Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Chimera Malware - YOUR-FILES-ARE-ENCRYPTED (https://www.trojaner-board.de/172742-chimera-malware-your-files-are-encrypted.html)

thuber 05.11.2015 09:39

Chimera Malware - YOUR-FILES-ARE-ENCRYPTED
 
Hallo,

ich habe einen Fall bei dem eine Chimera Malware ca 1000 Dokumente verschlüsselt hat.

Die Dateien haben die Endung .AjAV.


In jedem Verzeichnis in dem Dokumente verschlüsselt sind haben wir die Aufforderung Bitcoins an eine Adresse zu schicken -> Was bereits erfolgt ist.


Die Software die wir runtergeladen haben hat sich installieren lassen, und hat auch den Zahlungseingang erkannt. Nun steht sie schon seit ca 12 Stunden mit der Information: "Please wait while receiving your keyfile. This progress can take multiple hours to finish"


Meine Frage(n) dazu:
- hat das bereits jemand erfolgreich entschlüsseln können?
- gibt es eine Möglichkeit die Dateien ohne den Key vom Bösewicht zu entschlüsseln? Ich habe etliche Verschlüsselte Dateien wo ich das Original noch habe (kann man da nicht evtl. auf den Schlüssel rückrechnen?)



LG Thomas

schrauber 05.11.2015 10:29

Hi,

ich kenne keinen der bezahlt hat, ergo kann man auch über den Erfolg davon nix sagen. Aber eins ist Fakt:
Ein Entschlüsseln ohne zu Zahlen ist definitiv nicht möglich.

thuber 05.11.2015 10:45

Im Internet findet man ja immer wieder irgendwelche Einträge das Dateien erfolgreich entschlüsselt worden sind.

Hat irgendjemand Erfahrung mit Bitcoin / Chimera Decrypter ...?

schrauber 05.11.2015 21:49

Du wirst dazu hier keine Auskunft bekommen :)

Ich schubs das mal ins Diskussionsforum, dort können alle antworten.

neX2111 05.11.2015 22:11

glaub bei einem hier im Forum hat es schon mal geklappt

felix1 05.11.2015 23:01

Zitat:

Zitat von neX2111 (Beitrag 1532233)
glaub bei einem hier im Forum hat es schon mal geklappt

Dann liefere bitte Quellen:confused:

neX2111 06.11.2015 17:19

find den leider nicht mehr, bin der Meinung das er zahlte und ne zip-datei mit nem code geschickt bekommen hat.

schrauber 06.11.2015 18:16

und ich hab gerade 3 leute per pm die gezahlt haben aber nix bekommen haben ;)

Kronos60 06.11.2015 18:20

Zitat:

Zitat von thuber (Beitrag 1531991)
-> Was bereits erfolgt ist.

Da hast du jetzt Lehrgeld bezahlt, kaufe dir eine externe Festplatte sichere regelmäßig deine Daten drauf und stecke sie nur zur Datensicherung an, dann kann so ein Dilemma nicht mehr passieren.

schrauber 06.11.2015 18:21

Zitat:

Da hast du jetzt Lehrgeld bezahlt, kaufe dir eine externe Festplatte sichere regelmäßig deine Daten drauf und stecke sie nur zur Datensicherung an, dann kann so ein Dilemma nicht mehr passieren.
Oh, die Wette halte ich ;)

felix1 07.11.2015 22:37

Zitat:

Zitat von neX2111 (Beitrag 1532459)
find den leider nicht mehr, bin der Meinung das er zahlte und ne zip-datei mit nem code geschickt bekommen hat.

Wenn Du Deine Postings nicht belegen kannst, verzichte bitte künftig auf eine Antwort:stirn:

Deathkid535 07.11.2015 23:25

Es war nicht Chimera, aber mit Cryptowall hats angeblich funktioniert: http://www.trojaner-board.de/168116-...d-zahlung.html

neX2111 07.11.2015 23:46

danke ....

Michael1964 11.11.2015 14:32

Zitat:

Zitat von felix1 (Beitrag 1533043)
Wenn Du Deine Postings nicht belegen kannst, verzichte bitte künftig auf eine Antwort:stirn:

ich denke es geht um diesen Thread http://www.trojaner-board.de/172374-...ansomware.html

Zwischenzeitlich glaube ich aber, es gibt gar keinen Key, weil der Programmierer das Ding (oder den Bausatz) verhunzt hat.

Schlecht programmierte Ransomware "vergisst" den Krypto-Key - WinFuture.de
hxxp://winfuture.de/news,89762.html
Badly coded ransomware locks away data forever - BBC News
hxxp://www.bbc.com/news/technology-34765484

cosinus 11.11.2015 14:53

So nen Verschlüsselungsschrott gibt es ja sogar schon für Linux-Systeme :rofl:

Linux.Encoder.1: Ransomware greift Magento-Nutzer an - Golem.de

Ok, da sind nur Magento User betroffen; und die müssen auch so ziemlich alles falsch gemacht und verschlampt haben was nur möglich ist... :schmoll:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131