCERTCC\/EmoCheck\/releases) indem es den Rechner auf Prozesse untersucht, die typisch f\u00fcr eine Emotet-Infektion sind. In dem Artikel wird darauf hingewiesen, dass sich ein mit Emotet &#8230; <a title=\"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck\" class=\"read-more\" href=\"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/\" aria-label=\"Mehr Informationen \u00fcber Emotet Erkennung mit Icinga \/ Nagios und EmoCheck\">Weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mo_disable_npp":"","footnotes":"","_links_to":"","_links_to_target":""},"categories":[3],"tags":[39,29,37,30,34,31,40,38,33,36,35,32],"class_list":["post-502","post","type-post","status-publish","format-standard","hentry","category-it","tag-emocheck","tag-emotet","tag-erpressungstrojaner","tag-icinga","tag-malware","tag-nagios","tag-perl","tag-ransomware","tag-samba","tag-schadsoftware","tag-trojaner","tag-windows"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Emotet Erkennung mit Icinga \/ Nagios und EmoCheck - Mark&#039;s Haus-, Hof- und IT-Blog<\/title>\n<meta name=\"description\" content=\"In diesem Artikel beschreibe ich, wie man das Monitoringsystem Icinga bzw. Nagios in Verbindung mit EmoCheck nutzen kann um Emotet-Infektionen fr\u00fchzeitig erkennen zu k\u00f6nnen und sich gegebenenfalls aktiv warnen zu lassen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck - Mark&#039;s Haus-, Hof- und IT-Blog\" \/>\n<meta property=\"og:description\" content=\"In diesem Artikel beschreibe ich, wie man das Monitoringsystem Icinga bzw. Nagios in Verbindung mit EmoCheck nutzen kann um Emotet-Infektionen fr\u00fchzeitig erkennen zu k\u00f6nnen und sich gegebenenfalls aktiv warnen zu lassen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/\" \/>\n<meta property=\"og:site_name\" content=\"Mark&#039;s Haus-, Hof- und IT-Blog\" \/>\n<meta property=\"article:published_time\" content=\"2020-02-27T14:48:32+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-01-10T11:37:49+00:00\" \/>\n<meta name=\"author\" content=\"mark@markjunghanns.de\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"mark@markjunghanns.de\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/\"},\"author\":{\"name\":\"mark@markjunghanns.de\",\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/#\\\/schema\\\/person\\\/2c5b35b5b5226dbcdc184c0ee43b5091\"},\"headline\":\"Emotet Erkennung mit Icinga \\\/ Nagios und EmoCheck\",\"datePublished\":\"2020-02-27T14:48:32+00:00\",\"dateModified\":\"2024-01-10T11:37:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/\"},\"wordCount\":220,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/#\\\/schema\\\/person\\\/8672e7f03a06d7a7329f51badb3db70a\"},\"keywords\":[\"emocheck\",\"emotet\",\"erpressungstrojaner\",\"icinga\",\"malware\",\"nagios\",\"perl\",\"ransomware\",\"samba\",\"schadsoftware\",\"trojaner\",\"windows\"],\"articleSection\":[\"IT\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/\",\"url\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/\",\"name\":\"Emotet Erkennung mit Icinga \\\/ Nagios und EmoCheck - Mark&#039;s Haus-, Hof- und IT-Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/#website\"},\"datePublished\":\"2020-02-27T14:48:32+00:00\",\"dateModified\":\"2024-01-10T11:37:49+00:00\",\"description\":\"In diesem Artikel beschreibe ich, wie man das Monitoringsystem Icinga bzw. Nagios in Verbindung mit EmoCheck nutzen kann um Emotet-Infektionen fr\u00fchzeitig erkennen zu k\u00f6nnen und sich gegebenenfalls aktiv warnen zu lassen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/index.php\\\/2020\\\/02\\\/27\\\/emotet-erkennung-mit-icinga-nagios\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Emotet Erkennung mit Icinga \\\/ Nagios und EmoCheck\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/#website\",\"url\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/\",\"name\":\"Mark&#039;s Haus-, Hof- und IT-Blog\",\"description\":\"Hausbau, Heimwerken, Informationstechnik\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/#\\\/schema\\\/person\\\/8672e7f03a06d7a7329f51badb3db70a\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/#\\\/schema\\\/person\\\/8672e7f03a06d7a7329f51badb3db70a\",\"name\":\"Mark-Tim Junghanns\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g\",\"caption\":\"Mark-Tim Junghanns\"},\"logo\":{\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g\"},\"sameAs\":[\"https:\\\/\\\/plus.google.com\\\/108699453037095037947\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.markjunghanns.de\\\/de_DE\\\/#\\\/schema\\\/person\\\/2c5b35b5b5226dbcdc184c0ee43b5091\",\"name\":\"mark@markjunghanns.de\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/887ceaad0e981a26a2f05b22c0cb248e39bf185d5aaaee9859d73b1178a4847f?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/887ceaad0e981a26a2f05b22c0cb248e39bf185d5aaaee9859d73b1178a4847f?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/887ceaad0e981a26a2f05b22c0cb248e39bf185d5aaaee9859d73b1178a4847f?s=96&d=mm&r=g\",\"caption\":\"mark@markjunghanns.de\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck - Mark&#039;s Haus-, Hof- und IT-Blog","description":"In diesem Artikel beschreibe ich, wie man das Monitoringsystem Icinga bzw. Nagios in Verbindung mit EmoCheck nutzen kann um Emotet-Infektionen fr\u00fchzeitig erkennen zu k\u00f6nnen und sich gegebenenfalls aktiv warnen zu lassen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/","og_locale":"de_DE","og_type":"article","og_title":"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck - Mark&#039;s Haus-, Hof- und IT-Blog","og_description":"In diesem Artikel beschreibe ich, wie man das Monitoringsystem Icinga bzw. Nagios in Verbindung mit EmoCheck nutzen kann um Emotet-Infektionen fr\u00fchzeitig erkennen zu k\u00f6nnen und sich gegebenenfalls aktiv warnen zu lassen.","og_url":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/","og_site_name":"Mark&#039;s Haus-, Hof- und IT-Blog","article_published_time":"2020-02-27T14:48:32+00:00","article_modified_time":"2024-01-10T11:37:49+00:00","author":"mark@markjunghanns.de","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"mark@markjunghanns.de","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/#article","isPartOf":{"@id":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/"},"author":{"name":"mark@markjunghanns.de","@id":"https:\/\/www.markjunghanns.de\/de_DE\/#\/schema\/person\/2c5b35b5b5226dbcdc184c0ee43b5091"},"headline":"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck","datePublished":"2020-02-27T14:48:32+00:00","dateModified":"2024-01-10T11:37:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/"},"wordCount":220,"commentCount":0,"publisher":{"@id":"https:\/\/www.markjunghanns.de\/de_DE\/#\/schema\/person\/8672e7f03a06d7a7329f51badb3db70a"},"keywords":["emocheck","emotet","erpressungstrojaner","icinga","malware","nagios","perl","ransomware","samba","schadsoftware","trojaner","windows"],"articleSection":["IT"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/","url":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/","name":"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck - Mark&#039;s Haus-, Hof- und IT-Blog","isPartOf":{"@id":"https:\/\/www.markjunghanns.de\/de_DE\/#website"},"datePublished":"2020-02-27T14:48:32+00:00","dateModified":"2024-01-10T11:37:49+00:00","description":"In diesem Artikel beschreibe ich, wie man das Monitoringsystem Icinga bzw. Nagios in Verbindung mit EmoCheck nutzen kann um Emotet-Infektionen fr\u00fchzeitig erkennen zu k\u00f6nnen und sich gegebenenfalls aktiv warnen zu lassen.","breadcrumb":{"@id":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.markjunghanns.de\/de_DE\/index.php\/2020\/02\/27\/emotet-erkennung-mit-icinga-nagios\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.markjunghanns.de\/de_DE\/"},{"@type":"ListItem","position":2,"name":"Emotet Erkennung mit Icinga \/ Nagios und EmoCheck"}]},{"@type":"WebSite","@id":"https:\/\/www.markjunghanns.de\/de_DE\/#website","url":"https:\/\/www.markjunghanns.de\/de_DE\/","name":"Mark&#039;s Haus-, Hof- und IT-Blog","description":"Hausbau, Heimwerken, Informationstechnik","publisher":{"@id":"https:\/\/www.markjunghanns.de\/de_DE\/#\/schema\/person\/8672e7f03a06d7a7329f51badb3db70a"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.markjunghanns.de\/de_DE\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/www.markjunghanns.de\/de_DE\/#\/schema\/person\/8672e7f03a06d7a7329f51badb3db70a","name":"Mark-Tim Junghanns","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g","caption":"Mark-Tim Junghanns"},"logo":{"@id":"https:\/\/secure.gravatar.com\/avatar\/74b4799905fda912d23b4c26ebfa4a650ab7ba14c1de9b719289b70c1fb7f871?s=96&d=mm&r=g"},"sameAs":["https:\/\/plus.google.com\/108699453037095037947"]},{"@type":"Person","@id":"https:\/\/www.markjunghanns.de\/de_DE\/#\/schema\/person\/2c5b35b5b5226dbcdc184c0ee43b5091","name":"mark@markjunghanns.de","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/887ceaad0e981a26a2f05b22c0cb248e39bf185d5aaaee9859d73b1178a4847f?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/887ceaad0e981a26a2f05b22c0cb248e39bf185d5aaaee9859d73b1178a4847f?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/887ceaad0e981a26a2f05b22c0cb248e39bf185d5aaaee9859d73b1178a4847f?s=96&d=mm&r=g","caption":"mark@markjunghanns.de"}}]}},"_links":{"self":[{"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/posts\/502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/comments?post=502"}],"version-history":[{"count":34,"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/posts\/502\/revisions"}],"predecessor-version":[{"id":576,"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/posts\/502\/revisions\/576"}],"wp:attachment":[{"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/media?parent=502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/categories?post=502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.markjunghanns.de\/index.php\/wp-json\/wp\/v2\/tags?post=502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}