![]() |
|
Diskussionsforum: neuer Verschlüsselungstrojaner erstellt *.locky DateienWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Hallo, Das kann ich morgen mal testen. Aber es gab auch schon den Hinweis, einfach wieder die Endung zu ändern. Das funktioniert definitiv bei uns nicht. @Explo wollte ich ja, hatte meine Waffe schon im Anschlag aber Cosinus hatte eine Brandauer um seine PN gezogen. ![]() @Cosinus seit heute gibt's nur noch pdf und jpg als Anlagen - geht doch, aber muss erst was passieren. Wie im waren Leben, wenn was passiert geht's plötzlich... Übrigens, noch einmal der Hinweis, bei uns waren im Gegensatz zum Heise Beitrag, die Schattenkopien noch vorhanden. Allerdings stolpern wir auch nicht mit Adminrechten durch die Welt. |
![]() | #2 | |
![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky DateienZitat:
![]() |
![]() | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Malware kann ja auch Bugs haben und nicht immer so laufen, wie von den Erpressern gewollt. Also ohne Adminrechte kann die eh nix an den Schattenkopien rumfummeln. Auf ein Netzlaufwerk, das zu einem von Schattenkopien geschütztem Share eines Windows Servers führt, kann der Schädling auch nix machen. Der tobt sich nur auf der lokalen Kiste aus kann aber durch Schreibrechte auf den Netzlaufwerken entfernte Dateien kleinhacken
__________________![]()
__________________ |
![]() | #4 |
![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Mich wundert, dass nirgends Hinweise zur Prävention gegeben werden, bestenfalls findet man den dumpfen Hinweis auf (letzlich hilflose) Antivirensoftware. Wie sieht es denn aus mit -> Makros deaktivieren? Oder sein MSOffice sauber konfigurieren? In den Makro-Sicherheitsrichtlinien steht zwar als Standard eingestellt, dass nur Makros "aus sicherer Quelle" ausgeführt werden dürfen, einen Klick weiter kann man dann jedoch lesen, dass standardmäßig "alle Quellen als sicher" angesehen werden ![]() Wieso liest man nichts über User - versus Administratorrechte? Es kann doch nicht sein, dass sich keiner Gedanken über Prävention macht? |
![]() | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien jo eben, für vssadmin braucht man Adminrechte. ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Dazu passend: http://www.trojaner-board.de/176082-neuer-bsi-chef.html |
![]() | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Also so auf die Schnelle fällt mir ein für den Laien: - Microsoft Office rausscheißen und LibreOffice verwenden - AV mit Verhaltenserkennung verwenden => Emsisoft - evtl auch prüfen, ob es überhaupt Windows sein muss
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 |
![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien hehe.. gerade letzteres ist wirklich unbequem ![]() Ersteres empfehle ich auch gerne, und für die Wirksamkeit von Emsisoft hätte ich gerne etwas Empirie. Nachdem nun MSOffice leider immer noch ne Art Standard ist: ist Dir bekannt, ob eine Deaktivierung der Vorgabe "alle Quellen als vertrauenswürdig betrachten" im Makro-Ausführungsmodus "nur vertrauenswürdige Quellen ausführen" bereits zur Kastration von locky führt? _________________ *p.s.: die Präsentation auf der Emsisoft- Seite finde ich sehr gelungen! |
![]() | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 | |
![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky DateienZitat:
![]() |
![]() | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Auf die Deaktivierung der Makros würd eich mich NICHT verlassen. Im Zweifel können die User die Makrosausführung ja wieder selbst aktivieren. Zu Emsi kann schrauber noch was schreiben.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #12 | |
![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky DateienZitat:
Das ist sicher nicht der schlechteste Gedankegang. Unser Hauptgesellschafter hat das Ding im Einsatz und ich erwarte sehnsüchtig Januar 2017 wenn endlich die verdammte Lizenz abläuft.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. Geändert von MightyMarc (23.02.2016 um 00:38 Uhr) |
![]() | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Kommt das nicht darauf an, wie der Admin die GPO setzt? Ich schau mir das grad mal an, irgendwie find ich die Einrichtung der GPOs für Office grad ein wenig schräg ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 | |
![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky Dateien Nun ja, im Grunde schon. Beispiel aus MSO14: Benutzerkonfiguration/Administrative Vorlagen/Microsoft Excel 2010/Excel-Optionen/Sicherheit/Sicherheitscenter/Einstellungen für VBA-Makrobenachrichtigungen Wird das konfiguriert ist dicht. Global für Office habe ich es noch nicht gefunden, aber meine Leute nutzen eh nur Excel (für Texttabellen ![]() ![]() Zitat:
Und mal im ernst: eine Worddatei mit Makro ist nicht nur bei Nacht verdächtig. Bei mir wurde schon so einiges angefordert, aber Word mit Makros konnte ich noch immer umschiffen/verhindern.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. Geändert von MightyMarc (23.02.2016 um 17:11 Uhr) |
![]() | #15 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() neuer Verschlüsselungstrojaner erstellt *.locky DateienZitat:
![]() Bis dahin wird aber erstmal jede Mail mit Schrottanhang blockiert. Die Mail bekommt der Mitarbeiter ja, aber nur als Benachrichtung mit E-Mail blocked: <Betreff der geblockten Mail> und im Body steht auch der Grund der Blockierung. Ein Anruf beim freundlichen Admin ![]() ![]() Ich hab auch schon erlebt, wie ein externes Unternehmen irgendwelche Daten uns zukommen lassen wollte. Da hatten wir aber schon lange ZIP gesperrt. Als ich das Ding sah traute ich meinen Augen kaum. Der hat einer ne EXE in eine ZIP gepackt weil er dachte die Daten stellt man in ausführbarer Form als Komplettpaket oder so zur Verfügung ![]() ![]() ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu neuer Verschlüsselungstrojaner erstellt *.locky Dateien |
*.locky, about, benutzer, browser, dateien, dateinamen, download, erstellt, files, folge, found, ide, information, install, installation, links, neu, neue, neuen, neuer, nicht mehr, not, ordner, personal, private key, problem, recover, this, verschlüsselungstrojaner |