Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: Goldeneye Trojaner gefährliche Mutation - Erfahrungen

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 11.12.2016, 00:46   #31
purzelbär
Gesperrt
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Zitat:
Ich bin auch noch nie auf solch eine dubiose E-Mail gestoßen mit einem Verschlüsselungstrojaner, schade eigentlich Davon mal abgesehen wird der meiste kram eh gefiltert
Ja haste schon recht damit, aber wir beide haben ja sowohl Systembackups als auch Datensicherungen auf offline USB Festplatten und wir könnten feststellen wenn wir so einen Anhang öffnen und die böse Datei darin ausführen würden, ob dein Eset und bei mir Avast und ZAM Premium dann nur hilflose "Zuschauer" wären oder ob unsere Virenschutzlösungen reagieren würden und die bösen Verschlüsselungstrojaner kaputt machen würden

Alt 11.12.2016, 00:54   #32
Ladekabel612
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Ob du es glaubst oder nicht: Ich habe noch nie ein Systembackup gemacht. Und klar schauen die AV's dann blöd aus der Wäsche wenn der Trojaner mal loslegt. Aber mit dem richtigen Verhalten kommt es dazu erst garnicht
__________________


Alt 11.12.2016, 00:55   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Zitat:
Zitat von purzelbär Beitrag anzeigen
Ladekabel612, ich hab eh immer das Glück das bei mir in den E-Mail Postfächern keine dubiosen Mails landen mit infizierten oder soll ich lieber sagen bösenAnhängen die meinem System schaden könnten
Purzel, öffne doch mal für uns so eine Excel-Tabelle mit Word 2000, keine Ahnung was passiert.
__________________
__________________

Alt 11.12.2016, 01:32   #34
purzelbär
Gesperrt
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Reden

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Zitat:
Zitat von Ladekabel612 Beitrag anzeigen
Ob du es glaubst oder nicht: Ich habe noch nie ein Systembackup gemacht. Und klar schauen die AV's dann blöd aus der Wäsche wenn der Trojaner mal loslegt. Aber mit dem richtigen Verhalten kommt es dazu erst garnicht
Jetzt weiß ich wieder was ich beim nächsten Mal in der Kirchefür ein Gebet für dich in petto habe

Alt 11.12.2016, 01:44   #35
Ladekabel612
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Ach, mir ist noch nie was derartiges passiert welches ein Systembackup gebraucht hätte Private Daten sind eh mit GPG und VeraCrypt verschlüsselt auf nem USB Stick


Alt 11.12.2016, 02:31   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Merkt ihr eigentlich noch was für nen Stuss ihr da labert?
__________________
--> Goldeneye Trojaner gefährliche Mutation - Erfahrungen

Alt 11.12.2016, 10:29   #37
purzelbär
Gesperrt
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Zitat:
Private Daten sind eh mit GPG und VeraCrypt verschlüsselt auf nem USB Stick
So lange der USB Stick nicht angeschlossen ist wenn ein Verschlüsselungstrojaner zuschlagen würde, sind ja deine Privaten Daten safe aber wenn der USB Stick angeschlossen wäre, würden dir auch GPG und Veracrypt nichts nutzen bzw die Verschlüsselung durch den trojaner nicht verhindern.
Zitat:
Zitat von cosinus Beitrag anzeigen
Merkt ihr eigentlich noch was für nen Stuss ihr da labert?
cosinus, jetzt tue aber nicht so als wenn du das nicht auch ab und an machen würdest. Die Forensuche würde da auch bei dir mehrfach fündig werden.
Back zum Thema: ehrlich gesagt hätte ich keine Bammel davor wenn mal ein Cerber, Locky, Goldeneye usw. auf mein System käme und dort ungewollt Dateien von mir verschlüsseln würde weil der Spuck dann vorbei wäre wenn ich von der Paragon Boot CD booten würde und damit Backups von der offline USB Festplatte einspiele.

Alt 11.12.2016, 10:48   #38
StefanTr
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Wegen meiner Frage nochmals: die Bekannte hat die Excel-Datei geöffnet incl. der Makrowarnung.
Kann man also sagen dass wenn eine Infektion mit Goldeneye stattgefunden hat, dass dann unmittelbar danach ein Reboot stattfindet und die Erpresser-Meldung erscheint?
Hoffe hier nun eine ernsthafte und hilfreiche Antwort zu bekommen; sorry wenn ich hier lese was manche Leute für einen Stuss schreiben

Alt 11.12.2016, 11:35   #39
Ladekabel612
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



@Stefan:

Wenn nur die Makro-Warnung kam, ist ansich noch nichts passiert, da die Makros noch nicht ausgeführt wurden. Wenn die Makros allerdings ausgeführt wurden, kann man von einer Infektion mit dem Goldeneye-Erpressungstrojaner ausgehen. D.h. sobald ein Reboot stattfindet, dürfte die Meldung erscheinen, ja.

Alt 11.12.2016, 12:45   #40
StefanTr
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Muss das ganze doch noich korrigieren: hab mit meiner Bekannten nochmals Rücksprache gehalten. Es war keine xls-Datei sondern ein PDF.
Hab mir das Mail nun auch mal angeschaut und das PDF nochmals geöffnet (das gleiche hat meine Bekannte auch gemacht.
Es öffnet sich eine 5-seitige PDF ganz normal ... es passiert nichts weiter.
Eine weitere Datei (xls etc. war keine dabei)
Die CPU_last geht nicht nach oben, der PC stürzt nicht ab und man kann ganz normal daran arbeiten.
Habe den PC auch mal mit einer Sardu-DVD und integrierten Virenscanner von Avira, Kaspersky geprüft - nichts gefunden)
Ich habe gelesen dass bei der Mail immer entweder nur die Excel-Datei oder eine PDF UND die Excel-Datei angehängt waren.
Wie gesagt ich habe die Mail vor mir gehabt - es gibt nur die PDF-Datei.
Hat schon jemand mal von dieser Variante gehört?
Oder was meint Ihr?

Alt 11.12.2016, 13:18   #41
Ladekabel612
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Das PDF ist komplett harmlos. Nur die Excel-Datei ist der Schädling, weil darüber nachgeladen wird.

Alt 13.12.2016, 16:08   #42
TobiasChiCo
 
Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Standard

Goldeneye Trojaner gefährliche Mutation - Erfahrungen



Zitat:
Zitat von cosinus Beitrag anzeigen
Und es ist auch schon ganz schön deppert, dass man mit Makro überhaupt EXE-Dateien erstellen kann, die dann von Windows ungefragt ausgeführt werden

Man kann echt nur noch von diesem Microsoft Geraffel abraten und wo es nur geht statt MSO/Windows lieber LO/Linux verwenden.

Allerdings... hab mich mittlerweile fortgebildet: Das Makro wird bei WORKBOOK_OPEN ausgeführt (also bei öffnen der Excel-Datei) und lädt aus dem NETZ (!!!) eine Exe-Datei herunter, die es ausführt.

Mal im Ernst: Wenn schon Makros ausgeführt werden, dann muss doch SPÄTESTENS, wenn aus dem Netz .exe-Dateien heruntergeladen und ausgeführt werden sollen ein Alarm seitens Office angehen, völlig egal, was eingestellt ist.
DAS finde ich leichtsinnig von den MS-Entwicklern. Nein, eigentlich sogar fahrlässig!

Zitat:
Zitat von Ladekabel612 Beitrag anzeigen
Ob du es glaubst oder nicht: Ich habe noch nie ein Systembackup gemacht. Und klar schauen die AV's dann blöd aus der Wäsche wenn der Trojaner mal loslegt. Aber mit dem richtigen Verhalten kommt es dazu erst garnicht
Richtig, nur weiss man nicht immer, was das richtige Verhalten ist.
In unserem Fall habe ich wie im Verlauf dieses Beitrags besprochen etwas Pech gehabt:

1.) Stellenausschreibung war vorhanden, wir erhielten eine HOCH personalisierte Bewerbung - und zahlreiche weitere hochpersonalisierte Bewerbungen. Also alles Mails, die bestellt waren, aber von logischerweise unbekannten Leuten kamen.

2.) Die xls-Datei war so wie es scheint von einer älteren Version, als Version Office 2010

3.) Excel war auf "nachfragen" konfiguriert. In einem Haken aber war geschrieben "Frage bei allen Dateien ab 2010 nach" (oder ähnlich, siehe Screen). Aus diesem Grund konnte die Datei -obwohl ich mich in Sicherheit wähnte es ja bestätigen zu müssen- sich durch die teilweise sehr widersprüchlichen MS-Absicherungen hindurchlavieren. Siehe hierzu auch die Beiträge oben.

DAS war mir nicht klar. Jetzt laden wir nur noch PDF, also gar keine Office-Dokumente mehr, was aber auch niemanden in Sicherheit hält, denn wenn erstmal jemand Schadware in pdf unterbringt - dann sind wir alle dran, du auch!

Zitat:
Zitat von StefanTr Beitrag anzeigen
Wegen meiner Frage nochmals: die Bekannte hat die Excel-Datei geöffnet incl. der Makrowarnung.
Kann man also sagen dass wenn eine Infektion mit Goldeneye stattgefunden hat, dass dann unmittelbar danach ein Reboot stattfindet und die Erpresser-Meldung erscheint?
Hoffe hier nun eine ernsthafte und hilfreiche Antwort zu bekommen; sorry wenn ich hier lese was manche Leute für einen Stuss schreiben
Goldeneye beginnt mit der Verschlüsselung dann, wenn das Makro gestartet wurde und anschließend das EXE aus dem Netz heruntergeladen wurde (das ist die Funktion des Makros).

Danach fängt er an zu verschlüsseln.
Vermutlich wird er bei einem Neustart erneut aktiviert und verschlüsselt weiter, das weiss ich aber nicht.

Sicherer ist solange es noch nicht vollverschlüsselt ist: Festplatte rausnehmen, neue einbauen und neues Betriebssystem drauf, dann die alte Festplatte als externe anschließen (nicht davon booten) und die noch nicht verschlüsselten Dateien auf das jetzt wieder saubere System übernehmen. Die anderen Dateien auf der nun neuen externen Platte aufbewahren, falls es mal eine Entschlüsselung gibt.

Grundsätzlich würde ich aber sagen: Man merkt, wenn Goldeneye die Dateien verschlüsselt hat ;-)

Zitat:
Zitat von StefanTr Beitrag anzeigen
Es war keine xls-Datei sondern ein PDF.
Hab mir das Mail nun auch mal angeschaut und das PDF nochmals geöffnet (das gleiche hat meine Bekannte auch gemacht.
Das PDF gilt als harmlos. Wenn keine xls-Datei dabei war, wird es wohl kaum Goldeneye gewesen sein.

Antwort

Themen zu Goldeneye Trojaner gefährliche Mutation - Erfahrungen
aktivieren, allgemein, dateien, erfahrungen, erneut, festplatte, folge, gefährliche, gen, goldeneye, hallo zusammen, handy, infiziert, infizierte, mail, mutation, neue, office, pdf, platte, problem, ransom, schließen, security, trojaner, verschlüsselung, öffnen




Ähnliche Themen: Goldeneye Trojaner gefährliche Mutation - Erfahrungen


  1. Goldeneye ransomware
    Plagegeister aller Art und deren Bekämpfung - 13.12.2016 (13)
  2. 3 D Bubble Sound - Trojaner? Wer hat Erfahrungen damit? Lässt sich nicht löschen
    Log-Analyse und Auswertung - 03.03.2016 (1)
  3. Ashampoo findet gefährliche Viren und Trojaner, kann diese weder löschen noch in Quarantäne schieben
    Log-Analyse und Auswertung - 16.10.2015 (1)
  4. alpha crypt-trojaner mit .ezz-Verschlüsselung eingefangen! - Erfahrungen
    Plagegeister aller Art und deren Bekämpfung - 21.05.2015 (3)
  5. Erfahrungen mit UncryptCryptolocker
    Diskussionsforum - 10.08.2014 (2)
  6. VPN Erfahrungen Vorschläge
    Netzwerk und Hardware - 30.08.2013 (3)
  7. möglicher trojaner-befall? malwarebytes blockiert potentiell gefährliche zugänge
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (27)
  8. Gefährliche Webseite geblockt.. Trojaner Downloader?
    Plagegeister aller Art und deren Bekämpfung - 14.01.2012 (7)
  9. vpload85.dll und scandisk.lnk gefährliche Trojaner?
    Log-Analyse und Auswertung - 25.11.2011 (1)
  10. Gefährliche Trojaner/Virus(e)
    Log-Analyse und Auswertung - 07.11.2011 (1)
  11. Erfahrungen mit VPN-Anbieter
    Überwachung, Datenschutz und Spam - 30.10.2010 (1)
  12. Gefährliche Trojaner/Adware oder harmlose Cookies?
    Plagegeister aller Art und deren Bekämpfung - 08.09.2008 (0)
  13. sind das gefährliche trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.09.2008 (9)
  14. Mutation of Trojan virus - 'My name is EigenerComputername.vbs
    Plagegeister aller Art und deren Bekämpfung - 02.07.2008 (0)
  15. goldeneye.exe - trojaner?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2004 (3)
  16. seltsame Mutation der csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 12.05.2003 (6)

Zum Thema Goldeneye Trojaner gefährliche Mutation - Erfahrungen - Zitat: Ich bin auch noch nie auf solch eine dubiose E-Mail gestoßen mit einem Verschlüsselungstrojaner, schade eigentlich Davon mal abgesehen wird der meiste kram eh gefiltert Ja haste schon recht - Goldeneye Trojaner gefährliche Mutation - Erfahrungen...
Archiv
Du betrachtest: Goldeneye Trojaner gefährliche Mutation - Erfahrungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.