|
Mülltonne: Phobos Ransomware - Wir brauchen eure HilfeWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
22.01.2019, 20:45 | #1 |
| Phobos Ransomware - Wir brauchen eure Hilfe Hallo Liebe Gemeinde, Ich wende mich an euch weil ich ein großes Anliegen habe. Einer unserer Kunden ist von einem Kryptotrojaner namens Phobos getroffen worden. Die Erpresser fordern 4000$ am ersten Tag, 6500$ danach. Wir sind der ersten Forderung nachgekommen da es sonst für das Unternehmen keine Möglichkeit gibt die Daten zurück zu erhalten und das Unternehmen existenziell bedroht ist. Wie es zu vermuten war, wurde die Lösegeldsummer direkt auf 6500$ erhöht. Jedoch konnten wir unter einem Vorwand die Erpesser dazu bewegen, wenn wir Ihnen noch zwei weitere Opfer bringen, bei der Forderung zu bleiben und diesem Unternehmen zu helfen. Zeitlich ist es so, das wir vor ca. 2 Std. diesen Deal vereinbaren konnten, ohne Garantie das es auch wirklich funktioniert. Es ist nur eine letzte Chance die wir noch ergreifen möchten. Nun sind wir auf der Suche nach weiteren Opfern dieses Fieslings. Wir benötigen 2 ID´s sowie 1-2 verschlüsselte Dateien um diese als Beweis zu liefern dass wir tatsächlich noch 2 zahlungswillige Kunden haben die den Erpressern weiteres Geld in die Kasse spülen. Wir haben überlegt uns ein Sample der Malware zu besorgen und diese in einer virtuellen Maschine zu infektion zu bringen. Leider konnten wir bisher noch nicht alle Fakten zu dieser Ransomware auftreiben, jedoch gehen wir davon aus, dass dieser Trojaner mit einem C2 kommuniziert. Sollte dies so sein, so wissen die Authoren genau wann welche Infektion stattgefunden hat und wir würden auffliegen. Daher die Frage hier an die Community: Gibt es hier weitere Opfer die von der Ransomware betroffen sind die bereit sind uns 2 wertlose Dateien sowie die ID der Erpresser zukommen zu lassen? Die Infektion sollte aber mindestens einen Tag alt sein. Wichtig zu erwähnen ist vermutlich auch noch die Mailadresse von der die Erpresser kommunizieren phobos.decrypt@tuta.io da es verschiedene Gruppen gibt, die diese Software verteilen. Eine ID von einer anderen Gruppe wie dieser würde vermutlich zu keinem Ergebnis führen. Sollten wir damit falsch liegen, bitten wir um Feedback. Ich würde mich sehr freuen wenn ich es mit eurer Hilfe schaffe das Unternehmen zu retten. Viele Grüße |
22.01.2019, 23:27 | #2 | |
/// Helfer-Team | Phobos Ransomware - Wir brauchen eure HilfeZitat:
__________________ |
23.01.2019, 11:33 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Phobos Ransomware - Wir brauchen eure Hilfe Welchen Link meinst du da? Das ist eine E-Mail-Adresse, keine URL.
__________________Und ja, prinzipiell wird davon dringend abgeraten, das Lösegeld zu bezahlen. Weil man den Erpressern damit zeigt, dass ihr Modell erfolgreich ist. Und sie dann auch nicht aufhören werden. Der TO hat aber wohl alles versucht, um die betroffene Firma zu retten - aber schön blöd, diese Firma hat keine oder keine funktiorende Backups bzw kein desaster recovery (Notfallplan). Das absolut unverantwortlich bzw grobfahrlässig!
__________________ |
23.01.2019, 14:58 | #4 |
| Phobos Ransomware - Wir brauchen eure Hilfe Danke für eure Antworten. Diese haben mich wieder daran erinnert warum ich eigentlich keine Foren nutze. Der eine kennt den Unterschied zwischen einer URL und E-Mail Adresse nicht, der andere Klugscheissert rum was man tun und lassen sollte... Glaubt ihr denn ernsthaft das wüsste ich nicht alles selber? Aber reicht euer Horizont nicht so weit um mal einfach darüber nachzudenken dass es Situationen geben kann, die dazu führen, dass es anders nicht möglich ist? Und genau das sind die Gründe warum ich Foren eine Katastrophe finde. Jeder meint er muss seinen Senf dazugeben anstatt einfach mal den Mund zu halten wenn er nichts Sinnvolles zu einem Thema beitragen kann. Ich habe nicht um Verhaltensregeln im Umgang mit Kriminellen gefragt sondern um 2 x 8-Zeichen (Großbuchstaben / Zahlen Kombination) und 1-2 verschlüsselte Dateien mit einer Infektionszeit > 1 Tag. Mehr interessiert mich nicht. Ich bin weiterhin dankbar wenn mir jemand helfen kann, wenn nicht, einfach im Browser mal zurück klicken und den nächsten Thread auswählen. Da warten sicherlich viele neue Menschen die es ganz sicher nicht abwarten können eure Kommentare zu lesen. |
23.01.2019, 15:09 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Phobos Ransomware - Wir brauchen eure Hilfe Geile Antwort. Und ich Depp hab auch noch versucht dich in Schutz zu nehmen weil ich eine mögliche Erklärung dafür postete warum ihr den Erpressern 4000$ in den Hals geschmissen habt - aber sry, mein Horizont reicht ja nicht so weit So bin mal gespannt ob dir nach diesem peinlichen Auftritt dir überhaupt noch jmd helfen will.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2019, 15:11 | #6 |
| Phobos Ransomware - Wir brauchen eure Hilfe Darf wegen mir geschlossen oder gelöscht werden... |
23.01.2019, 15:17 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Phobos Ransomware - Wir brauchen eure Hilfe idiotische Threads tonniere ich gerne
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Phobos Ransomware - Wir brauchen eure Hilfe |
anderen, benötige, beweis, bleibe, brauche, dateien, daten, direkt, ergebnis, erhalte, falsch, frage, garantie, großes, gruppen, infektion, mailadresse, malware, namens, opfer, phobos, software, suche, verschiedene, wirklich, wissen |