Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   XIPR Verschlüsselungstrojaner eingefangen (https://www.trojaner-board.de/179645-xipr-verschluesselungstrojaner-eingefangen.html)

bigf00D 17.06.2016 12:55

XIPR Verschlüsselungstrojaner eingefangen
 
Hallo,

entschuldigung, ich habe gepennt und im "klickrausch" eine zip geöffnet, welche mir gemailt wurde. Danach wurden etliche Dateinamen um die Endung ".xipr" ergänzt (lokal und auf server). Wenn ich ".xipr" im Dateinamen lösche, kann die Datei zwar geöffnet werden, es wird aber nur noch murx angezeigt. Kurze Zeit später hängt ".xipr" wieder dran. Habe gleich mein G Data aktualisiert und zur Zeit läuft ein kompletter scan. Scheint etwas Neues zu sein, weil im Netz noch nichts davon zu finden ist. Im Taskmanager ist mir die gpg.exe aufgefallen, die sich nicht schließen lässt.

Nach dem Neustart wurde mir ein Notepad mit folgendem text geöffnet:


ATTENTION
All important files and information on this comuter (documents, databases, etc.) will be decrypted using a RSA cryptographic algorithm

Without special software decoding a single file with the help of the most powerful computers will take about a 20 years.:

__________________________________________
contact an expert on e-mail: xiprhelp@yandex.com .

Da es sich um meinen Firmen PC handelt (kleines Büro mit 7 Rechnern im Netzwerk) würde ich mich auch finanziell für professionelle Hilfe erkenntlich zeigen.

cosinus 17.06.2016 14:51

moin :kaffee:

Firmen-PC und keine Backups? :wtf: :nono:

Die Chancen, verschlüsselte Dateien von ransomware durch einen decrypter zu entschlüsseln, werden eigentlich immer geringer. Es sei denn die Autoren selbst geben auf.

Es gibt da diese Seite => https://id-ransomware.malwarehunterteam.com/

Wenn du da eine verschlüsselte Datei von dir hochlädst kann die Seite dir sagen ob es schon einen decrypter gibt oder nicht. Wenn nicht hast du wohl Pech gehabt...und wie gesagt wenn man keine Backups macht (jede nacht in Firmenumgebungen) hat man (als Chef) leider fahrlässig gehandelt.

bigf00D 19.06.2016 10:34

Danke cosinus,

Backups haben wir, aber ich hatte die Hoffnung, dass es einfacher geht. Wie geht denn die deutsche Strafverfolgung mit dieser Art digitaler Lösegelderpressung um? Bringt es was, den Fall bei der Polizei zu melden oder bekomme ich dann irgendwann wieder nur das Schreiben, dass die Ermittlungen eingestellt wurden...

Schönen Sonntag Nachmittag...

cosinus 19.06.2016 11:55

Die Erpresser sitzen irgendwo in Osteuropa oder so. Was soll die deutsche Polizei denn da machen :wtf:

Wenn ihr Backups habt solltet ihr doch froh sein. Was issen daran so schwierig aus dem Backup wieder wichtige Datei zu restoren? GENAU DAFÜR ist das Backup doch da!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131