Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 15.07.2015, 13:18   #16
schrauber
/// the machine
/// TB-Ausbilder
 

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



du weißt aber schon wie bei kleineren Firmen Backups gemacht werden oder?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.07.2015, 13:20   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Icon30

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Zitat:
Zitat von schrauber Beitrag anzeigen
du weißt aber schon wie bei kleineren Firmen Backups gemacht werden oder?
Jo! Da wird alles auf ein NAS geschmissen. Das NAS läuft mit min. zwei Platten, hat dann RAID1 oder RAID5 und weil ja alles redundant ist braucht man ja fortan keine lästigen Backups mehr zu machen
__________________

__________________

Alt 15.07.2015, 13:22   #18
schrauber
/// the machine
/// TB-Ausbilder
 

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



egal wo es hin geschoben wird, die Dinger sind online im Netz, erreichbar. Die Offline Backups werden dann weniger oft gemacht.

Und da ist das Problem. Wenn die Backups online sinf, egal ob gemappt oder nicht, werden die auch verschlüsselt.
__________________
__________________

Alt 15.07.2015, 13:24   #19
Kronos60
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Zitat:
Zitat von schrauber Beitrag anzeigen
Die Offline Backups werden dann weniger oft gemacht.
Sage ich ja, aber es kapiert niemand und dann kommt das böse Erwachen....
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Alt 15.07.2015, 13:25   #20
schrauber
/// the machine
/// TB-Ausbilder
 

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



du willst also extra 3 mann einstellen, die mit offline platten in der hand von server zu server rennen, und alle 3 min offline backups machen?

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.07.2015, 13:28   #21
Kronos60
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Zitat:
Zitat von schrauber Beitrag anzeigen
alle 3 min offline backups machen?
Alle drei Minuten ist übertrieben, aber es gibt auch in Firmen eine Backup Strategie.
Aber hier geht es ja vorwiegend um Backups bei Privatrechnern, und da ist eine Backupstrategie ausschlaggebend.
__________________
--> CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung

Alt 15.07.2015, 13:30   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Wenn ne kleine Firma keinen eigene IT hat und nichtmal zumindest einen Admin, dann kümmert sich idR keiner um solche Backups.

Drei Mann braucht man für ne Backupstrategie nicht wirklich. Einer reicht und falls der im Urlaub ist eine Vertretung.

In der heutigen Zeit kann man auch ein eigenes NAS nur für Backup-Zwecke verwenden und zB nur per NFS die Daten rüberschicken. Per NFS kann man sagen, dass nur ein ganz bestimmter Host Zugriff auf das Filesystem des backupdevices hat. Oder wenn man es per Samba (SMB) machen will, richtet man die Freigabe so ein, dass nur ein Backup-Benutzerkonto darauf zugreifen darf.

Wer will kann auch in die Cloud sichern oder ganz konventionell mit Bändern (zB LTO4) nach dem Generationenprinzip.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2015, 14:01   #23
Kronos60
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Zitat:
Zitat von cosinus Beitrag anzeigen
Wer will kann auch in die Cloud sichern
Ich würde nie meine Privaten Daten dem Internet anvertrauen, und wenn wirklich in der Cloud gesichert wird dann nur verschlüsselt.
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Alt 15.07.2015, 16:00   #24
nachtaktiv
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



und was sollte die telekom dagegen tun, die .... opfer server stehen hat und die ransomeware dort vorbei nur an den wichtigen servern alles verschlüsselt?

Alt 15.07.2015, 16:10   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Zitat:
Zitat von nachtaktiv Beitrag anzeigen
und was sollte die telekom dagegen tun, die .... opfer server stehen hat und die ransomeware dort vorbei nur an den wichtigen servern alles verschlüsselt?
häh was hat denn jetzt die Telekom jetzt in diesem Zusammenhang zu suchen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2015, 16:18   #26
nachtaktiv
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



hxxp://www.polizei-praevention.de/aktuelles/aktuelles-detailansicht/decryptolocker-hilft-gegen-verschluesselte-dateien-durch-den-cryptolocker.html

Alt 15.07.2015, 16:20   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Ich seh hier immer noch nicht den Zusammenhang mit der Telekom
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2015, 16:25   #28
Kronos60
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



Ich auch nicht, haben sie bei der Telekom etwas auch was verschlüsselt?
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Geändert von Kronos60 (15.07.2015 um 16:38 Uhr)

Alt 15.07.2015, 17:47   #29
alouette
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



ja, selbst die Deutsche Telekom war vom Trojaner betroffen (Artikel ist 1 Monat alt):

hxxp://www.deutschlandfunk.de/cyber-attacken-krieg-der-hacker.724.de.html?dram:article_id=322503

Zitat:
Zitat: " „Jede Firma, die im Internet agiert, erlebt diese Erpressungsversuche. Bei uns, der Deutschen Telekom, ist der Letzte, glaube ich, vier Wochen her. Wir haben übrigens bezahlt. Wir hatten keine andere Möglichkeit.""
Zitat:
Zitat von nachtaktiv Beitrag anzeigen
hxxp://www.polizei-praevention.de/aktuelles/aktuelles-detailansicht/decryptolocker-hilft-gegen-verschluesselte-dateien-durch-den-cryptolocker.html
Der Dienst wurde leider quittiert. Ich bezweifle jedoch, dass der Cryptolocker auch bei "unserem" Troyaner geholfen hätte.

Alt 17.07.2015, 13:29   #30
alouette
 
CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - Standard

CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung



hallo miteinander

ich wollte diejenigen, die interessiert sind und diesen Beitrag verfolgen, über den Stand meines "Crypto Wall 3.0 Infekts" informieren:

ich konnte gestern ein Konto bei einer Bitcoin-Börse (NL oder GB) eröffnen und per SEPA von der Schweiz aufs Konto nach München überweisen. Heute 11 Uhr morgens war das Geld bereits dort. Danach kaufte ich die Bitcoins und konnte diese direkt ohne Umweg (es braucht somit keine eigene Wallet) aufs Erpresserkonto überweisen.

Danach wartete ich relativ lange, dass jemand (Epresser oder eine Software) den Eingang bestätigt. Dies geschah aber nicht. Also wagte ich mich, auf meiner persönlichen Erpresserseite die Zahlung mittels Eingabe der verlangten Transaktionsnummer zu bestätigen. Danach passierte lange nichts bis die Seite einen Gatway-Fehler meldete. Nach 2 weiteren Leerversuchen mit den Browserfehlermeldungen konnte ich mich kaum noch auf dem Stuhl halten. Am Ende des 3. Versuches blieb die Browserseite intakt, jedoch mit der Meldung, die Zahlung sei nicht eingegangen. Ich gab nochmals die Transaktionsnumer ein und klickte auf "Bezahlt" und bekam endlich die Entwarnung!! Der Adrenalinpegel war höher, als der Arzt erlaubt .

Ich konnte die Zyp-Datei (siehe 1. Beitrag von nachtaktiv) erst nach dem 2. Versuch runterladen, nachdem beim 1. Versuch der Browser wieder ein Fehler gemeldet hat und ich wieder komplett aus dem Häuschen....ich habe keine Ahnung ob der Erpresser so viel Traffic hat, oder ob sich gerade ein neuer Trojaner auf meinen PC einschleuste.

übrigens: just heute wurde bei mir das Lösegeld angehoben von 1.79 auf 1.89 Bitcoins. Der im online-Brief mit den Instruktionen genannte Betrag scheint somit am aktuellen Kurs veknüpft zu sein. Zum Glück hatte ich gestern wesentlich mehr € überwiesen und konnte genug Bitcoins einkaufen. Die restlichen EUROS bleiben vorerst auf meinem Konto bei der Bitcoin-Börse.

Hätte ich gestern und heute nicht einen unglaublich hilfsbereiten und deutsch-schreibenden (live-Chat!!) Mitarbeiter an meiner Seite gehabt, ich bezweifle, diese Transaktion rechtzeitig hätte durchführen können. Dank dem Mitarbeiter kam ich dann noch auf eine Seite, welche die letzten Eingänge auf das Erpresserkontos zeigt: seit Ende Juni sind nur gerade einmal 6 Zahlungen eingetroffen, allesamt bestehend aus verdächtigen Zahlen, die umgerechnet in etwa dem Betrag von $/€ 500.00 ergeben. Ist naheliegend, dass es sich hierbei ebenfalls um Lösegeldzahlungen handelt.

ich werde nun heute anfangen bzw. versuchen meine Daten mit dem Encrypter und den beiden zugestellten Schlüssel wieder zu entschlüsseln. In der letzten Meldung, wo ich die Zip-Datei runterladen konnte hiess es, es müssen alle Virenscanner ausgeschaltet oder deinstalliert sind. Ein riskanter Schritt, aber ich werde mich daran halten.

werde mich dann nochmals hier melden, wie es ausgegangen ist, und auch bei Dir Cosinus, wegen den letzten Schritten zur Bereinigung der Platten.

vg
alouette

Antwort

Themen zu CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung
bezahl, cryptowall, cryptowall 3.0, daten, decrypter, dollar, einfach, erhalte, erhalten, lösegeld, tagen, teile, teilen, verschlüsselte, zahlung



Ähnliche Themen: CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung


  1. Cryptowall 3.0
    Diskussionsforum - 16.07.2015 (41)
  2. Datendiebe stehlen vermehrt Smartphones und Co. und fordern Lösegeld
    Nachrichten - 09.06.2015 (0)
  3. Cryptowall 3.0 für OSX?
    Alles rund um Mac OSX & Linux - 03.04.2015 (2)
  4. DHL-Meldung erhalten, nach 10 Minuten weg. Trojaner eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 10.03.2015 (18)
  5. Online-Erpresser verschlüsseln Datenbank und fordern 50.000 US-Dollar Lösegeld
    Nachrichten - 03.02.2015 (0)
  6. Lösegeld-Trojaner nach Systemwiederherstellung entfernt?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2013 (11)
  7. Virenbefall (?) nach Lösegeld Trojaner - PC/Windows Vista nicht bootbar
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (0)
  8. Polizei Virus - Österreich - 100 € Paysafe lösegeld!
    Log-Analyse und Auswertung - 25.09.2012 (7)
  9. Polizei Virus - Österreich - 100 € Paysafe lösegeld #laptop2
    Log-Analyse und Auswertung - 23.09.2012 (3)
  10. Lösegeld und Verschlüsselungstroyaner
    Log-Analyse und Auswertung - 05.06.2012 (2)
  11. Windows-Verschlüsselungs-Trojaner (neu) - noch kein decrypter verfügbar?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (2)
  12. Win 7 / gesperrt / clean.bat / Lösegeld / HILFE
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (6)
  13. Windows aus Sicherheitsgründen gesperrt - Zahlung von 50 Euro. Weiter Probleme nach Neuaufsetzen
    Log-Analyse und Auswertung - 13.01.2012 (1)
  14. Windows aus Sicherheitsgründen blockiert, nach Zahlung von 50 € wieder freigeschaltet
    Log-Analyse und Auswertung - 09.12.2011 (9)
  15. Datei acroff.dll nach Update erhalten
    Plagegeister aller Art und deren Bekämpfung - 23.10.2011 (5)
  16. Lösegeld-Trojaner
    Log-Analyse und Auswertung - 08.05.2011 (5)
  17. Lösegeld-Trojaner sperrt scheinbar die Windows-Lizenz
    Nachrichten - 12.04.2011 (0)

Zum Thema CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung - du weißt aber schon wie bei kleineren Firmen Backups gemacht werden oder? - CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung...
Archiv
Du betrachtest: CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.