Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neues Mist Ding, Ransomware Petya verschlüsselt die Festplatte (https://www.trojaner-board.de/177225-neues-mist-ding-ransomware-petya-verschluesselt-festplatte.html)

TrojanerHunterNEW 24.03.2016 23:16

Neues Mist Ding, Ransomware Petya verschlüsselt die Festplatte
 
Ist doch schon ein Neues Mist Ding im umlauf, in Deutschland Namens Petya.

Ist das schon hier im Forum aufgeschlagen, um es zu bereinigen ?!

Wird ja imer schlimmer das ganze.

---> https://blog.gdata.de/2016/03/28222-...die-festplatte

Was meint ihr jetzt dazu ?

THN

Explo 25.03.2016 12:57

Aber Petyya ist jetzt auch nicht doll anders als der Rest der Ransomware oder? :crazy:

deeprybka 25.03.2016 15:20

Das Bewerbungsbild sollte eigentlich jeden Personalchef davon abhalten den Anhang überhaupt zu öffnen. :D

cosinus 25.03.2016 15:30

Zitat:

Zitat von Explo (Beitrag 1573481)
Aber Petyya ist jetzt auch nicht doll anders als der Rest der Ransomware oder? :crazy:

Es verändert den MBR. Das ist schon etwas anderes als die bisherigen. Lies mal => http://www.heise.de/security/meldung...b-3150917.html

Explo 25.03.2016 16:28

Ah ok, verstehe. Letztendlich sind sie alle doof und machen den PC kaputt :killpc: :pfui: :D

purzelbär 25.03.2016 16:51

Zitat:

Zitat von Explo (Beitrag 1573559)
Ah ok, verstehe. Letztendlich sind sie alle doof und machen den PC kaputt :killpc: :pfui: :D

Richtig wieder ein böser Käfer mehr:eek::D

Zitat:

Es verändert den MBR. Das ist schon etwas anderes als die bisherigen. Lies mal => http://www.heise.de/security/meldung...b-3150917.html
Gibt auch schon ein Opfer davon im CB Forum: http://www.computerbase.de/forum/sho....php?t=1571643 letzendlich half ihm nur das er Diskpart clean all auf der betroffenen Festplatte ausführte was 3 Stunden dauerte(Genaueres steht in dem verlinkten Thread). Mich würde aber interessieren: wenn ich ein Komplettbackup meiner Festplatte habe bei dem der MBR und die Erste Spur der Festplatte mitgesichert wurde, wäre dann im Falle eines Befalles durch Petya dieser Schädling weg nach einspielen des Backups?

cosinus 25.03.2016 16:56

Das ist Quatsch. Man braucht dafür nicht die gesamte Platte überschreiben. Es müsste auch locker reichen, wenn man unter Linux mit dd den ersten Bereich überschreibt. wipefs müsste auch gehen.

purzelbär 25.03.2016 16:59

cosinus ich habe geschrieben was dem User im CB Forum half und zu 100% bin ich mir auch nicht sicher ob es Petya war. Am besten lieste selbst den Thread wenn du dazu Lust hast. Kannst du mir aber meine Frage zum Backup beantworten?

cosinus 25.03.2016 17:18

ich hab doch nur geschrieben, dass man deswegen nicht die gesamte Platte zu nullen braucht :D

aber ja, wenn du ein Komplettbackup hast, kannst du dieses ja auch auf eine neue bzw völlig leere Platte aufspielen.

purzelbär 25.03.2016 17:26

Danke für die Atwort cosinus:daumenhocund das würde auch funktionieren wenn ich das Backup auf die befallene Systemfestplatte aufspielen wollte? Wenn du mir schon antwortest, dann nutze ich das auch gleich richtig aus:eek::daumenhoc

cosinus 25.03.2016 17:26

ja wieso soll das denn nicht funktionieren???? :wtf:

purzelbär 25.03.2016 17:30

War doch nur eine Frage und da ich davon ausgehe das du dich viel besser mit so etwas auskennst als ich, hab ich halt nachgehakt. Dann bin ich ja gut gerüstet in Sachen Petya so lange meine USB Festplatte funktioniert und clean ist:applaus:

cosinus 25.03.2016 17:35

am besten die befallene Platte ausbauen und :killpc:

:blabla:

purzelbär 25.03.2016 17:41

Zitat:

Zitat von cosinus (Beitrag 1573638)
am besten die befallene Platte ausbauen und :killpc:

:blabla:

Ja klar:pfeiff:ich hab ja auch nur 10 nagelneue Festplatten da liegen die auf ihre Nutzung warten:zunge:

TrojanerHunterNEW 25.03.2016 19:21

Na ja da kommt ja noch vieles auf uns zu-.....

THN

purzelbär 25.03.2016 19:33

Zitat:

Zitat von TrojanerHunterNEW (Beitrag 1573683)
Na ja da kommt ja noch vieles auf uns zu-.....

THN

Ja die Hacker schlafen nicht, finden immer wieder etwas noch perfideres:schrei:aber wenigstens scheint Petya nicht Dateien zu verschlüsseln so wie Locky, Teslacrypt usw. Stand so zumindest in dem einen Bericht drin das es danach so ausschaut das Petya das noch nicht macht. Umso wichtiger ist es für uns User das wir regelmässig Systembackups machen und Datensicherungen unserer persönlichen, wichtigen Dateien, dann können uns Lock, Petya usw nicht viel anhaben.

schrauber 26.03.2016 17:31

Zitat:

wenigstens scheint Petya nicht Dateien zu verschlüsseln so wie Locky, Teslacrypt usw. Stand so zumindest in dem einen Bericht drin das es danach so ausschaut das Petya das noch nicht macht. Umso wichtiger ist es für uns User das wir regelmässig Systembackups machen und Datensicherungen unserer persönlichen, wichtigen Dateien, dann können uns Lock, Petya usw nicht viel anhaben.
wenigstens? :confused:

der eine verschlüsselt die Userdaten, der andre verschlüsselt NUR die ganze HDD und verändert die MFT so, dass nix auf der Platte jemals wieder gefunden wird......

Jo....wenigstens.....

cosinus 26.03.2016 23:48

ja, Gott sei dank lässt es die Dateien in Ruhe, es zerkloppt nur den MBR und das Filesystem...also nochmal Glück gehabt :rofl:

stefanbecker 27.03.2016 00:21

Sagen wir mal so: In Unternehmen nicht so gefährlich, weil doch die Daten im Netz nicht angepackt werden.

Und wenn ich das richtig verstehe, müsste man doch mit Tools wie Recuva / Photorec an die Daten kommen (allerdings als ungeordneten Haufen ohne ursprünglichen Pfad/Dateinamen).

Ansonsten same old shit, also nicht alles anklicken und fleißig Daten sichern.

cosinus 27.03.2016 00:24

Zitat:

Zitat von stefanbecker (Beitrag 1574054)
Sagen wir mal so: In Unternehmen nicht so gefährlich, weil doch die Daten im Netz nicht angepackt werden.

Unternehmen mit Windows Server sind eh nicht so stark betroffen. Die Schattenkopien schützen da vor dem Super-GAU.

stefanbecker 27.03.2016 00:29

Und das Ende des Heise Berichts ist auch wieder so typisch:

Zitat:

Als Programm-Symbol haben die Täter das Icon eines bekannten Pack-Programms gewählt.
Das zeigt wie wichtig die Endungsanzeige ist. Man kann doch jedem Programm jedes x-beliebige Icon bei Erstellung des Programms zuordnen.

cosinus 27.03.2016 00:42

Zitat:

Zitat von stefanbecker (Beitrag 1574056)
Das zeigt wie wichtig die Endungsanzeige ist. Man kann doch jedem Programm jedes x-beliebige Icon bei Erstellung des Programms zuordnen.

Nur wird davor nicht gewarnt. Ich wüsste auch nicht was das noch nutzen würde.
Den Windows-Usern da draußen wurde seit Jahrzehnten ein falsches Sicherheitskonzept eingetrichtert, Dateiendungen werden doch auch immer noch bei W10 standardmäßig ausgeblendet oder nicht?

felix1 27.03.2016 21:19

Zitat:

Zitat von cosinus (Beitrag 1574057)
Nur wird davor nicht gewarnt. Ich wüsste auch nicht was das noch nutzen würde.

Richtig, genau was wir hier schon jahrelang predigen: Hirn einschalten, und nicht alles anklicken----
Zitat:

Zitat von cosinus (Beitrag 1574057)
Den Windows-Usern da draußen wurde seit Jahrzehnten ein falsches Sicherheitskonzept eingetrichtert, Dateiendungen werden doch auch immer noch bei W10 standardmäßig ausgeblendet oder nicht?

Das kann jeder für sich entscheiden. Ansonsten halte ich das Sicherheitsbewusstsein von ONV für nicht sehr ausgeprägt. Meist ist das Geschrei hinterher sehr ausgeprägt.

purzelbär 11.04.2016 15:13

Anscheinend wurde die Verschlüsselung von Petya geknackt und betroffene User können ihre verschlüsselteten Dateien wieder entschlüsseln meldet heise.de: http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-geknackt-Passwort-Generator-veroeffentlicht-3167064.html

iceweasel 12.04.2016 12:10

Da freue ich mich für alle Betroffenen. Besser wäre es gewesen man hätte es nicht gehackt. So hat man wieder ein Problem gelöst und lehnt sich zurück ... bis zum nächsten Problem ... anstatt die Ursache zu beheben.

cosinus 12.04.2016 12:17

Zitat:

Zitat von iceweasel (Beitrag 1578351)
... anstatt die Ursache zu beheben.

Wie genau willste das denn machen...Windows verbieten? :blabla:

Microwave 13.04.2016 00:16

Nääh! 'Türlich die "black hats" aus'm Verkehr ziehen! :blabla:
Grüsse - Microwave


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131