Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Chimera Malware - YOUR-FILES-ARE-ENCRYPTED (https://www.trojaner-board.de/172742-chimera-malware-your-files-are-encrypted.html)

thuber 05.11.2015 09:39

Chimera Malware - YOUR-FILES-ARE-ENCRYPTED
 
Hallo,

ich habe einen Fall bei dem eine Chimera Malware ca 1000 Dokumente verschlüsselt hat.

Die Dateien haben die Endung .AjAV.


In jedem Verzeichnis in dem Dokumente verschlüsselt sind haben wir die Aufforderung Bitcoins an eine Adresse zu schicken -> Was bereits erfolgt ist.


Die Software die wir runtergeladen haben hat sich installieren lassen, und hat auch den Zahlungseingang erkannt. Nun steht sie schon seit ca 12 Stunden mit der Information: "Please wait while receiving your keyfile. This progress can take multiple hours to finish"


Meine Frage(n) dazu:
- hat das bereits jemand erfolgreich entschlüsseln können?
- gibt es eine Möglichkeit die Dateien ohne den Key vom Bösewicht zu entschlüsseln? Ich habe etliche Verschlüsselte Dateien wo ich das Original noch habe (kann man da nicht evtl. auf den Schlüssel rückrechnen?)



LG Thomas

schrauber 05.11.2015 10:29

Hi,

ich kenne keinen der bezahlt hat, ergo kann man auch über den Erfolg davon nix sagen. Aber eins ist Fakt:
Ein Entschlüsseln ohne zu Zahlen ist definitiv nicht möglich.

thuber 05.11.2015 10:45

Im Internet findet man ja immer wieder irgendwelche Einträge das Dateien erfolgreich entschlüsselt worden sind.

Hat irgendjemand Erfahrung mit Bitcoin / Chimera Decrypter ...?

schrauber 05.11.2015 21:49

Du wirst dazu hier keine Auskunft bekommen :)

Ich schubs das mal ins Diskussionsforum, dort können alle antworten.

neX2111 05.11.2015 22:11

glaub bei einem hier im Forum hat es schon mal geklappt

felix1 05.11.2015 23:01

Zitat:

Zitat von neX2111 (Beitrag 1532233)
glaub bei einem hier im Forum hat es schon mal geklappt

Dann liefere bitte Quellen:confused:

neX2111 06.11.2015 17:19

find den leider nicht mehr, bin der Meinung das er zahlte und ne zip-datei mit nem code geschickt bekommen hat.

schrauber 06.11.2015 18:16

und ich hab gerade 3 leute per pm die gezahlt haben aber nix bekommen haben ;)

Kronos60 06.11.2015 18:20

Zitat:

Zitat von thuber (Beitrag 1531991)
-> Was bereits erfolgt ist.

Da hast du jetzt Lehrgeld bezahlt, kaufe dir eine externe Festplatte sichere regelmäßig deine Daten drauf und stecke sie nur zur Datensicherung an, dann kann so ein Dilemma nicht mehr passieren.

schrauber 06.11.2015 18:21

Zitat:

Da hast du jetzt Lehrgeld bezahlt, kaufe dir eine externe Festplatte sichere regelmäßig deine Daten drauf und stecke sie nur zur Datensicherung an, dann kann so ein Dilemma nicht mehr passieren.
Oh, die Wette halte ich ;)

felix1 07.11.2015 22:37

Zitat:

Zitat von neX2111 (Beitrag 1532459)
find den leider nicht mehr, bin der Meinung das er zahlte und ne zip-datei mit nem code geschickt bekommen hat.

Wenn Du Deine Postings nicht belegen kannst, verzichte bitte künftig auf eine Antwort:stirn:

Deathkid535 07.11.2015 23:25

Es war nicht Chimera, aber mit Cryptowall hats angeblich funktioniert: http://www.trojaner-board.de/168116-...d-zahlung.html

neX2111 07.11.2015 23:46

danke ....

Michael1964 11.11.2015 14:32

Zitat:

Zitat von felix1 (Beitrag 1533043)
Wenn Du Deine Postings nicht belegen kannst, verzichte bitte künftig auf eine Antwort:stirn:

ich denke es geht um diesen Thread http://www.trojaner-board.de/172374-...ansomware.html

Zwischenzeitlich glaube ich aber, es gibt gar keinen Key, weil der Programmierer das Ding (oder den Bausatz) verhunzt hat.

Schlecht programmierte Ransomware "vergisst" den Krypto-Key - WinFuture.de
hxxp://winfuture.de/news,89762.html
Badly coded ransomware locks away data forever - BBC News
hxxp://www.bbc.com/news/technology-34765484

cosinus 11.11.2015 14:53

So nen Verschlüsselungsschrott gibt es ja sogar schon für Linux-Systeme :rofl:

Linux.Encoder.1: Ransomware greift Magento-Nutzer an - Golem.de

Ok, da sind nur Magento User betroffen; und die müssen auch so ziemlich alles falsch gemacht und verschlampt haben was nur möglich ist... :schmoll:

P.Lankton 13.11.2015 14:00

Wenn ich davon betroffen sein sollte und ich nicht zahle, werden wirklich meine Daten im Internet veröffentlicht?

Gruß

cosinus 13.11.2015 14:12

Ich glaub das Veröffentlichen der Daten ist eher nur ne leere Drohung als Panikmache. Also zusätzliches Druckmittel, das Verschlüsselungsopfer zur Zahlung zu bewegen für den Fall, dass es meint, es brauche das nicht, weil es ja ein Backup hat ;)

schrauber 13.11.2015 19:18

Chimera zielt ja mehr auf Firmen ab, da zieht so ne Drohung.

Fragerin 13.11.2015 20:08

Wenn sie echt veröffentlicht würden, könntest du sie ja runterladen und hättest sie wieder :blah:

neX2111 13.11.2015 21:28

lol :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131