![]() |
|
Überwachung, Datenschutz und Spam: Neue Ransomware " Fora " Virustotal findet nichtsWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
![]() |
|
![]() | #1 |
| ![]() Neue Ransomware " Fora " Virustotal findet nichts Hallo zusammen, Guten Abend. Der W10 Rechner meines Vermieters ( Landwirt, Kleinbetrieb ) wurde von oben genannter Ransomware verschlüsselt. So gründlich, das das Windows auch nicht mehr bootet ( Kein Betriebsystem gefunden ) Schlimmer noch, auch seine gesamten Daten auf der NAS die leider angeschlossen und in Betrieb war. Die Datenträger habe ich alle hier und mit meinem Linux - Rechner mal untersucht. Daten sind da, aber alle mit .Fora als Dateiendung. Das W10 Laufwerk lässt sich nur Schreibgeschützt mounten, wegen W10 Hyperboot. Google und Virustotal geben nur wenig Info. Das Windows ist meiner Meinung nach eh zerstört, ganz klar, wird später neu aufgesetzt. Die Daten wären halt wichtig. Müsste noch wissen, welche Logdateien ich wo auf dem Laufwerk finde, wenn die nicht auch verschlüsselt sind. Einzige Info die ich habe ist die Erpresserbotschaft. Im Wurzelordner von dem W10 gefunden. Danke schon mal im Voraus metzi95 Code:
ATTFilter All your valiable data has been encrypted! - Hello! Sorry, but we have inform you that your order has been blocked due to the issue of securities. Make sure your data is not blocked. All your valuable files were encrypted with strong encryption algorithms AES-256 + RSA-2048 + CHACHA and renamed. You can read about these algorithms in Google. Your unique encryption key is stored securely on our server and your data can be decrypted quickly and securely. - We can prove that we can decrypt all of your data. Please just send us 3 small encrypted files which are randomly stored on your server. We will decrypt these files and send them to you as a proof. Please note that files for free test decryption should not contain valuable information. - As you know information is the most valuable resource in the world. That's why all of your confidential data was uploaded to our servers. If you will not start a dialogue with us in 72 hours we will be forced to publish your files in the Darknet. Your customers and partners will be informed about the data leak by email or phone. This way, your reputation will be ruined. If you will not react, we will be forced to sell the most important information such as databases to interested parties to generate some profit. - Please understand that we are just doing our job. We don't want to harm your company. Think of this incident as an opportunity to improve your security. We are opened for dialogue and ready to help you. We are professionals, please don't try to fool us. Out contacts If you want to resolve this situation, please write here: 1)TOX messenger (fast and anonimous) https://tox.chat/download.html Install qtox press sing up create your own name Press plus Put there my tox ID 95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65 And add me/write message 2)ICQ Messenger ICQ live chat which works 24/7 - @ONIONHUNTER Install ICQ software on your PC here https://icq.com/windows/ or on your smartphone search for "ICQ" in Appstore / Google market Write to our ICQ @ONIONHUNTER https://icq.im/ONIONHUNTER 3)Skype ONIONHUNTER DECRYPTION 4)Mail (write only in critical situations bcs your email may not be delivered or get in spam) * onionhunter@onionmail.org In subject line please write your decryption ID: Rt2jDHN5Ol5yOoHX8gfKwrDnLiZaK3PhbAVwKD6EsW8*Fora - ░░░░░░░░░░░░░░░░▄▄▄▄▄▄░░░░░░░░░░░░░░░░ ░░░░░░░░░░▄▄██████████████▄▄░░░░░░░░░░ ░░░░░░░▄████░░▀▀██████████████▄░░░░░░░ ░░░░░▄█████░░░░░░▀██████████████▄░░░░░ ░░░▄█████▀░░░░░░░░▀███████████████▄░░░ ░░▄█████▄░▄▄█░░░░░░████████████████▄░░ ░▄█████▀█████░░░░░▄█████████████████▄░ ░██▀░▄░░░▀▀▀░░░░░░░██████████████████░ ▄█▄▄██░█▄░░░░░░░░░░░▀█████████████████ ██████░▀██░░░░░░░░░░░░░▀▀███▀▀▀▀▀█████ ███████▄████▄░░░░░░░░░░░░░▀░░░░░░▀████ ▀██████████████▄▄░░░░░░░░░░██▄░░░░████ ░███████████████████░░░░░░▄███░░░░███░ ░▀███████████████████▄░░░█████░▄▀▄██▀░ ░░▀███████████████████░░▄░███░█████▀░░ ░░░▀█████████████████▀▄██░████████▀░░░ ░░░░░▀█████████████▀░███░███████▀░░░░░ ░░░░░░░▀██████████████▀░██████▀░░░░░░░ ░░░░░░░░░░▀▀██████████████▀▀░░░░░░░░░░ |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Ransomware " Fora " Virustotal findet nichts![]() Bitte hier eine verschlüsselte Datei hochladen, dann steht dort, durch welche Schadsoftware die Datei verschlüsselt wurde und ob es Tools zum Entschlüssseln gibt. Sieht aber nach "N3ww4v3 Ransomware" aus. Ich denke nicht, dass es ein Tool hierfür gibt (nachdem was ich so im Netz gefunden habe). Ich hoffe, der Betroffene hat externe Backups angelegt gehabt. |
![]() | #3 |
| ![]() Neue Ransomware " Fora " Virustotal findet nichts Hallo,
__________________dort habe ich es auch schon versucht. Hätte ich Erwähnen sollen. Auch nichts. Wie bei Virustotal. Und ja, die Backups - das war ja das NAS , das ständig EIN war und da ist der Fora auch gleich drüber her. Die beiden Laufwerke habe ich ja hier liegen. Alles verschlüsselt. Gruß metzi95 |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Ransomware " Fora " Virustotal findet nichts Dann sind die Daten wohl verloren. Backup-Systeme dürfen niemals lange am laufenden System hängen, schon gar nicht, wenn da was gemacht wird. Das Sicherheitskonzept sollte hier grundlegend überdacht werden... nicht nur was Backups angeht. Mich würde ja interssieren, wie die Ransomware auf das System kam... E-Mail, illegale Software, etc. Hoffentlich wird daraus gelernt. Diese Variante von "N3ww4v3" scheint in der Tat sehr neu zu sein: BleepingComputer - N3ww4v3/Mimic Ransomware (.n3ww4v3) Support Topic Wir können bei einem Supergau auch nicht helfen. Da es hier nichts zu bereinigen gibt, verschiebe ich das Thema. Geändert von M-K-D-B (17.11.2022 um 21:33 Uhr) |
![]() | #5 | |
![]() ![]() ![]() | ![]() Neue Ransomware " Fora " Virustotal findet nichts https://www.bleepingcomputer.com/for...3#entry5425921 Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (17.11.2022 um 22:11 Uhr) |
![]() | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Ransomware " Fora " Virustotal findet nichtsZitat:
![]() Man darf halt nicht dauerhaft das Netzlaufwerk mit Schreibzugriff gemappt haben wenn es um eine Freigabe gibt, die ausschließlich Backups dient. Und für den Fall das das NAS kaputtgeht oder gar mal ein Feuerchen ausbricht, empfiehlt es sich noch regelmäßig Backups auf externen Festplatten durchzuführen. Das kann man dann sicher an einem anderen Ort verwahren. Was mich interessiert: gehen die Kryptotrojaner nur auf gemappte Laufwerke los, oder versuchen die auch aufs Netzwerk zu gehen über UNC-Freigaben? Also was wie \\meinNAS oder \\192.168.2.123, weiß da jemand was?
__________________ --> Neue Ransomware " Fora " Virustotal findet nichts |
![]() | #7 |
| ![]() Neue Ransomware " Fora " Virustotal findet nichts Hallo. Also: " Dann sind die Daten wohl verloren. " Das ist wohl erst mal so. Werde sie aber Sichern, man weiß ja nie. " Backup-Systeme dürfen niemals lange am laufenden System hängen, schon gar nicht, wenn da was gemacht wird. " Ich weiß das, keine Frage. Aber erst aus Fehlern lernt man. Leider. " Das Sicherheitskonzept sollte hier grundlegend überdacht werden... nicht nur was Backups angeht. " Das wird auch so nicht mehr passieren, da Ich jetzt auch Stundenlang damit Beschäftigt bin. " Mich würde ja interssieren, wie die Ransomware auf das System kam... E-Mail, illegale Software, etc. " Nun ja, ich weiß es mittlerweile, darf das aber so nicht sagen. Noch nicht. Auf jeden Fall keine Illegale Software oder so. " Hoffentlich wird daraus gelernt. " Auf jeden Fall ! Denn der Ärger bleibt an mir hängen .... " Wir können bei einem Supergau auch nicht helfen. " Klar, kein Problem. Werde die nächsten Tage noch ein bisschen suchen. Und wie gesagt, die Daten sind bei mir erst mal gesichert. Das verwüstete W10 Laufwerk hängt jetzt bei mir an einem " unwichtigen " älteren W10 Rechner ohne Netztwerk und Malwarebytes sucht gerade. Der Programmierer von diesem Dreck war auch noch so unfähig, das ganze W10 zu zerstören, so das ein Zahlungswilliges Opfer nicht mal mehr Kontakt mit Ihm aufnehem könnte, selbst wenn er wollte ( Wir nicht ) Ich selbst verwende Windows nur selten, mache das normale " Alltagsgeschäft " mit Debian Linux. Schon seit 15 Jahren. Wenn Malwarebytes was findet, poste ich den Log hier mal. Zur Information und Abschreckung . Gruß metzi95 |
![]() | #8 | |||
![]() ![]() ![]() | ![]() Neue Ransomware " Fora " Virustotal findet nichtsZitat:
Zitat:
Zitat:
__________________ Windows 10 64 Pro 22H2 |
![]() | #9 | ||||||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Ransomware " Fora " Virustotal findet nichtsZitat:
![]() Zitat:
Zitat:
![]() Zitat:
![]() Zitat:
![]() Zitat:
![]() |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Ransomware " Fora " Virustotal findet nichts Was willst du da jetzt noch warum suchen? Die Windows-Installation ist hinüber, die Daten sind verloren, vllt für immer. Es besteht noch ne kleine Chance, dass die Erpresserbande auch wie manch andere irgendwann einknickt und die Schlüssel herausrückt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
| ![]() Neue Ransomware " Fora " Virustotal findet nichts Hallo, vor allem Informationen sammeln. Der ist ja auch noch ganz neu, vom 8.11, siehe Link, ganz unten, letzter Eintrag . https://1-id--ransomware-blogspot-com.translate.goog/2022/08/n3ww4v3-ransomware.html?_x_tr_enc=1&_x_tr_sl=ru&_x_tr_tl=en&_x_tr_hl=ru&_x_tr_pto=wapp Klar, da gibt es noch keine Tools. Das weiß ich jetzt auch. Jetzt warte ich auch nur noch ab. Und warum ich das mache, habe ich ja schon erklärt. Wenn es Neues gibt, melde ich mich wieder. Gruß metzi95 |
![]() |
Themen zu Neue Ransomware " Fora " Virustotal findet nichts |
about, code, datenträger, email, free, google, help, icq, laufwerk, linux, live, messenger, neu, neue, nicht mehr, not, profi, ransomware verschlüsselung erpresser, rechner, server, software, spam, start, virus, virustotal, windows |