1. Cookies optimieren die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklärst Du dich damit einverstanden, dass wir Cookies verwenden. Weitere Informationen
    Information ausblenden
  2. Willkommen im Forum von DIGITAL FERNSEHEN - dem führenden Portal für digitales Fernsehen, Medien und Entertainment. Wenn du hier neu bist, schau dich ruhig etwas um und melde dich an, um am Forengeschehen teilnehmen zu können.
    Information ausblenden

Erpressungssoftware: Jeder Dritte zahlt

Dieses Thema im Forum "DF-Newsfeed" wurde erstellt von DF-Newsteam, 3. März 2016.

  1. Gorcon

    Gorcon Kanzler Premium

    Registriert seit:
    15. Januar 2001
    Beiträge:
    149.123
    Zustimmungen:
    27.180
    Punkte für Erfolge:
    273
    Technisches Equipment:
    VU+ Uno 4K SE mit Neutrino HD + VTi
    Anzeige
    Was heisst gleichzeitig? Wenn der Rechner infiziert wurde, dann wirkt sich das ja nicht sofort aus. Sobald Du dann ein Backup machst wird das auch verschlüsselt. (sofern der Dateityp davon auch betroffen ist).
    Das ist ja das perfide an dem Virus, es sind alle angeschlossenen Laufwerke betroffen, egal ob USB oder Netzwerk.
    Nur wenn Dein Backup vor dem Befall gemacht wurde hast Du glück gehabt. Aber dann darf das Backup nicht mit dem gleichen OS wie das befallene eingespielt werden (mit einer Boot DVD oder Bootfähigen USB Stick ginge es dann aber).

    Aber welches Mail Programm nimmt überhaupt ausführbare Dateien noch als Anhang an? Outlook jedenfalls nicht.
     
  2. Pete Melman

    Pete Melman Wasserfall

    Registriert seit:
    6. Januar 2016
    Beiträge:
    9.976
    Zustimmungen:
    6.466
    Punkte für Erfolge:
    273
    Technisches Equipment:
    TV: LG OLED 65" C17
    mit UM oder ACC Modul
    BD-HDD Recorder:
    Panasonic DMR-BCT730
    mit ACC oder UM Modul
    Media-Player: Zidoo Z9X
    AVR: Marantz Cinema 60
    CD: Atoll CD100
    Line Drive: Musical Fidelity X10-D
    Cass: Alpine AL65 (modifiziert)
    Dreher: Transrotor Hydraulic mit Ortofon 2M Red an SME 3009
    Tape: Sony TC765
    Fernbedienung: Harmony 950 + Hub mit
    Tablet: Samsung SM-T510 und
    Smartphone: LG V40 mit internem 32bit DAC/Amp (2V) ESS Sabre.
    Es ist doch soweit ich das verstanden habe ein doc.
     
    Gorcon gefällt das.
  3. Gorcon

    Gorcon Kanzler Premium

    Registriert seit:
    15. Januar 2001
    Beiträge:
    149.123
    Zustimmungen:
    27.180
    Punkte für Erfolge:
    273
    Technisches Equipment:
    VU+ Uno 4K SE mit Neutrino HD + VTi
    Gut, die muss dann aber ein Macro enthalten. Normal ist das aber bei Word immer deaktiviert. Man muss es von Hand selbst aktivieren.
     
  4. mass

    mass Board Ikone

    Registriert seit:
    9. Februar 2016
    Beiträge:
    3.939
    Zustimmungen:
    364
    Punkte für Erfolge:
    93
    Wenn man den PC nicht nur zum spielen braucht sollte immer Vorkehrungen treffen.
    aktuelle Version von Rescue CD hin legen und ab und zu das System sichern.
    Auch ein besserer Emal Provider macht Sinn der alle Emals mit Angang auf Schadcod scannt
    mein Provider macht das.
     
    Zuletzt bearbeitet: 4. März 2016
  5. Eifelquelle

    Eifelquelle Sky, Streaming Dienste und Small-Talk Mod Premium

    Registriert seit:
    25. August 2001
    Beiträge:
    15.158
    Zustimmungen:
    5.995
    Punkte für Erfolge:
    273
    Technisches Equipment:
    65 Zoll 4K TV - Samsung Q85T
    AV Receiver -Denon X2500H
    5.1 Boxen - Nubert NuBox(x) Serie 2x B-70, 2x 310, 1x CS 330, 1x AW 440 Subwoofer
    Spielekonsolen - Xbox Series-X, Nintendo Switch, PS5
    Streamingdevices - Fire TV 4K Max / Chromecast Ultra Samsung TIZEN 2020
    Sorry, aber das stimmt nicht. Auch der Defender erkennt mittlerweile - wie Avira und AVG auch - veraltetet Versionen von Locky. Das Teil wird aber "Wellenförmig" verteilt (über gehackte Server) und hat dabei jeweils komplett andere Signaturen und eben keine typischen Merkmale eines Virus. Bisher wurde keine Version von Locky auch nur irgendwie am Tag der Verteilung durch irgendein Antivirus Programm erkannt.

    Ist sind alle Dateien und Verzeichnisse betroffen, die zum Zeitpunkt der Ausführung am PC hängen und für den angemeldeten Nutzer zugänglich, d.h. Berechtigungsmäßig änderbar sind. Da betrifft alle internen, externen oder per Netzwerk eingehängten (auch Cloud) Laufwerke.

    Gerade bei großen Dateimengen ist es doch durchaus üblich, mit dem PC weiter zu arbeiten.

    Nur wenn du dann das betroffene Dokument in der Zeit erneut ausführst. Das Teil verhält sich ja gerade nicht wie ein Virus, d.h. es hängt sich nicht in den Autostart oder fummelt am System rum. Es verschlüsselt wenn es (via Makro) vom Nutzer selber gestartet oder per JavaScript über einen gehackten Server ins System rauscht. Ist das Teil mit der Arbeit fertig (private Dateien verschlüsseln, Txt Datei im Editor öffnen, Hintergrund austauschen) tut das Ding nichts mehr, es sei denn der Nutzer startet es erneut.

    Alle angeschlossenen Laufwerke und Verzeichnisse für die der aktive Nutzer Lese/- Schreibberechtigung hat und kein Admin Passwort abgefragt wird. Das System Verzeichnis von Windows packt das Teil nicht an, denn da würde die "Nutzerkontensteuerung" zuschlagen.

    Es sind MS Office Dokumente ("DOC oder XLS) oder direkt JavaScript (.js) via Browser Lücken.

    Korrekt. In praktisch allen bekannten Fällen, haben die Nutzer das Teil selber durch "Inhalte Aktivieren" selber gestartet.

    Hätte bisher bei keine Locky Welle was gebracht.
     
    DrHolzmichl gefällt das.
  6. Speedy

    Speedy Institution

    Registriert seit:
    25. März 2001
    Beiträge:
    19.818
    Zustimmungen:
    9.541
    Punkte für Erfolge:
    273
    Nun hats auch eine Kleinstadt erwischt

    Ransomware: Die verschlüsselte Stadt, die zahlte - Golem.de

    Tja was machen 500 Euro zahlen oder es selbst versuchen.
    Aber für 500 Euro bekommt man keine Spezialisten die es wieder entschlüsseln.
    Schwieriger Fall das ganze.

    Wie konnte es dazu überhaupt kommen ?
    Hat jemand in der Pause kompromitierte Seiten aufgerufen ?
     
  7. netzgnom

    netzgnom Talk-König

    Registriert seit:
    20. Oktober 2015
    Beiträge:
    5.668
    Zustimmungen:
    4.360
    Punkte für Erfolge:
    213
    Glaube mir, man kann "das Internet" sehr gut ohne Flash nutzen.

    Und die Webseite, die meint mich ohne Flash ausgrenzen zu müssen, hat bei mir gleich verloren.
     
  8. kjz1

    kjz1 Gold Member

    Registriert seit:
    26. August 2008
    Beiträge:
    1.992
    Zustimmungen:
    1.613
    Punkte für Erfolge:
    163
    Die 'bösen Jungs' sind ja nicht blöd. Bevor die eine neue Virenversion in Umlauf bringen, werden die Viren erst mal auf 'Nichterkennung' mit den gängisten Scannern durchgetestet. Insofern wird die Methode mit den Virensignaturen ein ewiges 'Hase-und-Igel-Spiel' bleiben.
     
  9. Gorcon

    Gorcon Kanzler Premium

    Registriert seit:
    15. Januar 2001
    Beiträge:
    149.123
    Zustimmungen:
    27.180
    Punkte für Erfolge:
    273
    Technisches Equipment:
    VU+ Uno 4K SE mit Neutrino HD + VTi
    Richtig, aber da wäre der Schaden auch minimal (man müsste "nur" das System neu aufsetzen). Aber die Daten sind ja viel wichtiger.
    Wobei die meisten Antivirenprogramme ja überempfindlich sind. Da wird jede Berechnung von Prüfsummen als Schädling gewertet obwohl fast immer total harmlos und auch so gewollt.
    Mit Norton hat man dann ein großes Problem den angeblichen Virus wiederherzustellen, der wird dann leider endgültig gelöscht.
     
  10. Eifelquelle

    Eifelquelle Sky, Streaming Dienste und Small-Talk Mod Premium

    Registriert seit:
    25. August 2001
    Beiträge:
    15.158
    Zustimmungen:
    5.995
    Punkte für Erfolge:
    273
    Technisches Equipment:
    65 Zoll 4K TV - Samsung Q85T
    AV Receiver -Denon X2500H
    5.1 Boxen - Nubert NuBox(x) Serie 2x B-70, 2x 310, 1x CS 330, 1x AW 440 Subwoofer
    Spielekonsolen - Xbox Series-X, Nintendo Switch, PS5
    Streamingdevices - Fire TV 4K Max / Chromecast Ultra Samsung TIZEN 2020
    Da Locky nicht über FLash verbreitet wird, hätte das in den entsprechenden Fällen aber auch nichts genützt.

    Dafür gibt es ja die Heuristik, die aber in der Regel auch nicht sehr gut funktioniert. Das Problem ist aber eben, dass sich Locky komplett anders verhält, als normale moderne Viren. Prinzipiell ist Locky nicht mal ein Virus!
    Er vermehrt sich nicht, nimmt keine Systemveränderungen vor - nichts der gleichen.
    Er verschlüsselt private Daten und teilt halt den Schlüssel nur gegen Bargeld mit.
     
    Gorcon gefällt das.