![]() |
|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
|
![]() | #1 | |||
Administrator | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Neue Verschlüsselungs-Trojaner Variante im Umlauf Nach analyse neuer Samples ist eine neue Variante des Verschlüsselungs-Trojaners aufgetaucht. Die Verschlüsselung scheint geändert worden zu sein. Wir halten euch auf dem laufenden, wie diese gerettet werden können. Die neue Variante ist bereits unter folgenden Versionsnummern aufgetaucht: Version 1.140.1 Dateien werden verschlüsselt Dateiname wird komplett geändert: C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Blue hills.jpg C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\TxoXdJptaEoQUvpsnED C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Sunset.jpg C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\UvTVeXquOelXALNtQeD Version 1.150.1 Dateien werden verschlüsselt keine Umbenennung mehr UPDATE: Eine Neuerung gibt es bei den SPAM-Mails die versendet werden. Der Trojaner befindet sich nun in einem mit Passwort gesichertem Archiv. Die Mails enthalten folgenden Abschitt: Zitat:
Version 2.00.11 http://www.trojaner-board.de/117117-...ner-2-0-a.html Der Trojaner versucht sich mit folgenden IPs zu verbinden: 59.108.115.113 polskamaskas.com 173.194.35.5 google.com 173.194.35.184 google.de ogutors-free.com ogutors-free.com/a.php polskamaskas.com/a.php spatbe-w.com/a.php qua-a.com/a.php horad-forum.com/a.php spatbe-web.com/a.php qua-acc.com/a.php horad-fo.com/a.php Zitat:
Der Trojaner sperrt den Rechner und hinterlässt auf dem Desktop eine Botschaft (bitte lesen.txt): Zitat:
Graphische Darstellung der Verschlüsselung (McAffee): ![]() WICHTIG: Keine unbekannten Anhänge öffnen! Bei Befall, bitte Thema eröffnen und die Datei einsenden! http://www.trojaner-board.de/69886-a...-beachten.html |