Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Verschlüsselungs Trojaner neue Version nur Buchstabensalat (https://www.trojaner-board.de/116573-windows-verschluesselungs-trojaner-neue-version-nur-buchstabensalat.html)

Winny74 05.06.2012 18:10

Windows Verschlüsselungs Trojaner neue Version nur Buchstabensalat
 
Hi alle zusammen,

Habe auch das Problem, mir Ist jetzt bei sehr intensiver Betrachtung
aufgefallen, das z.B. Bei einigen doc.Datein nur die Endung fehlt
also der Name völlig in Ordnung ist. Doc wieder angehangen und die Datei lässt sich wieder öffnen.
Kann es sein das die Verschlüsselung in zwei Schritten stattfand ?
Erst die Dateiart und dann der Inhalt?
Denkt mal drüber nach
Stell gern welche zur Verfügung.


Grüße Winny

markusg 05.06.2012 19:34

hi, nein das hat was damit zu tun ab wann der header der datei benötigt wird, bei einigen benötigt das verwendete programm die ersten bytes der datei nicht, da reicht es, die endung anzuhängen.
welches betriebssystem verwendest du?
die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55