|
Plagegeister aller Art und deren Bekämpfung: Bitcrypt II RSA-2048Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.05.2014, 14:05 | #1 |
| Bitcrypt II RSA-2048 hxxp://www.heise.de/security/meldung/Neuer-Erpressungs-Trojaner-verschluesselt-mit-RSA-2048-2180482.html Hallo zusammen, diesen Trojaner hat ein Kunde auf seinem Rechner. Es sind in den Verzeichnissen 2 Textdateien mit Anweisungen vorhanden und ein link auf eine Seite, wo 500 $ in Bitcoins gefordert werden. Ein Link verweist auf eine Wikipedia Seite mit RSA-2048 Verschlüsselung. Die Daten haben noch die geleichen Dateiendungen, sind aber unterschiedlich groß wie die Originaldateien, wovon ja noch einige vorhanden waren, von etliche ist aber keine Sicherung vorhanden. .jpg .pdf .doc und einige weitere sind vorhanden. Alle Schädlinge mit adwcleaner beseitigt, System läuft wieder, aber die Dateien lassen sich nicht mehr öffnen.. Wat nu? |
17.05.2014, 14:27 | #2 | |
/// the machine /// TB-Ausbilder | Bitcrypt II RSA-2048Zitat:
Dazu müsste man wissen welcher Schädling der Ausgangspunkt war, welche Entschlüsselungstools schon genutz wurden, ob das neue Crypthelper schon versucht wurde. Wenn der Entschlüsselungskey des Autors auf nem C&C Server liegt kannste die Dateien vergessen oder bezahlen.
__________________ |
17.05.2014, 14:47 | #3 |
| Bitcrypt II RSA-2048 bezahlen ist genauso gut wie Kohle ins Scheißhaus werfen...
__________________das ist doch wohl klar... nur die alten Tools von Avira wo zwei Dateien, original und verschlüsslt eingegeben werden mussten um einen Schlüssel zu erzeugen, wie vor ein par Jahren, als eine vierstellige Endung an die Dateien gehängt wurde, Meldung war nur, daß die Dateien unterschiedlich groß wären. Ich mir aber nicht sicher, ob es überhaupt eine Verschlüsselung ist, sondern etwas anderes "die Dateien im Ordner hiessen Decrypt_instruction.txt und ein link auf eine Seite mit den 500 $ als Bitcoin.. Geändert von Kaschuwe1 (17.05.2014 um 14:52 Uhr) |
17.05.2014, 14:49 | #4 |
/// the machine /// TB-Ausbilder | Bitcrypt II RSA-2048 versteh ich nit
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.05.2014, 14:57 | #5 |
| Bitcrypt II RSA-2048 in allen Verzeichnissen mit den Dateien sind jeweils 3 Dateien, die auf "decrypt_instruction" hinweisen, eine davon eine html Datei mit links auf Wikipedia RSA-2048 und die links zu den angeblichen Entperrservern... |
18.05.2014, 12:26 | #6 |
/// the machine /// TB-Ausbilder | Bitcrypt II RSA-2048 Ja, dort findest du dann sehr warscheinlich den Weg wie du bezahlen kannst.
__________________ --> Bitcrypt II RSA-2048 |
19.05.2014, 06:39 | #7 |
| Bitcrypt II RSA-2048 Bezahlen ist doch lt. BSI rausgeschmissenes Geld, oder bekommst du etwa das Geld? |
19.05.2014, 09:56 | #8 | |
/// the machine /// TB-Ausbilder | Bitcrypt II RSA-2048Zitat:
1) Beim BSI sitzen nur Trottel, die gerne auch mal Panik schieben wegen angeblicher geklauter einer Trilliarde Email-Adressen. 2) jetzt zum dritten Mal: Du hast NULL Chance die Daten zu entschlüssen, ohne den Private Key des Autors. Den wirste nicht bekommen, ausser du kennst den C&C Server und bist ein begnadeter Hacker, vorrausgesetzt der Server ist überhaupt noch Online. Wie es bei dieser Variante mit Bezahlen steht weiß ich nit, bei Cryptolocker war es echt so, dass die Daten nach Bezahlung wieder freigegeben wurden.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.09.2014, 16:35 | #9 |
| Bitcrypt II RSA-2048 und du bist ein ** eleganter Tiger !! ** Geändert von cosinus (27.09.2014 um 02:38 Uhr) Grund: Beleidigung entschärft ;) |
26.09.2014, 19:48 | #10 |
/// the machine /// TB-Ausbilder | Bitcrypt II RSA-2048 und du bist weg
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Bitcrypt II RSA-2048 |
.pdf, adwcleaner, beseitigt, bitcoins, crypt, dateien, daten, decrypt_instruction.txt, etliche, gen, kunde, link, nicht mehr, rsa-2048, schädlinge, seite, sicherung, system, textdateien, unterschiedlich, verweist, verzeichnisse, vorhanden, zusammen |