|
Diskussionsforum: Problem mit Ransomware "Ouroboros.GG!MTB"Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
18.06.2023, 19:57 | #31 |
/// TB-Ausbilder | Problem mit Ransomware "Ouroboros.GG!MTB" |
18.06.2023, 20:29 | #32 | |
| Problem mit Ransomware "Ouroboros.GG!MTB"Zitat: |
18.06.2023, 23:24 | #33 |
| Problem mit Ransomware "Ouroboros.GG!MTB" war schon 2019 ein Verbreitungsweg von Ouroboros.
__________________Du solltest dir bei Verhandlungen auf jeden Fall ein Limit setzen. Es ist nicht unüblich, dass immer wieder höhere Summen verlangt werden. Und wenn du ein decryption tool bekommst, besteht das Risiko, dass Dateien trotzdem nicht entschlüsselt werden können. Es kann sich auch um einen Fake bzw. weitere Schadsoftware handeln. Nicht vergessen: Das sind Kriminelle. Viel Glück! |
19.06.2023, 00:03 | #34 | |
| Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Würde nichts bringen, da wir nichts unendlich zahlen können. Wenn das Tool nichts entschlüsselt, ist am Ende das gleiche Risiko, was wir von Anfang an eingehen. Er hat uns aber paar Dateien (die wir willkürlich ausgewählt haben) entschlüsselt und mir zugeschickt und die sind so weit ok gewesen. Virensoftware hat ebenfalls nichts gemeldet. Bezüglich dass es Fake/Schadsoftware ist, haben wir das ebenfalls in Erwägung gezogen. Auch da, am Ende das gleiche Risiko, was wir von Anfang an eingehen. Wir bezahlen für die "Hoffnung", dass es gut geht... |
19.06.2023, 08:48 | #35 | |
| Problem mit Ransomware "Ouroboros.GG!MTB" Bitte daran denken: mach auch von deiner Systempartition C mit Windows drauf ein Image/Backup auf eine externe Festplatte in gewissen Zeitabständen die du festlegst denn Windows neu installieren und alles wieder einrichten, dauert erheblich länger als wenn man ein Image/Backup vom Windows hat das man mit dem Boot Medium des Backup Programms einspielen kann. Zitat:
__________________ Windows 10 64 Pro 22H2 |
19.06.2023, 09:06 | #36 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Auch das BSI rät von der Zahlung des Lösegeldes ab.
__________________ --> Problem mit Ransomware "Ouroboros.GG!MTB" |
19.06.2023, 14:17 | #37 | ||
| Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Letztendlich wird es mich so oder so Geld kosten, ob beim Datenretter oder beim Erpresse. Die Frage ist, bei wem, von den beiden, habe ich eine bessere Wahrscheinlichkeit das ich meine oder ein paar Daten davon zurückbekommen könnte. Datenretter hatten mir alle nach den Gesprächen gesagt, dass sie es probieren würden, aber aus dem Gespräch doch eher wenig Aussichten auf Erfolg sich ergaben. Zitat:
Grundsätzlich würde ich mein Geld auch lieber für mich behalten, als es jemanden in den Rachen zu werfen, der es nicht verdient hat. Da mir aber was an den Daten liegt, muss ich eine Abwägung vornehmen und die spricht eher für den Erpresser als für Datenretter. Die Wahrscheinlichkeit ist bei dem Erpresser, meiner Einschätzung nach, höher. Den Informationen nach, die über die Ransomware gelesen hab, hinterlässt den Eindruck, dass da so schnell nichts kommt, um die Daten zu entschlüsseln, wenn überhaupt mal was kommt. Am Ende ist es ein Abwägen von Pro und Contra. |
25.06.2023, 22:08 | #38 | |||||||||||||||||||||||||
| Problem mit Ransomware "Ouroboros.GG!MTB" Du solltest sie als erstes mal hier identifizieren lassen: https://id-ransomware.malwarehuntert...php?lang=de_DE Stattdessen kommunizierst Du bevorzugt mit den Erpressern. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Dann war es aber kein Backup. Backups unterliegen per Definition(!) bestimmter Voraussetzungen/Kriterien, die sie erst zu Backups machen. Und die wurden bei Dir/Euch somit sicherlich nicht eingehalten. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Bei Euch scheint es so ziemlich an allem Wichtigen zu fehlen. Und dies ist dann auch möglichst sofort anzuwenden, bevor aus verschiedensten Gründen irgendwelche Daten gelöscht werden. Zitat:
Zitat:
https://www.trojaner-board.de/199203...verwenden.html |
26.06.2023, 21:11 | #39 | ||
| Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Sicher wäre es gut gewesen, wenn der Hilfesuchende Samples zur Verfügung gestellt hätte, aber wie hier https://www.trojaner-board.de/206961-problem-ransomware-ouroboros-gg-mtb.html#post1774833 schon vermutet, ist die Ransomware alter Wein in neuen Schläuchen. Es gibt folgenden Artikel: https://id-ransomware.blogspot.com/2023/04/enmity-ransomware.html Der Ursprung ist dann eben Ouroboros bzw. Limbozar/Void. Und wie meistens gilt auch hier: Zitat:
|
30.06.2023, 17:19 | #40 |
| Problem mit Ransomware "Ouroboros.GG!MTB" Natürlich ist es notwendig zu wissen, mit welcher Variante man es genau zu tun hat. Es kam in der Vergangenheit bereits vor, dass Subvarianten im Gegensatz zu anderen Fehler in der Verschlüsselung bzw. Implementierung enthielten, sodass infolgedessen nur bei diesen eine Entschlüsselung möglich war. https://www.heise.de/news/Ransomware...e-6222348.html |
30.06.2023, 19:34 | #41 |
| Problem mit Ransomware "Ouroboros.GG!MTB" So, ich habe in den sauren Apfel gebissen und gezahlt (mit BTC). Das "Ergebnis", er hat eine EXE Datei sowie eine Key.txt Datei geschickt. Dazu muss man dann die ID mit angeben. Die Dateien, die mir am wichtigsten gewesen sind, konnte ich damit wieder entschlüsseln und sind auf den ersten Blick ok. Der Rest wird jetzt nach und nach entschlüsselt. Letztendlich ist dies, auch wenn ich es nicht gut finde, die logistische Variante gewesen. Prognose, die von den Fachleuten ausgesprochen worden sind, sind alle schlecht gewesen. Kostet viel Geld und keine Garantie. Warten ist keine Alternative gewesen. Der Preis ist zudem billiger gewesen als ich, für die Analysen hätte bezahlen müssen. Noch was, hat jemand Verwendung für die Dateien, sodass noch jemand anderes daraus Nutzen ziehen kann? |
30.06.2023, 22:28 | #42 | ||
| Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Wenn man die Informationen des Threads inkl. der verlinkten Beiträge im Zusammenhang bewertet, kann man eine Einordnung vornehmen. Da bedarf es keiner automatischen und auch fehleranfälligen Auswertung. Zitat:
Du kannst die Datei z.B. bei Virustotal oder https://www.hybrid-analysis.com zur Verfügung stellen. Eventuelle Erkennungen sollte man sich aber genau ansehen. |
01.07.2023, 07:31 | #43 |
| Problem mit Ransomware "Ouroboros.GG!MTB"Wie geht das ? Zur Bank gehen und Bitcoin kaufen? Sorry wenn ich so naiv frage aber meine Bekannten bei der Sparkasse zucken nur die Schultern, wenn ich sie danach frage.
__________________ Glaub ja nicht, was du denkst, wer ich bin |
01.07.2023, 20:08 | #44 | |
| Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Das Transferieren von Paypal zu Coinbase hat paar Euro gekostet (im zweistelligen Bereich) sowie das Empfangen und Senden von BTC. Insgesamt ist der ganze Ablauf stressiger gewesen, als es sich oben in dem Satz liest. Ich persönlich hatte bis dato NULL Erfahrung mit BTC oder solchen "Bankarten". Muss dazu sagen, dadurch dass das Konto frisch bzw. neu gewesen ist, wurde der Betrag wegen Geldwäschegesetz (oder so) erst einmal für ca. 1 Woche geblockt. Dadurch dass BTC in der Zeit gestiegen ist, hat es die Transferkosten wieder ausgeglichen. Insgesamt ist es cleverer, wenn man von vornherein sein System "Wasserdicht" macht. Auch wenn mich das relativ viel Zeit und Geld gekostet hat, habe ich verdammt viel dabei gelernt, es hat aber mit Sicherheit auch viel Nerven gekostet. VIELEN DANK an ALLE, ihr habt mir sehr geholfen. Nachtrag, offensichtlich werden nicht alle Dateien verschlüsselt. Wichtig dabei, wenn mit den Daten gespielt wird, dass es KOPIEN sind. Viele, die "offensichtlich" nicht entschlüsselt werden, können unbenannt werden und dann lassen sie sich anzeigen/abspielen bzw. anderweitig regulär nutzen. Ich schätze die Quote dennoch sehr hoch ein (über 80%), was die Daten angeht, die verschlüsselte sind. |
01.07.2023, 21:02 | #45 | |
| Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Bisher haben IMHO relativ wenige Normalverbraucher Erfahrungen oder Kenntnisse.
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (01.07.2023 um 21:22 Uhr) |
Themen zu Problem mit Ransomware "Ouroboros.GG!MTB" |
ahnung, anbieter, bieter, chancen, dateien, dateiname, dateinamen, entschlüsseln, erfahrung, erreichbar, frage, fragen, hinweis, ide, konnte, kontaktiert, lange, neu, nichts, problem, schlüsseln, software, speziell, version, windows |