Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Bootkit Nemesis- Bios/Firmware Malware im VBR , alle Systeme infiziert (https://www.trojaner-board.de/176592-bootkit-nemesis-bios-firmware-malware-vbr-alle-systeme-infiziert.html)

cosinus 29.03.2016 14:46

Eigentlich sind genau solche Leute mit einem Linux besser dran als mit einem Windows....

bombinho 29.03.2016 14:56

Ja, diese Leute ja, aber in letzter Zeit hatte ich kaum gekaperte Windowssysteme, dafuer aber jede Menge verschluesselte Geschichten und die Schaedlinge sassen oft auf ix-Rechnern. Haben dort tatsaechlich wenig bis keinen Schaden angerichtet aber dafuer auf verbundenen shared Cloudaccounts gewuetet und die armen Windowsbenutzer mit schickem AV waren nicht betroffen aber ihre Daten los.
Leider lassen sich naemlich nicht grosse Mengen an verschluesselten Dateien zurueckrollen und wenn mehrere tausen Dateien verschluesselt wurden und nur knapp 1000 zurueckgerollt werden koennen, dann ist das ziemlich unguenstig.

dennissteins 29.03.2016 15:06

Die Diskussion Linux-vs.-Wondows im Security-Kontext ist für diesen Thread null und nichtig.
Eröffnet doch einen eigen Thread zum Thema

Grund: die Systeme werden höchstwahrschenlich schon während der Installation manipuliert (bei Win würde ich alles darauf wetten, bei Linux-Ubuntu spricht auch vieles dafür).

Bevor jetzt wieder Beweisforderungen an mich kommen: erst alle Beiträge lesen, bevor gleich wieder mit Unmöglich-Thesen rumgespamt wird.

cosinus 29.03.2016 15:12

So, was für Schädlinge saßen denn da rum? :rolleyes:

cosinus 29.03.2016 15:13

Zitat:

Zitat von dennissteins (Beitrag 1574673)
Bevor jetzt wieder Beweisforderungen an mich kommen: erst alle Beiträge lesen, bevor gleich wieder mit Unmöglich-Thesen rumgespamt wird.

Wo sind deine Beweise :blabla:
Oder müssen wir die selber in den ellenlangen Logs finden?

bombinho 29.03.2016 15:44

Zitat:

Zitat von cosinus (Beitrag 1574678)
So, was für Schädlinge saßen denn da rum? :rolleyes:

Hmm, gute Frage, praezise war es OSX und die verschluesselten Dateien hatten das Format vom Cryptolocker aber der Schluessel war nicht in der Cryptolocker-Datenbank. Und es war vermutlich nur ein Schaedling.

Nun hat Apple ja kuerzlich die Existenz von Ransomware fuer OSX offiziell einraeumen muessen, dieser Fall allerdings ist schon Monate her.

cosinus 29.03.2016 15:54

KeRanger: Erste Ransomware-Kampagne bedroht Mac OS X | heise Security

Lt. Heise die erste ransomware für OS X. Entweder meinst du den oder ein Windows-Client hatte den ransom ausgeführt und auch Dateien auf Freigaben verschlüsselt.

bombinho 29.03.2016 16:24

Es gab wohl 2013 schon Ransomware, welche aber nicht "korrekt" funktionierte.
Dass einer der Windowsclients tatsaechlich an der Infektion beteiligt gewesen waere ist in Anbetracht des fehlenden Schluessels recht unwahrscheinlich.

Ausserdem liessen sich auf den in Frage kommenden PCs keinerlei Spuren einer Infektion finden. Wohingegen der Mac wohl die typische Cryptolockerseite gezeigt hatte. Was aber tatsaechlich kein 100% sicheres Zeichen ist, da es Driveby-Cryptolockerimitate gab.
Welche aber nicht verschluesselten sondern nur den Browser kaperten.

Driveby's auf dem Mac sind wohl mittlerweilen recht verbreitet.

purzelbär 29.03.2016 18:38

@dennissteins
Keine Ahnung ob es auch bei dir helfen könnte aber schau dir mal das an was der User dort geschrieben hat: http://www.computerbase.de/forum/showthread.php?t=1571643&page=2&p=18630413#post18630413 vielleicht würde das auch bei dir helfen falls sich irgendein Virus, Rootkit oder was weiß ich in den MBR deiner Festplatte eingenistet hat der es sogar überlebt wenn der MBR neu geschrieben wird.

cosinus 29.03.2016 18:55

Zitat:

Zitat von bombinho (Beitrag 1574707)
Es gab wohl 2013 schon Ransomware, welche aber nicht "korrekt" funktionierte.

Quelle? Link? Heise hat vor drei Wochen berichtet, dass KeRanger der erste ransom für OS X sei.

purzelbär 29.03.2016 20:40

Zitat:

Zitat von cosinus (Beitrag 1574742)
Quelle? Link? Heise hat vor drei Wochen berichtet, dass KeRanger der erste ransom für OS X sei.

Und was ist das cosinus?
Zitat:

Im Jahr 2014 hat es zwar schon der Erpressungs-Trojaner FileCoder auf OS-X-Nutzer abgesehen, die Ransomware war aber nicht voll funktionsfähig und damit keine Bedrohung, berichtete Kasperksy. Demnach handelt es sich offensichtlich um die erste Ransomware-Kampagne gegen Mac-Besitzer.
ich schätze das meinte bombinho in seinem Posting und du selbst hast vorhin den Artikel verlinkt in dem das jetzige im Zitat drin steht: http://www.heise.de/security/meldung/KeRanger-Erste-Ransomware-Kampagne-bedroht-Mac-OS-X-3129346.html

cosinus 29.03.2016 21:53

Wenn der keine Bedrohung war kann man den ja nun nicht wirklich mitzählen. Aber bei bombinho muss er ja zugeschlagen haben nach seiner Schilderung - und das schon anno 2013 :kaffee: naja nix genaues weiß man nicht

bombinho 29.03.2016 23:06

Zitat:

Zitat von cosinus (Beitrag 1574742)
Quelle? Link? Heise hat vor drei Wochen berichtet, dass KeRanger der erste ransom für OS X sei.

https://securelist.com/blog/research...e-for-macos-x/

Auch, wenn die Zeitangabe hier 2014 ist.

https://www.reddit.com/r/sysadmin/co...0105_any_tips/
Offensichtlich gab es noch mehrere Leute, die sowas gesehen haben zu glauben.

Ich habe weder das befallene System zu Gesicht bekommen noch irgendwelche Binaries in die Hand. Ich habe nur eine Handvoll der verschluesselte Daten in die Hand gedrueckt bekommen mitsamt der Schilderung und hatte Zugriff auf die PCs des Betroffenen, welche offensichtlich in einwandfreiem Zustand waren und keinen Hinweis auf eine kuerzliche Infektion ergaben und auch keine lokalen Dateien, welche verschluesselt waren, enthielten.

cosinus 29.03.2016 23:07

Also kein wirklicher ransom...wohl eher eine Art "erster Versuch"
Die ersten Versuche bei Linux waren ja auch eher lächerlich => Erpressungs-Trojaner für Linux stümpert ? noch | heise Security

Also mal ehrlich...da müssen so viele Voraussetzungen erfüllt sein. Und der übliche uralte Trick wie unter Windows greift da nicht.

KernelpanicX 29.03.2016 23:09

Zitat:

Zitat von dennissteins (Beitrag 1574673)
Grund: die Systeme werden höchstwahrschenlich schon während der Installation manipuliert (bei Win würde ich alles darauf wetten, ...

Ich wette dagegen: Eine Kiste Krimsekt (Rot) 6 Flaschen, dazu zwei Döschen Krabben und Weißbrot. :alc: :taenzer:

www.vodkaycaviar.com/lang-de/kaufen-online-chatka/129-cangrejo-real-ruso-chatka-60-patas-220-gramos-4600390000312.html

Ach ja, fast vergessen:
www.youtube.com/watch?v=09Rf2KqA7a4


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131