Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Weitere Infos zum Windows Verschlüsselungs Trojaner (https://www.trojaner-board.de/114113-infos-windows-verschluesselungs-trojaner.html)

Goergi 26.04.2012 02:10

Weitere Infos zum Windows Verschlüsselungs Trojaner
 
Wie bei so vielen hier im Board hat es (Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert) auch bei einigen meiner Kunden eingeschlagen. Infizierung kam jedesmal über das Öffnen eines Email-Anhangs (*.zip-Datei) zustande.

Desinfizierung läuft - aber was bleibt (und zurzeit auch noch nicht gelöst ist) sind die gelockten, verschlüsselten Files.
Rettungs-/Entschlüsselungsversuche schlugen bisher fehl:
- Datei-/Extension umbenennen --> bringt nichts und zerstört die Datei wahrscheinlich endgültig
- Tool von Dr. Web Cure IT (te94decrypt.exe) --> erfolglos
- Tool von F-Secure (fs_randec) --> erfolglos

Nach Kontakt mit verschiedenen AV-Labs wird fieberhaft an einer Lösung gearbeitet, es gibt aber zurzeit (Stand 26.04.2012 / 03:00 Uhr) noch immer keine Erkenntnisse / Lösungen zur Entschlüsselung.

WICHTIGE Anmerkung:
Der Trojaner wird nicht nur auf dem lokalen PC/Client aktiv, sondern verbreitet sich (bzw verschlüsselt) auf ALLEN angeschlossenen Laufwerken mit Lese/Schreibrechten (USB-Sticks, HDDs, etc) und auch innerhalb von verbundenen Netzwerken, selbst bei Domänencontrollern mit FW und AV-Schutz.
Fast alle Files (ausser Systemrelevante) werden sowohl auf den Clients als auch auf dem Server, angeschlossenen Maschinen, etc mit ALLEN Win-Betriebssystemen infiziert bzw verschlüsselt!
Ergo u.U. auch angeschlossene Backuplösungen (Bandlaufwerke, NAS etc)

Habe hier aktuell einen Win2008 (64bit) Server, 18x Win-XP-Clients, 1x Buffalo Terra-Station (NAS) die es voll erwischt hat.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131