|
Diskussionsforum: Verschlüsselungstrojaner - neue WelleWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
24.09.2012, 20:25 | #31 |
| Verschlüsselungstrojaner - neue Welle Hallo, wollte das eigentlich als PN senden, aber ging nicht... Ich hab nicht gefragt ob du das entschlüsselst, sondern allgemein die Daten zur Verfügung gestellt. Sorry, Mein Beitrag war auch kein Hilferuf wie ich die Dateien wiederherstellen kann. Da habe ich mich wohl falsch ausgedrückt. Ich habe mehrere Jahre an der RC6-64 Challenge teilgenommen, es gab viele, die behauptet haben der 64 Bit Schlüssel ist sicher und lässt sich nicht knacken. Bis Irgendwann im Herbst 2002: "Some things are better left unread" lautete die Nachricht. Mir geht es darum dass ihr/jemand weitermacht! Das wollte ich nur noch klarstellen. Ich kann mir nicht vorstellen, dass der Virencode fehlerfrei ist... Viele Grüße aus Berlin Mario |
24.09.2012, 20:32 | #32 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner - neue WelleZitat:
Weiterhin ist unklar, ob nicht evtl. doch der verschlüsselte Block garkeine verschlüsselten Daten sind, sondern eher zufälliger Murks.
__________________ |
30.10.2012, 09:05 | #33 |
| Verschlüsselungstrojaner - neue Welle Es ist ja so dass dieser Verschlüsselungstrojaner ja schon etliche PCs infiziert hat. Wahrscheinlich schon einige Tausende.
__________________Da stellt sich doch mir die Frage, wieso man nicht an den Verursacher ran kommt? Das ist doch diese Methode mit diesem Ukash wo man Karten an Tankstellen usw. kaufen kann und diese dann dem Betrüger gibt der so ähnlich. Das muss es doch irgendwie möglich sein, herauszufinden wo am Ende das Geld landet. Da die Texte auch noch in sehr gutem deutsch geschrieben sind, ist ja anzunehmen dass der Betrüger in Deutschland wohnte oder wohnt oder sonst irgend ein Kontakt zu Deutschland hat. Da sitzen doch jeden Tag die Leute hinter den Rechnern vom BKA oder sonst wer und bekommen es nicht hin, so Jemand zu fassen? Was mich noch interessiert, gibt es diesen Trojaner eig auch im Ausland? Wenn man den Trojaner jetzt z.b. auf einen Rechner in Frankreich installiert, kommt dann trotzdem der Text auf deutsch mit dem gesperrten PC usw.? Dann wüssten die Franzosen ja gar nicht was sie machen müssten. |
30.10.2012, 13:29 | #34 | ||||
/// Mr. Schatten | Verschlüsselungstrojaner - neue WelleZitat:
Zitat:
Nein. Das Deutsch ist zwar besser als ein forentypisches Deutsch , besser als vieles in Wikipedia , aber sehr gut ist es wirklich nicht. Zu meiner Zeit hätte es in der Schule dafür einige rote "Anmerkungen" und deutlich Ärger gegeben. Sehr gut ist was anderes, aber es ist relativ gut. (Enthält falsche Zeichensetzung, fehlerhafte Groß- und Kleinschreibung, Deppenleerzeichen, Schreibfehler, Tippfehler, Sinnfehler, ...) Zitat:
Wenn tatsächlich ein Deutscher in Deutschland da dick mitmischen würde, dann müsste er sich verplappern oder irgendwann (!) durch zu viel Geld auffallen. Und dann müsste "man" versuchen herauszufinden, woher das "zu viel Geld" stammt, es gibt da durchaus mehrere Möglichkeiten und vermutlich wäre der BKA-Trojaner jetzt nicht der erste Gedanke, den ein potentieller Ermittler bekäme. Zitat:
AFAIK => Reveton/"Police Trojan"
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
30.10.2012, 13:49 | #35 |
/// Malware-holic | Verschlüsselungstrojaner - neue Welle außerdem werden solche arbeiten häufig verteilt, einige schreiben halt die texte, andere den programm code. die deutsche polizei kann auch nicht im ausland tätig werden, ohne rechtshilfe ersuchen. man kann auch den weg der ukash und sonstigen codes zurück verfolgen, denn auch solche dienste haben natürlich ein interesse, dass ihre services nur legal genutzt werden, das bringts aber offensichtlichauch nicht :-) da die leute, und server der malware überall verteilt stehen ist das ziemlich schwierig zurück zu verfolgen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.11.2012, 21:44 | #36 |
| Verschlüsselungstrojaner - neue Welle Moin Leute, hab mich grade registriert, weil ich mich grade mal in diesem forum über thermida trojaner informiert habe. Diese "verschlüsselungs-klick-mich-SPAM-mails" habe ich auch zuhauf in meinem SPAM-ordner drinn. Gelinde gesagt finde ich es immer wieder seltsam, daß sowas heute noch funktioniert, d.h. es fallen immernoch genügen darauf rein. Es ist ganz einfach: Eine rechnung dessen absender nicht mit der firma in verbindung steht, ist hinfällig. Also mit 98% spam. Eine rechnung von einer firma, die ich nicht kenne und bei der ich nichts bestellt habe ist : SPAM Wenn einer eine rechnung schickt und ich den absender nicht kenne ist es auch: SPAM. Wenn bestellt wurde aber nicht gezahlt - kommt IMMER eine papier rechnung/mahnung oder schlimmstenfalls eine gerichtliche zahlungsaufforderung - also gibt es NIE einen grund einen anhang in einer mail zu öffnen. Also warum solche anhänge öffnen...? Wenn alle dies brücksichtigen würden gäbe es kaum noch infekte. Was geht ist: den anhang mit einem "alien-system" (MacOS9 oder Amiga ; ) runterladen und anschließend zu virus-total schicken. Der erkennt das zeugs sofort als tojaner. Thermida ist leider mal wieder aktuell, denn das wird jetzt (wieder) hierüber "vertrieben" : hxxp://de.giveawayoftheday.com/ Danke, daß es euch und das board hier gibt, AmImaX Geändert von AmImaX (19.11.2012 um 21:46 Uhr) Grund: edith hat hrerrn Reghtscraip angemault ;) |
19.11.2012, 22:27 | #37 |
| Verschlüsselungstrojaner - neue Welle Wobei die Rechnungen ja noch etwas Realismus versprühen. Besser finde ich noch die Strafanzeige vom Staatsanwalt per E-Mail. Ist so wahrscheinlich wie ein Bankraub per Fax. |
22.11.2012, 14:35 | #38 |
| Verschlüsselungstrojaner - neue Welle Habe heute diese Mail bekommen: Hallo lieber Kunde/Kundin Monika ......., sicher ist es Ihnen entgangen, dass die Bezahlfrist der nachfolgenden Rechnung abgelaufen ist. Auf zwei Mahnbescheide haben Sie ebenfalls nicht reagiert. Ihre Bestellnummer 48223629368 Artikel: Nokia 3020431284 542,35 Euro Abrechnungsmethode: Per Nachname Wir bitten Sie, die gesammte Summe in den nächsten 7 Tagen zu überweisen. Im Unglücksfall sehen wir uns leider gezwungen, ein Inkassoverfahren in die Wege zu leiten und ein Inkasso Unternehmen für die weiteren Massnahmen zu beauftragen. Durch entstandene zusätzliche Kosten anlässlich des Ausgleichs von Gebührenforderungen erheben wir Mahngebühren und Einschreibegebühren in der Höhe von 10.- Euro inkl. MwSt. Bezahleinzelheiten und Widerspruch Möglichkeiten finden Sie in beigefügtem Anhang. Mit verbindlichen Grüßen BertholtBau GmbH (Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr) Gesellschaftssitz ist Ahaus Umsatzsteuer-ID: DE583570562 Geschäftsfuehrer: Malte Kübels als Anhang eine Rechnung.zip Kaspersky hat darauf garnicht reagiert, dem musste ich händisch ermuntern an die Arbeit zu gehen. Ident: Trojan.Win32.Buzus.mrzl Es ist das zweite Mal dass ich solch eine Mail bekomme. Beim ersten Mal hat meine Frau die zip tatsächlich geöffnet. Das wars dann. Ich verstehe nicht, dass diese Art von Mails überhaupt bis zu mir auf den Rechner gelangen, Was ist mit den Virenproggis der E-Mailanbieter los Gruß Peter |
22.11.2012, 14:49 | #39 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner - neue Welle Hallo mittelp und Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.11.2012, 15:05 | #40 |
| Verschlüsselungstrojaner - neue Welle Zumindest hätte Kaspersky,der ja im Hintergrund trullert Alarm schlagen müssen. Es ist schon merkwürdig, warum ich diese Art der Mails immer über WEB.de bekomme. Ich habe noch bei Arcor und Google email Accounts, da bekomme ich keine einzige Viren-Mail. |
22.11.2012, 15:13 | #41 | |
/// Mr. Schatten | Verschlüsselungstrojaner - neue WelleZitat:
Du verlangst von so einem Stück Software deutlich mehr, als von einem Menschen, dies ist (heute) noch sehr illusorisch.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
22.11.2012, 17:06 | #42 |
/// Malware-holic | Verschlüsselungstrojaner - neue Welle Hi, wenn du mehr solcher Mails bekommst, gerne weiterleiten, wie in meiner Singatur beschrieben. Der verschlüsselungstrojaner ist wieder im kommen, bin noch am schauen obs neue funktionen gibt, gesehen habe ich neue urls die verwendet werden und neue versionsnummern, schaun wir mal.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.11.2012, 19:24 | #43 |
/// Malware-holic | Verschlüsselungstrojaner - neue Welle Gibt momentan wieder vermehr Spams, die den VS verteilen: Betreff: Vor- Nachname, Mahnkosten laut Vertrag NR4526816 (kann varieren) Sehr geehrter ..., unglücklicherweise war die Forderung mittels Lastschrift von Ihren mitgeteilten Kontodaten nicht machbar bzw. es wurde eine Rückbuchung zum Auftrag gegeben, für die Unkosten in Höhe von 29,51 EUR berechnet sind. Wir geben Ihnen Möglichkeit den Betrag inklusive der Unkosten für die Rückbuchung bis zum 16.12.2012 an uns zu überweisen. Sonst sehen wir uns leider gezwungen, ein Betreibungsverfahren in die Wege zu leiten und ein Inkasso Unternehmen für die weiteren Massnahmen zu beauftragen. Ihre Bestellnummer: 54920789985 bei nierle.de 980,60 Euro Zahlungsmethode: Per Nachname Bestellauflistung und Storno Hinweise finden Sie im zugefügtem Zip Ordner. Mit verbindlichen Grüßen Firmendaten. Wer mehr zu bieten hatt, gerne an uns: markusg - trojaner-board.de Somit bekommen wir die neuesten Variannten immer zeitnahe.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.11.2012, 20:14 | #44 |
/// Malware-holic | Verschlüsselungstrojaner - neue Welle gibt auch noch welche, mit leicht abgewandeltem Text Guten Tag lieber Kunde/Kundin Vor- Nachname, zum Unglück war die Forderung durch Lastschrift von deinen angegebenen Bankkonto nicht möglich bzw. es wurde eine Rücküberweisung beauftragt, für die Gebühren in Höhe von 35,94 EUR berechnet sind. Wir geben Ihnen Gelegenheit die Summe inklusive der Unkosten für die Rückbuchung bis zum 26.12.2012 an uns zu überweisen. Sonst sehen wir uns leider gezwungen, ein Inkassoverfahren in die Wege zu leiten und ein Inkasso Unternehmen für die weiteren Massnahmen zu beauftragen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.11.2012, 21:09 | #45 |
| Verschlüsselungstrojaner - neue Welle Einfach unverständlich, einmal nachdenken würde schon reichen. So etwas würde niemand auf der Welt per E-Mail versenden. Sobald es ernst wird, bringt alles der Postbote. Und wenn es richtig ernst wird, per Einschreiben. Das ganze ist so wahrscheinlich wie ein Banküberfall per Fax. Und wer dann kein Backup hat, der hat es auch nicht anders verdient. |