Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Neuer Super-Virus zerstört die Festplatte (Trojaner Rombertik) (https://www.trojaner-board.de/166733-neuer-super-virus-zerstoert-festplatte-trojaner-rombertik.html)

Leo0385 07.05.2015 11:48

Neuer Super-Virus zerstört die Festplatte (Trojaner Rombertik)
 
Wie das Magazin Focus heute berichtet, ist ein neuer Schädling im Umlauf. Diese aggressive Schadsoftware wird in den meisten Fällen per EMail eingeschleust. Wird diese Software enttarnt, soll die Festplatte des Nutzers gelöscht werden.

Ansonsten spioniert dieser Trojaner vertrauliche Daten aus.

Weitere Informationen bekommst Du hier:
h**p://www.focus.de/digital/computer/schadsoftware-rombertik-haben-sie-diese-mail-bekommen-dann-ist-ihre-festplatte-vielleicht-bald-weg_id_4661042.html

Viel Glück!
lg.
Leo

schrauber 07.05.2015 16:40

Wenn schon, dann auch was seriöses verlinken :)

Threat Spotlight: Rombertik ? Gazing Past the Smoke, Mirrors, and Trapdoors

Kronos60 07.05.2015 16:59

@ schrauber
Was ist auf Focus.de unseriös?:)

schrauber 07.05.2015 17:02

alle Nachrichtenportale geben nur das wieder, was sie irgendwo aufgeschnappt haben. Wenn dann bitte ein reines Security-Blatt, Heise Security als Beispiel.

Darklord666 07.05.2015 19:55

Das ist echt ein Finsterling wie man liest nur mich wundert wegen der ganzen Verschleierungs- und Tarntechniken, dass man den so leicht über den TM identifizieren kann.
Wenn man den Prozess dann killt und die .exe löscht ist er dann weg oder erkannt das Programm dies und führt sein Selbstzerstörungsprogramm aus ?:confused:

Mimi14 08.05.2015 08:55

Liebes TB, habt ihr hier schon die ersten Erfahrungen gesammelt?
Es wäre nett, wenn ihr uns hier etwas auf dem Laufenden halten könntet.
Würde mich sehr interessieren und ich denke viele Andere auch.

@ Darklord666: ... leicht über den TM identifizieren kann.
Was meinst du mit TM? :confused:

LG
Mimi

iceweasel 08.05.2015 11:57

Der Focus-Artikel hat Bild-Qualität. Angeblich würde der Schadcode die Festplatte zerstören. Das ist natürlich Quatsch. Es werden vielleicht die Daten zerstört und es wird auch Anwender geben, die es nicht schaffen auf der Festplatte ein neues Betriebssystem zu installieren. Aber kaputt ist die Platte noch lange nicht. Aber es gibt auch Anwender die kaufen sich neue Rechner weil der alte Rechner aufgrund von Malware langsam geworden ist. Das ist natürlich auch total dumm und reine Geldvernichtung.

schrauber 08.05.2015 13:56

Es wird der MBR vernichtet, nichts was sich nicht in Sekunden beheben lässt. Wenn das scheitert wird der Homedrive Ordner verschlüsselt.

Darklord666 08.05.2015 15:31

Zitat:

Zitat von Mimi14 (Beitrag 1463806)
@ Darklord666: ... leicht über den TM identifizieren kann.
Was meinst du mit TM? :confused:

LG
Mimi

Liebe Mimi,

mit TM ist der TaskManager gemeint.

Der Focus-Artikel hat wirklich Bild-Niveau "Malware zerstört Festplatte". In BIOS von DVD booten aktivieren, Betriebssystemmedium rein und neu partitionieren, fertig. Alle Daten sind dann natürlich weg aber auf einem Home-PC normalerweise kein Supergau, wenn man wichtige Daten beizeiten sichert.

cosinus 08.05.2015 15:59

Zitat:

Zitat von Darklord666 (Beitrag 1463933)
Alle Daten sind dann natürlich weg aber auf einem Home-PC normalerweise kein Supergau, wenn man wichtige Daten beizeiten sichert.

Datensicherung, genau das macht doch keine Sau. Hauptsache der Virenscanner ist an, ist alles ist gut :pfeiff:

Darklord666 08.05.2015 16:10

Hast Recht, der Standardnutzer macht sich darüber erst Gedanken wenn's (fast) zu spät ist.

So ein richtiges Backup mach ich übrigens auch nicht. Wichtige Dateien sichere ich ab und zu auf meiner externen HD und gut ist. Bei einem Totalcrash wird dann eben neu installiert.:blabla:

Microwave 08.05.2015 19:29

Skiddy-Malware... EP_X0FF hat es im kernelmode.info-Forum ganz treffend auf den Punkt gebracht.

Grüsse - Microwave

P.S. #Heckforumz #VouchForThis

Darklord666 08.05.2015 19:57

Ganz interessanter Lesestoff. Heißt dieser Satz "Under this comedy statement is hidden simple CRC32 check this malware does over it resource. This is made to prevent hex-editing. If something wrong it will do described mbr overwrite and files encryption. Will work on Windows XP. That's all anti-analysis. Yes, that's all." das es nur mit WindowsXp funktioniert oder was?:confused:
Insgesamt ist dieser "neue" Virus aber wohl doch eher ein Medienhype und auch "heise" scheint darauf angesprungen zu sein.:twak:

felix1 08.05.2015 20:10

Jepp, wenn nix anderes interessant ist, muss man eben eine Sau hervorzaubern, die man durchs Dorf treiben kann:daumenhoc

Lloreter 08.05.2015 23:10

Zitat:

Zitat von cosinus (Beitrag 1463956)
Datensicherung, genau das macht doch keine Sau. Hauptsache der Virenscanner ist an, ist alles ist gut :pfeiff:

Das dauert aber auch immer so lange, die ganzen Daten abzuschreiben.
Außerdem tun danach die Finger immer so weh und der Kugelschreiber ist so schnell leer. :party:

cosinus 08.05.2015 23:17

Zitat:

Zitat von Lloreter (Beitrag 1464142)
Das dauert aber auch immer so lange, die ganzen Daten abzuschreiben.
Außerdem tun danach die Finger immer so weh und der Kugelschreiber ist so schnell leer. :party:

Und einmal nur ne Null oder Eins zuviel per Kugelschreiber und schon hat man nen Bitkipper :party: :rofl:


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19