Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Dorifel verschlüsselt Dokumente (https://www.trojaner-board.de/121762-dorifel-verschluesselt-dokumente.html)

AdminBot 10.08.2012 19:49

Dorifel verschlüsselt Dokumente
 
Virus "Dorifel" verschlüsselt Word- und Excel-Dokumente

Die Malware trat zuerst in den Niederlanden auf, hat sich aber vor allem in Behörden und Organisationen verbreitet und lädt anderen Schadcode nach, der Bankdaten ausspioniert.


In den vergangenen Tagen wurden wurden über 3000 Computer von einer "Dorifel" genannten Malware infiziert. Der Virus verschlüsselt Dokumente, unter anderem mit den Dateiendungen DOC, DOCX, XLS, XLSX und EXE auf den betroffenen Computern sowie im verfügbaren, lokalen Netzwerk.

Der ursprünglich wohl über E-Mail-Anhänge aktivierte Virus hat sich nach Angaben von Kaspersky Labs zunächst in den Niederlanden ausgebreitet, tritt aber inzwischen auch in Dänemark, Deutschland den USA und den Philippinen auf.

Die Analyse eines mit Dorifel infizierten Servers ergab außerdem, dass entsprechende Systeme vermutlich mit weiterer Schadsoftware infiziert sind, die darauf aus ist, Bankdaten zu stehlen. Diesen Schluss lassen gefundene Logfiles mit Namen, Kreditkartennummern und Kartenprüfnummern zu.

Kaspersky empfiehlt, derzeit verstärkt darauf zu achten, Anhänge von E-Mails unbekannter Sender nicht zu öffnen. Selbst E-Mails von bekannten Unternehmen oder Organisationen sollten Anwender mit Bedacht öffnen – etwa nur, wenn der Anwender bereits im Dialog mit dem ihm bekannten Unternehmen steht. Allerdings seien Nutzer von Antivirussoftware gegen Dorifel geschützt – wenn diese auf dem neuesten Stand ist.
Anwendern empfiehlt der Hersteller, auch wenn sie keine Kunden von ihm sind, das Schadprogramm mit dem Kaspersky Virus Removal Tool zu identifizieren. Administratoren legt Kaspesky nahe, die die IP-Adressen 184.82.162.163 und 184.22.103.202 zu blockieren: Netzwerk-Traffic zu diesen Adressen sei ein Hinweis darauf, dass das eigene Netz infiziert

via Virus “Dorifel” verschlüsselt Word- und Excel-Dokumente | ITespresso.de

Verschlüsselte Dateien entschlüsseln:
http://www.surfright.nl/nl/support/dorifel-decrypter


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131