|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
18.09.2012, 22:56 | #1216 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Wissen wir aber in dem Fall dass dem (noch) nicht so ist. Der Malware-Autor braucht nur mit einer sicheren Implementation zu antworten und den Zufallsgenerator abdichten, ein paar Bits und Bytes aendern und schon hat sich das Thema ohnehin erledigt fuer zukuenftige Betroffene. Da macht es herzlich wenig Unterschied ob das bloss mit Nullen ueberschrieben wird oder mit einer ausgereiften Verschluesselung. Allerdings duerfte bei Bekanntwerden, dass nur ueberschrieben wird auch die "Zahlungsmoral" deutlich abnehmen. Eines finde ich interessant, der vorliegende Code enthaelt einige Massnahmen fuer eine hoehere Schluesselsicherheit welche nicht aktiviert sind. Keine Ahnung ob das ein Programmierfehler oder Absicht ist. Geändert von bombinho (18.09.2012 um 23:14 Uhr) |
20.09.2012, 05:52 | #1217 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Niemand, der mir zur Hand gehen mag?
__________________Oder noch alle beschaeftigt, die alten Ergebnisse rauszukramen? |
20.09.2012, 07:16 | #1218 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Wieder jemand ohne Backup?
__________________ |
20.09.2012, 12:39 | #1219 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Schick ihn gleich zu einem neuen Thread, so dass ihm weitestgehend geholfen werden kann. |
20.09.2012, 12:43 | #1220 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neue Verschlüsselungs-Trojaner Variante im Umlauf Vllt kannst einem TO ohne Backup ja auch bei der indivuellen Entschlüsselung helfen. Willst du der neue persönliche Kryptohelfer werden? Sind Sie der Kryptochef (persönlich!)
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 13:14 | #1221 |
/// Malware-holic | Neue Verschlüsselungs-Trojaner Variante im Umlauf hab keine daten mehr momentan musst halt mal in ner vm selbst so ein sample starten
__________________ --> Neue Verschlüsselungs-Trojaner Variante im Umlauf |
20.09.2012, 13:40 | #1222 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hab ich doch schon laengst gemacht. Was ich auf der VM verschluessele bekomme ich auch wieder. Wenn ich mit dem Nachbau verschluessele, komme ich sehr schnell auf Ergebnisse. |
20.09.2012, 13:50 | #1223 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neue Verschlüsselungs-Trojaner Variante im Umlauf Hast du auch VOLLBIT VERSCHLÜSSELT?
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 14:10 | #1224 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Schick, ich gehe den selben Weg ueber MD5/RC4. Ich weiss nicht wass daran "Vollbit" sein soll. Aber vielleicht hast Du ja voellig andere Implementationen? Schick mal rueber. Edit: Selbstverstaendlich den Zufallsgenerator nachgebaut zur Erzeugung. Vielleicht nur posten, wenn man weiss wovon man redet? |
20.09.2012, 14:36 | #1225 |
/// Malware-holic | Neue Verschlüsselungs-Trojaner Variante im Umlauf hattest du dich bei Delphi-PRAXiS angemeldet, ich weis das da einige an dieser methode gearbeitet haben, gab da aber nichts neues in der richtung.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.09.2012, 14:42 | #1226 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Google mal nach Kryptochef oder nach "vollbit verschlüsselung"
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 18:12 | #1227 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Ich weiss ja nicht, wieviel Du ueber Vollbit weisst aber nichts davon hat im Entferntesten mit der vorliegenden Verschluesselung zu tun. Bisher habe ich hier noch nichts sinvolles gehoert uber diese Verschluesselung. Ausser "geht nicht", ohne Begruendung. Und Kryptochef und Vollbit ist nicht Insider sondern schlichtweg Crackpot. Das das als witzige Einleitung einer nun erfolgenden Kommunikation ueber diese Verschluesselung gemeint war ist dann schon ziemlich schraeg. Aber bitte, |
20.09.2012, 19:03 | #1228 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Zitat:
Falls es um den Letzteren gehen soll, wie oft soll man es dir eigentlich noch wiederholen? Zitat:
Aber vllt kannst du ihn ja mal so ein Sample vom Verschlüsselungstrojaner schicken, vllt kriegt er das ja raus wo wir armen Würstchen ja alle versagt haben
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 19:49 | #1229 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Deswegen dachte ich ja, dass jemand hier vielleicht unterstuetzen koennte. |
15.10.2012, 15:10 | #1230 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Ich bzw. meine Mutter wurde erneut damit infiziert, bitte um Hilfe. |