Neue Verschlüsselungs-Trojaner Variante im Umlauf Hi,
wollte mich auch mal zu diesem Trojaner äussern. Es hat so den Anschein, als würde er als key zum verschlüsseln eine ID der Partition des befallenen Rechners hernehmen, diese dann mit md5 hashen und das dann als endgültigen Key nehmen. Also da ist mit Rückwärts machen net so viel. Das doofe ist dann auch wenn man die verschlüsselten Daten sichert sein System neu installiert und darauf hofft die Daten später wieder decrypten zu können hat wohl auch pech, denn die ID der Partition ändert sich beim reinstall. Also auch hier gilt "besser man hat ein Backup". |