Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Crytowall 3.0 | Teslacrypt Version 7 (https://www.trojaner-board.de/172968-crytowall-3-0-teslacrypt-version-7-a.html)

cosinus 11.11.2015 13:11

Habt ihr da so viele Server stehen? :D
Alle mit Windows 2003 oder sind da auch andere OS betroffen?

hauptplatine 12.11.2015 09:21

Ja haben wir, überwiegend sind es 2008R2 Server. Nein die SLES sind bisher nicht betroffen, laufen aber auch nicht als Terminalserver bei uns.


Bisher keine verschlüsselte Dateien mehr aufgetaucht. Komplette Farm neu gestartet,
und mit Malwarebytes und Trendmicro Officescan gescannt was das Zeug hält.
TEUTEUTEU :-)

cosinus 12.11.2015 10:19

Linux-Server können auch nicht betroffen sein. Selbst wenn die als Terminalserver liefen.
Denn der Schadcode des Verschlüsselungstrojaners ist windows-only und wie du weißt kann man ausführbaren Code nicht einfach auf eine andere Plattform nativ ausführen.

Wenn kann das nur indirekt passieren, also ein Windows-Rechner den Verschlüsselungsmist hat und ausführt und dabei ein smbshare zB eines Linux-Servers als rw gemappt (samba/smb) hat - die Verschlüsselungsviecher gehen ja schon seit einiger Zeit auf Netzlaufwerke los. Das Linux-System (wie zB ein NAS) wird dabei aber nicht kompromittiert sondern nur die Dateien des shares verschlüsselt wenn der Client denn Schreibzugriffe hat.

Es gibt zwar mittlerweile die erste Verschlüsselungszecke für Linux, aber der greift nur magento an (shopsystem?) und die das benutzen, müssen eigentlich alles falsch machen, was man nur falsch machen kann, sonst läuft der encoder1 ins Leere. Siehe Linux.Encoder.1: Ransomware greift Magento-Nutzer an - Golem.de


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131