Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Problem mit Ransomware "Ouroboros.GG!MTB"

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 17.06.2023, 23:45   #16
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von cosinus Beitrag anzeigen
Wenn das daran schon scheitert wirst du ganz sicher Hilfe von einem Systemhaus bekommen müssen. Oder ist das alles reines Privatvergnügen?
An der Stelle wo die Daten lagen, liegt aktuell nichts mehr und im Schutzverlauf wird nichts mehr angezeigt (was gestern noch der Fall gewesen ist).

In dem Ordner "Windows Defender" konnte ich ebenfalls nichts finden.
Wiederherstellung per CMD ist ebenfalls fruchtlos verlaufen.

Was ich aktuell gerade probiere, dass ich schaue, ob man noch was Gelöschtes wiederherstellen kann, das dauert aber bis ich da was Genaueres weiß.

Alt 17.06.2023, 23:50   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Naja. Ist die Frage ob die Erpresser direkten Zugriff auf deinen Rechner hatten oder "nur" die Malware ablief.
Hattest du echt keine Bedenken beim Thema Backup, wenn mal irgendwie ein Feuer ausbricht oder ein defektes Bauteil alle Platten abschießt?
__________________

__________________

Alt 18.06.2023, 10:46   #18
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von cosinus Beitrag anzeigen
Naja. Ist die Frage ob die Erpresser direkten Zugriff auf deinen Rechner hatten oder "nur" die Malware ablief.
Hattest du echt keine Bedenken beim Thema Backup, wenn mal irgendwie ein Feuer ausbricht oder ein defektes Bauteil alle Platten abschießt?
Der muss Zugriff gehabt haben.
Ich gehe davon aus, dass er über einen offenen Port Zugriff auf RDP hatte.
Schadsoftware kann nur über eine Internetseite gekommen sein und bezweifle ich, dass das der Fall gewesen ist.

Natürlich gab es Bedenken, dass mal was schiefgehen kann und für die "normale" Variante ist man mit 1-2 Backups halbwegs gut aufgestellt. In meinem Fall kamen halt paar ungünstige Faktoren (für meine Konstellation!) zusammen, die alles halt sehr schlecht dastehen lassen.
Noch ist nicht alles verloren und ich werde daraus lernen und andere vielleicht auch.
__________________

Alt 18.06.2023, 11:18   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Ransomware kommt normalerweise per E-Mail rein. Irgendein besch... Anhang, meist ZIP- oder mittlerweile auch ISO-Dateien die als Container für das böse Programm dienen.

Zitat:
Noch ist nicht alles verloren und ich werde daraus lernen und andere vielleicht auch.
Diese Aussage versteh ich nicht. Deine Daten und auch alle Backups wurden verschlüsselt. Viel schlimmer gehts nun wirklich nicht mehr.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.06.2023, 12:06   #20
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von cosinus Beitrag anzeigen
Ransomware kommt normalerweise per E-Mail rein. Irgendein besch... Anhang, meist ZIP- oder mittlerweile auch ISO-Dateien die als Container für das böse Programm dienen.



Diese Aussage versteh ich nicht. Deine Daten und auch alle Backups wurden verschlüsselt. Viel schlimmer gehts nun wirklich nicht mehr.
E-Mail Anhang kann ich (denke ich) ausschließen, da auf dem PC keine eMails gelesen werden.
Virensoftware hat auf den anderen PCs im Netzwerk keinerlei Warnung herausgegeben.
Aktuell läuft Norton 360 und auch da haben Scanns (alle 4PCs) nichts hervorgebracht.

Vieles spricht für das Szenario, was ich vermute, offener RDP Port.

Wir sind im Gespräch mit dem "Erpresse" und mit etwas Glück kommen wir eventuell an die noch benötigten Dateien.


Alt 18.06.2023, 12:15   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Sowas wie Norton ist völlig überflüssig und auch viel zu oft kontraproduktiv.
Dir ist bekannt, dass schon lange in Windows ein Virenscanner eingebaut ist?
__________________
--> Problem mit Ransomware "Ouroboros.GG!MTB"

Alt 18.06.2023, 12:38   #22
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von cosinus Beitrag anzeigen
Sowas wie Norton ist völlig überflüssig und auch viel zu oft kontraproduktiv.
Dir ist bekannt, dass schon lange in Windows ein Virenscanner eingebaut ist?

Wie geschrieben, ist auf dem einen PC zu Testzwecken, der Virenschutz "vernachlässigt" worden.
Das ist in meinen Augen der entscheidende Fehler gewesen (für den Befall).
Hinzu kommt dann "schlechtes" Backup "Management".

Willst du sagen, dass "Windows Defender vollkommen ausreicht?

Alt 18.06.2023, 13:35   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von Cosimo Beitrag anzeigen
Das ist in meinen Augen der entscheidende Fehler gewesen (für den Befall).
Nein, das war nicht der Fehler. Ich hab hier leider schwer den Eindruck, dass du den Virenscanner für das Allerwichtigste hält. Das ist er aber bei Weitem nicht. Das Wichtigste überhaupt ist: Angriffsfläche reduzieren und Sicherheitslücken schließen zB durch zeitnahes Installieren von Sicherheitsupdates. Natürlich sind auch gut durchdachte Backkonzepte essentiell.


Zitat:
Zitat von Cosimo Beitrag anzeigen
Willst du sagen, dass "Windows Defender vollkommen ausreicht?
Warum stellen so viele den Windows Defender in Frage?
Und warum kommt immer diese Fokussierung auf den Virenscanner? Du hast doch am eigenen Leib erlebt, dass der Virenscanner den Schaden nicht verhindern konnte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.06.2023, 14:21   #24
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von cosinus Beitrag anzeigen
Nein, das war nicht der Fehler. Ich hab hier leider schwer den Eindruck, dass du den Virenscanner für das Allerwichtigste hält. Das ist er aber bei Weitem nicht. Das Wichtigste überhaupt ist: Angriffsfläche reduzieren und Sicherheitslücken schließen zB durch zeitnahes Installieren von Sicherheitsupdates. Natürlich sind auch gut durchdachte Backkonzepte essentiell.


Warum stellen so viele den Windows Defender in Frage?
Und warum kommt immer diese Fokussierung auf den Virenscanner? Du hast doch am eigenen Leib erlebt, dass der Virenscanner den Schaden nicht verhindern konnte.
Windows Defender wurde auf dem einen PC deaktiviert, da wir Probleme hatten von außen auf den PC zukommen und dann vergessen zeitnah wieder einzuschalten.
Wie man sieht, kann dieses kleine Zeitfenster langen, um Probleme ohne Ende zu bekommen, wie halt immer im Leben, es sind oftmals nur wenige Sekunden.

Letztendlich ist es, in meinen Augen, ein Zusammenspiel von (Fehl-)Verhalten und Software.

Norton habe ich nachträglich installiert um zuschauen ob der noch was anderes findet.
Primär lief der Windows Defender.
Vor paar Jahren hieß es immer, die "anderen" sind besser, daher wahrschlich diese "abwertende" Einschätzung/Erwartung.

Alt 18.06.2023, 14:29   #25
schlawack
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Windows Defender wurde auf dem einen PC deaktiviert, da wir Probleme hatten von außen auf den PC zukommen und dann vergessen zeitnah wieder einzuschalten.
Wie man sieht, kann dieses kleine Zeitfenster langen, um Probleme ohne Ende zu bekommen, wie halt immer im Leben, es sind oftmals nur wenige Sekunden.
Selbst wenn der Defender aktiviert gewesen wäre, wäre das noch keine Garantie dafür gewesen das er die Ransomware erkannt und unschädlich gemacht und das verschlüsseln der Dateien verhindert hätte. Wie cosinus schon sagte: viele User verlassen sich zu sehr auf ihren Virenschutz und auch auf deren Schutzfuktionen vor Ransomware, egal ob das der Defender ist oder ein Drittanbieter Virenschutz.
__________________
Windows 10 64 Pro 22H2

Alt 18.06.2023, 14:44   #26
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von schlawack Beitrag anzeigen
Selbst wenn der Defender aktiviert gewesen wäre, wäre das noch keine Garantie dafür gewesen das er die Ransomware erkannt und unschädlich gemacht und das verschlüsseln der Dateien verhindert hätte. Wie cosinus schon sagte: viele User verlassen sich zu sehr auf ihren Virenschutz und auch auf deren Schutzfuktionen vor Ransomware, egal ob das der Defender ist oder ein Drittanbieter Virenschutz.
Wie hätte man es verhindern können?

Alt 18.06.2023, 14:49   #27
stefanbecker
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Dazu müsste man den genauen Befall kennen, schwierig zu beantworten.

100 % lässt sich das niemals verhindern.

Wichtig ist halt das Backup. Wichtiger als alle Updates und Virenscanner.
__________________
+++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++

https://www.der-postillon.com/search/label/Newsticker

Alt 18.06.2023, 15:01   #28
M-K-D-B
/// TB-Ausbilder
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von Cosimo Beitrag anzeigen
Wie hätte man es verhindern können?
Dazu müsste man wissen, wie das System infiziert wurde.

Wenn du Mail ausschließen kannst, bleibt (von der Wahrscheinlichkeit her) meiner Meinung fast nur noch Drive-By oder illegale Software.

Und wenn jemand via RDP auf dem System gewesen sein sollte, dann fehlts hier sehr weit. Vor allem stellt sich dann die Frage, von welchem anderen Gerät eine Verbindung aufgebaut wurde... und dann stellt sich gleich wieder die Frage, wie kam die Malware auf den anderen Rechner...

Ist mittlerweile auch egal, euer Sicherheitskonzept hat Lücken.


Sofern du alle Daten extern gesichert hast, kannst du eine saubere Neuinstallation in Angriff nehmen. Dein Sicherheitskonzept solltest du auch gleich überprüfen.

Alles andere kann man guten Gewissens nicht empfehlen.


Die größte Schwachstelle sitzt vor dem Gerät.

Geändert von M-K-D-B (18.06.2023 um 15:10 Uhr)

Alt 18.06.2023, 15:12   #29
M-K-D-B
/// TB-Ausbilder
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Hauptsache, man lernt daraus.

Im Übrigen:
Geld an die Erpresser zu zahlen, ist das Dümmste, was man machen kann.

Alt 18.06.2023, 15:44   #30
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von stefanbecker Beitrag anzeigen
Dazu müsste man den genauen Befall kennen, schwierig zu beantworten.

100 % lässt sich das niemals verhindern.

Wichtig ist halt das Backup. Wichtiger als alle Updates und Virenscanner.
Stand jetzt, gehe ich von einem offene RDP Port aus.
Mails werden auf dem Gerät nicht gelesen und auch öffnen wir keine Anhänge unbedacht.

Das mit dem Backup haben wir schon geändert.

Zitat:
Dazu müsste man wissen, wie das System infiziert wurde.

Wenn du Mail ausschließen kannst, bleibt (von der Wahrscheinlichkeit her) meiner Meinung fast nur noch Drive-By oder illegale Software.

Und wenn jemand via RDP auf dem System gewesen sein sollte, dann fehlts hier sehr weit. Vor allem stellt sich dann die Frage, von welchem anderen Gerät eine Verbindung aufgebaut wurde... und dann stellt sich gleich wieder die Frage, wie kam die Malware auf den anderen Rechner...

Ist mittlerweile auch egal, euer Sicherheitskonzept hat Lücken.


Sofern du alle Daten extern gesichert hast, kannst du eine saubere Neuinstallation in Angriff nehmen. Dein Sicherheitskonzept solltest du auch gleich überprüfen.

Alles andere kann man guten Gewissens nicht empfehlen.


Die größte Schwachstelle sitzt vor dem Gerät.
Ich gehe von einem RDP Port als Einfalltor aus, wo der Angreifer darüber Software heruntergeladen und diese dann ausgeführt hat.
Es ist auf dem Desktop ein Ordner erstellt worden, mit den Namen "svchost" darin sind diverse Programme (s.exe) und Bat Dateien (closeapps.bat, vss.bat) sowie "Regestrier Änderung Datei" gewesen. Sowie 2-3 Datein die von Windows Defener entfernt worden sind.

Das es Lücken hat, habe ich gemerkt.

"Die größte Schwachstelle sitzt vor dem Gerät." mein reden... ;-)

Zitat:
Hauptsache, man lernt daraus.

Im Übrigen:
Geld an die Erpresser zu zahlen, ist das Dümmste, was man machen kann.
Habe ich schon.

Ob es dumm ist, würde ich nicht sagen.
Es ist die einzige Hoffnung/Chance, die ich habe, kurzfristig an Daten zu kommen.
Die Personen machen so oder weiter und der Fehler ist mir unterlaufen.
Security Firmen haben mir wenig Aussichten auf Erfolg gegeben und auch da kann es sehr sehr teuer werden.

Meine Hoffnung ist gewesen, dass es dafür schon einen Weg zu m entschlüsseln gibt, so wie es aktuell aussieht, gibt es keinen.
Also bleibt nur die Chance/Hoffnung, dass der "Erpresser" etwas Anstand besitzt und nach Zahlung die Daten freigibt. Mir ist bewusst, dass ich das Geld nicht wiedersehe, aber das habe ich bei beiden Szenarien (Dattenretter oder Erpresser).

Antwort

Themen zu Problem mit Ransomware "Ouroboros.GG!MTB"
ahnung, anbieter, bieter, chancen, dateien, dateiname, dateinamen, entschlüsseln, erfahrung, erreichbar, frage, fragen, hinweis, ide, konnte, kontaktiert, lange, neu, nichts, problem, schlüsseln, software, speziell, version, windows




Ähnliche Themen: Problem mit Ransomware "Ouroboros.GG!MTB"


  1. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
    Nachrichten - 26.01.2023 (0)
  2. Neue Ransomware " Fora " Virustotal findet nichts
    Überwachung, Datenschutz und Spam - 19.11.2022 (11)
  3. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
    Nachrichten - 19.12.2021 (0)
  4. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
    Nachrichten - 30.08.2021 (0)
  5. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
    Nachrichten - 18.05.2021 (0)
  6. Exchange Server: Angreifer nutzen Schwachstellen für Ransomware "DearCry"
    Nachrichten - 13.03.2021 (0)
  7. Sicherheitsvorfall beim Sicherheitsdienst: Ransomware "Ryuk" befällt Prosegur
    Nachrichten - 28.11.2019 (0)
  8. l+f: "Hier ist die Hitler-Ransomware, Ihre Dateien sind verschlüsselt!"
    Nachrichten - 16.08.2016 (0)
  9. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  10. Herzlichen Dank "Schrauber" - "Problem mit der Gruppenrichtlinie" blockiert" gelöst
    Lob, Kritik und Wünsche - 11.12.2014 (0)
  11. Drathlosnetzwerkadapter seit letzter Zeit "im Arsch". Problembehandlung "behebt" Problem dann immer?
    Netzwerk und Hardware - 18.09.2014 (4)
  12. Entfernung von Ransomware: Avira zeigt "TR/Crypt.ZPACK.96184" an
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (5)
  13. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  14. "rundll-Problem" und "USB-Gerät wird nicht erkannt....." - bin am verzweifeln!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (48)
  15. Win XP Start " Net Reactor 10 Fenster"danach "Firefox Problem 2 Fenster" danach "Blue Screen"
    Log-Analyse und Auswertung - 09.07.2011 (3)
  16. Rogue-Malware "EASY SCAN" alias "HDD Low" Problem beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (9)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema Problem mit Ransomware "Ouroboros.GG!MTB" - Zitat: Zitat von cosinus Wenn das daran schon scheitert wirst du ganz sicher Hilfe von einem Systemhaus bekommen müssen. Oder ist das alles reines Privatvergnügen? An der Stelle wo die - Problem mit Ransomware "Ouroboros.GG!MTB"...
Archiv
Du betrachtest: Problem mit Ransomware "Ouroboros.GG!MTB" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.