Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   "Geschwindigkeit" Locky (https://www.trojaner-board.de/176593-geschwindigkeit-locky.html)

_sTaNlEy_ 04.03.2016 20:32

"Geschwindigkeit" Locky
 
Im Netz hab ich nichts finden können und auf der Testmaschine schaffe ich es nicht, dass Locky startet... :confused:

Hat jemand Erfahrungswerte, wie schnell Locky Dateien verschlüsselt? Halt einen ungefähren Wert (PI x Daumen). Dass das letztlich stark von der individuellen Umgebung abhängt, ist klar ;)

Deathkid535 04.03.2016 21:05

Auf meiner VM 2-5 Dateien pro Sekunde, je nachdem wie groß die Dateien sind. Wenn mans rechtzeitig bemerkt kann man Hardresetten, aber paar Daten sind futsch.

_sTaNlEy_ 04.03.2016 21:08

Hm.. das ist wesentlich mehr, als ich erwartet hätte...

cosinus 04.03.2016 21:30

Zitat:

Zitat von Deathkid535 (Beitrag 1567585)
...aber paar Daten sind futsch.

Wieso denn weg? :D
Als verwantwortungsvoller Benutzer hat man

a) immer noch die Schattenkopien, weil man diese aktiviert hat und alltägliche Aufgaben nicht als Admin macht unter Windows :blabla:
b) immer ein tagesaktuelles Backup auf einem offsite medium :zunge:

felix1 04.03.2016 21:41

Mal gerade blöd nachfrage: Über welche Gastsysteme unter VM wird denn hier geredet?

starwalker22 04.03.2016 21:42

aus eigener leidvoller Erfahrung ~90GB in 2 Stunden...:(

Deathkid535 04.03.2016 22:08

Win 7/8.1/10.

cosinus 04.03.2016 22:11

Zitat:

Zitat von Deathkid535 (Beitrag 1567628)
Win 7/8.1/10.

Ach Windows, echt? :blabla: :lach:

Deathkid535 04.03.2016 22:12

Ubuntu triffts auch, Fedora bleibt verschont :blabla:

felix1 04.03.2016 22:13

Zitat:

Zitat von starwalker22 (Beitrag 1567613)
aus eigener leidvoller Erfahrung ~90GB in 2 Stunden...:(

Sry, keine Antwort auf meine Frage:aufsmaul:

Deathkid535 04.03.2016 22:14

Zitat:

Zitat von felix1 (Beitrag 1567637)
Sry, keine Antwort auf meine Frage:aufsmaul:

War auch eine Antwort an den TO ;)

Ich hab die für dich schon oben geschrieben :)

cosinus 04.03.2016 22:15

Zitat:

Zitat von Deathkid535 (Beitrag 1567636)
Ubuntu triffts auch, Fedora bleibt verschont :blabla:

Aber nur schluchtenscheißer, die Ubuntu nutzen :sword2: :knuddel:

Deathkid535 04.03.2016 22:16

Da: https://www.wired.de/collection/late...ter-der-stunde

Deutsche PCs, nicht Österreichische. Wir haben mehr Sicherheitsbewusstsein :blabla:

felix1 04.03.2016 22:25

Zitat:

Zitat von _sTaNlEy_ (Beitrag 1567565)
Im Netz hab ich nichts finden können und auf der Testmaschine schaffe ich es nicht, dass Locky startet... :confused:

Hat jemand Erfahrungswerte, wie schnell Locky Dateien verschlüsselt? Halt einen ungefähren Wert (PI x Daumen). Dass das letztlich stark von der individuellen Umgebung abhängt, ist klar ;)

Der Locky ist bei mir auch nicht vorbei gekommen. Wahrscheinlich haben wir alles richtig gemacht:Boogie:

cosinus 04.03.2016 22:28

Zitat:

Zitat von Deathkid535 (Beitrag 1567646)
Wir haben mehr Sicherheitsbewusstsein :blabla:

Sah man ja an Adolf :blabla:

_sTaNlEy_ 04.03.2016 22:30

Zitat:

Zitat von felix1 (Beitrag 1567659)
Der Locky ist bei mir auch nicht vorbei gekommen. Wahrscheinlich haben wir alles richtig gemacht:Boogie:

Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...:blabla:

cosinus 04.03.2016 22:31

Zitat:

Zitat von _sTaNlEy_ (Beitrag 1567663)
Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...:blabla:

Das Teil kann deine Gedanken lesen. Locky ist mit uns zusammen im Borg-Kollektiv :D

Deathkid535 04.03.2016 22:31

Weil die Server alle down sind...

cosinus 04.03.2016 22:32

Zitat:

Zitat von Deathkid535 (Beitrag 1567666)
Weil die Server alle down sind...

Neeeeiin...die Borg-Erklärung ist viel besser :D

_sTaNlEy_ 04.03.2016 22:35

Zitat:

Zitat von Deathkid535 (Beitrag 1567666)
Weil die Server alle down sind...

Den Gedanken hatte ich auch. Wird wohl so sein.



Borg? Hö? :blabla:

Deathkid535 04.03.2016 22:36

Stanley ist noch nicht assimiliert... :D

cosinus 04.03.2016 22:37

http://www.allmystery.de/i/tQ9tdWK_w...and_149.jpg?bc

:blabla:

felix1 04.03.2016 23:20

Zitat:

Zitat von _sTaNlEy_ (Beitrag 1567663)
Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, als wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...:blabla:

Das ist halt so:applaus:Wir bewegen uns im Netz vorsichtig, klicken nicht jede Sch... an und wundern uns, dass wir keine Schadsoftware bekommen. Solltest eigentlich froh sein:daumenhoc

cosinus 04.03.2016 23:23

Zitat:

Zitat von felix1 (Beitrag 1567686)
Das ist halt so:applaus:Wir bewegen uns im Netz vorsichtig, klicken nicht jede Sch... an und wundern uns, dass wir keine Schadsoftware bekommen. Solltest eigentlich froh sein:daumenhoc

Nö, stanley hätte nur rechtzeitiger den scheiß anklicken müssen.
locky ist doch nun verbrannt und hat seine Aufgabe erfüllt. In ein paar Wochen wenn sich die Sache gelegt hat komm die bestimmt wieder mit Makros in Worddokumenten oder so an.

_sTaNlEy_ 04.03.2016 23:25

Na aber ich wollte doch genau den Infektions-Zustand herbeiführern...

cosinus 04.03.2016 23:26

Und genau das wollen die Erpresser nicht :D
Sonst müssen die ihre ransoms bald in MSI-Dateien pressen wenn sie alles Mögliche nach dem Geschmack der User machen sollen :D

_sTaNlEy_ 04.03.2016 23:32

Cosinus, ich hatte leider nicht früher ein Sample vorliegen. An Geschwindigkeit mangelt es trotz meines Alters noch nicht ;)

Locky + Varianten wird sicher bald (zu bald) vergessen sein. Nachdem es sich aber vermutlich sehr gelohnt hat, befürchte ich, dass sich künftige Entwicklungen mehr und mehr in die Verschlüsselungsrichtung bewegen werden.

cosinus 04.03.2016 23:34

Wir bekommen recht früh irgendeinen Schund rein. Soll ich dir mal nen Scheiß weiterleiten?
Ich seh das ja in unsere UTM gut.

_sTaNlEy_ 04.03.2016 23:38

Kannst du gerne machen. Anforderungen an den Müll: Verschlüsseln und erpressen :D

cosinus 04.03.2016 23:43

Hast du gpg public key? Dann würde ich dir die Mail verschlüsselt schicken.

_sTaNlEy_ 04.03.2016 23:48

Nöp

Kann ich aber morgen mal abprüfen. Heute würde ich mit sowas nicht mehr rumspielen wollen :D

cosinus 04.03.2016 23:48

Dann mach mal :D
Thunderbird kennste ja. Enigmail und GnuPG rauf. Schlüsselpaar erstellen und mit deiner Mailadresse verknüpfen. Deinen public key kannste auf jeden Schlüsselserver hochladen. :daumenhoc

_sTaNlEy_ 04.03.2016 23:52

Ja, aber nicht mehr heute ;)

cosinus 04.03.2016 23:56

von heute spreche ich auch nicht, sondern von gestern :blabla:

_sTaNlEy_ 04.03.2016 23:59

Das ist schlecht, da meine Zeitmaschine kürzlich kaputt gegangen ist. :blabla:

cosinus 05.03.2016 00:01

Ich kompilier dir schnell nen neuen Fluxkompensator :abklatsch:

_sTaNlEy_ 05.03.2016 00:04

Geht klar, dann schreiben wir uns gestern :abklatsch:

:blabla::crazy:

cosinus 05.03.2016 00:07

hey deine mail ist schon da ^^ :rofl:

felix1 05.03.2016 20:06

Zitat:

Zitat von Deathkid535 (Beitrag 1567646)
Deutsche PCs, nicht Österreichische. Wir haben mehr Sicherheitsbewusstsein :blabla:

Und wovon träumst Du in der Nacht:glaskugel:

_sTaNlEy_ 08.03.2016 01:31

Liste der Anhänge anzeigen (Anzahl: 1)
@Cosinus: Wegen Sample-Files ist mir fürs erste die Lust vergangen.

Hatte heute was "frisches" reinbekommen: https://www.virustotal.com/de/file/c...5794/analysis/. Emsi hat bereits bei Abruf der Datei angeschlagen - war irgendwie klar.

Also Emsi aus und wieder die .JS ausgeführt. Ergebnis siehe Anlage... :confused::stirn:

Ich widme mich jetzt lieber wieder sinnvolleren Sachen :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131