Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neues Mist Ding, Ransomware Petya verschlüsselt die Festplatte (https://www.trojaner-board.de/177225-neues-mist-ding-ransomware-petya-verschluesselt-festplatte.html)

purzelbär 25.03.2016 19:33

Zitat:

Zitat von TrojanerHunterNEW (Beitrag 1573683)
Na ja da kommt ja noch vieles auf uns zu-.....

THN

Ja die Hacker schlafen nicht, finden immer wieder etwas noch perfideres:schrei:aber wenigstens scheint Petya nicht Dateien zu verschlüsseln so wie Locky, Teslacrypt usw. Stand so zumindest in dem einen Bericht drin das es danach so ausschaut das Petya das noch nicht macht. Umso wichtiger ist es für uns User das wir regelmässig Systembackups machen und Datensicherungen unserer persönlichen, wichtigen Dateien, dann können uns Lock, Petya usw nicht viel anhaben.

schrauber 26.03.2016 17:31

Zitat:

wenigstens scheint Petya nicht Dateien zu verschlüsseln so wie Locky, Teslacrypt usw. Stand so zumindest in dem einen Bericht drin das es danach so ausschaut das Petya das noch nicht macht. Umso wichtiger ist es für uns User das wir regelmässig Systembackups machen und Datensicherungen unserer persönlichen, wichtigen Dateien, dann können uns Lock, Petya usw nicht viel anhaben.
wenigstens? :confused:

der eine verschlüsselt die Userdaten, der andre verschlüsselt NUR die ganze HDD und verändert die MFT so, dass nix auf der Platte jemals wieder gefunden wird......

Jo....wenigstens.....

cosinus 26.03.2016 23:48

ja, Gott sei dank lässt es die Dateien in Ruhe, es zerkloppt nur den MBR und das Filesystem...also nochmal Glück gehabt :rofl:

stefanbecker 27.03.2016 00:21

Sagen wir mal so: In Unternehmen nicht so gefährlich, weil doch die Daten im Netz nicht angepackt werden.

Und wenn ich das richtig verstehe, müsste man doch mit Tools wie Recuva / Photorec an die Daten kommen (allerdings als ungeordneten Haufen ohne ursprünglichen Pfad/Dateinamen).

Ansonsten same old shit, also nicht alles anklicken und fleißig Daten sichern.

cosinus 27.03.2016 00:24

Zitat:

Zitat von stefanbecker (Beitrag 1574054)
Sagen wir mal so: In Unternehmen nicht so gefährlich, weil doch die Daten im Netz nicht angepackt werden.

Unternehmen mit Windows Server sind eh nicht so stark betroffen. Die Schattenkopien schützen da vor dem Super-GAU.

stefanbecker 27.03.2016 00:29

Und das Ende des Heise Berichts ist auch wieder so typisch:

Zitat:

Als Programm-Symbol haben die Täter das Icon eines bekannten Pack-Programms gewählt.
Das zeigt wie wichtig die Endungsanzeige ist. Man kann doch jedem Programm jedes x-beliebige Icon bei Erstellung des Programms zuordnen.

cosinus 27.03.2016 00:42

Zitat:

Zitat von stefanbecker (Beitrag 1574056)
Das zeigt wie wichtig die Endungsanzeige ist. Man kann doch jedem Programm jedes x-beliebige Icon bei Erstellung des Programms zuordnen.

Nur wird davor nicht gewarnt. Ich wüsste auch nicht was das noch nutzen würde.
Den Windows-Usern da draußen wurde seit Jahrzehnten ein falsches Sicherheitskonzept eingetrichtert, Dateiendungen werden doch auch immer noch bei W10 standardmäßig ausgeblendet oder nicht?

felix1 27.03.2016 21:19

Zitat:

Zitat von cosinus (Beitrag 1574057)
Nur wird davor nicht gewarnt. Ich wüsste auch nicht was das noch nutzen würde.

Richtig, genau was wir hier schon jahrelang predigen: Hirn einschalten, und nicht alles anklicken----
Zitat:

Zitat von cosinus (Beitrag 1574057)
Den Windows-Usern da draußen wurde seit Jahrzehnten ein falsches Sicherheitskonzept eingetrichtert, Dateiendungen werden doch auch immer noch bei W10 standardmäßig ausgeblendet oder nicht?

Das kann jeder für sich entscheiden. Ansonsten halte ich das Sicherheitsbewusstsein von ONV für nicht sehr ausgeprägt. Meist ist das Geschrei hinterher sehr ausgeprägt.

purzelbär 11.04.2016 15:13

Anscheinend wurde die Verschlüsselung von Petya geknackt und betroffene User können ihre verschlüsselteten Dateien wieder entschlüsseln meldet heise.de: http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-geknackt-Passwort-Generator-veroeffentlicht-3167064.html

iceweasel 12.04.2016 12:10

Da freue ich mich für alle Betroffenen. Besser wäre es gewesen man hätte es nicht gehackt. So hat man wieder ein Problem gelöst und lehnt sich zurück ... bis zum nächsten Problem ... anstatt die Ursache zu beheben.

cosinus 12.04.2016 12:17

Zitat:

Zitat von iceweasel (Beitrag 1578351)
... anstatt die Ursache zu beheben.

Wie genau willste das denn machen...Windows verbieten? :blabla:

Microwave 13.04.2016 00:16

Nääh! 'Türlich die "black hats" aus'm Verkehr ziehen! :blabla:
Grüsse - Microwave


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131