![]() |
|
Diskussionsforum: Problem mit Ransomware "Ouroboros.GG!MTB"Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |||||||||||||||||||||||||
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Du solltest sie als erstes mal hier identifizieren lassen: https://id-ransomware.malwarehuntert...php?lang=de_DE Stattdessen kommunizierst Du bevorzugt mit den Erpressern. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Dann war es aber kein Backup. Backups unterliegen per Definition(!) bestimmter Voraussetzungen/Kriterien, die sie erst zu Backups machen. Und die wurden bei Dir/Euch somit sicherlich nicht eingehalten. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Bei Euch scheint es so ziemlich an allem Wichtigen zu fehlen. Und dies ist dann auch möglichst sofort anzuwenden, bevor aus verschiedensten Gründen irgendwelche Daten gelöscht werden. Zitat:
Zitat:
https://www.trojaner-board.de/199203...verwenden.html |
![]() | #2 | ||
![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Sicher wäre es gut gewesen, wenn der Hilfesuchende Samples zur Verfügung gestellt hätte, aber wie hier https://www.trojaner-board.de/206961-problem-ransomware-ouroboros-gg-mtb.html#post1774833 schon vermutet, ist die Ransomware alter Wein in neuen Schläuchen. Es gibt folgenden Artikel: https://id-ransomware.blogspot.com/2023/04/enmity-ransomware.html Der Ursprung ist dann eben Ouroboros bzw. Limbozar/Void. Und wie meistens gilt auch hier: Zitat:
|
![]() | #3 |
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Natürlich ist es notwendig zu wissen, mit welcher Variante man es genau zu tun hat. Es kam in der Vergangenheit bereits vor, dass Subvarianten im Gegensatz zu anderen Fehler in der Verschlüsselung bzw. Implementierung enthielten, sodass infolgedessen nur bei diesen eine Entschlüsselung möglich war.
__________________https://www.heise.de/news/Ransomware...e-6222348.html |
![]() | #4 |
![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" So, ich habe in den sauren Apfel gebissen und gezahlt (mit BTC). Das "Ergebnis", er hat eine EXE Datei sowie eine Key.txt Datei geschickt. Dazu muss man dann die ID mit angeben. Die Dateien, die mir am wichtigsten gewesen sind, konnte ich damit wieder entschlüsseln und sind auf den ersten Blick ok. Der Rest wird jetzt nach und nach entschlüsselt. Letztendlich ist dies, auch wenn ich es nicht gut finde, die logistische Variante gewesen. Prognose, die von den Fachleuten ausgesprochen worden sind, sind alle schlecht gewesen. Kostet viel Geld und keine Garantie. Warten ist keine Alternative gewesen. Der Preis ist zudem billiger gewesen als ich, für die Analysen hätte bezahlen müssen. Noch was, hat jemand Verwendung für die Dateien, sodass noch jemand anderes daraus Nutzen ziehen kann? |
![]() | #5 | ||
![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Wenn man die Informationen des Threads inkl. der verlinkten Beiträge im Zusammenhang bewertet, kann man eine Einordnung vornehmen. Da bedarf es keiner automatischen und auch fehleranfälligen Auswertung. Zitat:
Du kannst die Datei z.B. bei Virustotal oder https://www.hybrid-analysis.com zur Verfügung stellen. Eventuelle Erkennungen sollte man sich aber genau ansehen. |
![]() | #6 |
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Wie geht das ? Zur Bank gehen und Bitcoin kaufen? Sorry wenn ich so naiv frage aber meine Bekannten bei der Sparkasse zucken nur die Schultern, wenn ich sie danach frage.
__________________ --> Problem mit Ransomware "Ouroboros.GG!MTB" |
![]() | #7 | |
![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Das Transferieren von Paypal zu Coinbase hat paar Euro gekostet (im zweistelligen Bereich) sowie das Empfangen und Senden von BTC. Insgesamt ist der ganze Ablauf stressiger gewesen, als es sich oben in dem Satz liest. Ich persönlich hatte bis dato NULL Erfahrung mit BTC oder solchen "Bankarten". Muss dazu sagen, dadurch dass das Konto frisch bzw. neu gewesen ist, wurde der Betrag wegen Geldwäschegesetz (oder so) erst einmal für ca. 1 Woche geblockt. Dadurch dass BTC in der Zeit gestiegen ist, hat es die Transferkosten wieder ausgeglichen. Insgesamt ist es cleverer, wenn man von vornherein sein System "Wasserdicht" macht. Auch wenn mich das relativ viel Zeit und Geld gekostet hat, habe ich verdammt viel dabei gelernt, es hat aber mit Sicherheit auch viel Nerven gekostet. VIELEN DANK an ALLE, ihr habt mir sehr geholfen. Nachtrag, offensichtlich werden nicht alle Dateien verschlüsselt. Wichtig dabei, wenn mit den Daten gespielt wird, dass es KOPIEN sind. Viele, die "offensichtlich" nicht entschlüsselt werden, können unbenannt werden und dann lassen sie sich anzeigen/abspielen bzw. anderweitig regulär nutzen. Ich schätze die Quote dennoch sehr hoch ein (über 80%), was die Daten angeht, die verschlüsselte sind. |
![]() | #8 | |
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Bisher haben IMHO relativ wenige Normalverbraucher Erfahrungen oder Kenntnisse.
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (01.07.2023 um 21:22 Uhr) |
![]() |
Themen zu Problem mit Ransomware "Ouroboros.GG!MTB" |
ahnung, anbieter, bieter, chancen, dateien, dateiname, dateinamen, entschlüsseln, erfahrung, erreichbar, frage, fragen, hinweis, ide, konnte, kontaktiert, lange, neu, nichts, problem, schlüsseln, software, speziell, version, windows |