Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: mp3-Variante von TeslaCrypt eingefangen - was tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.03.2016, 17:48   #1
agfk
 
mp3-Variante von TeslaCrypt eingefangen - was tun? - Standard

mp3-Variante von TeslaCrypt eingefangen - was tun?



Hallo wir haben uns im Unternehmens-Netzwerk durch einen Mitarbeiter einen Trojaner eingefangen. So wie es aussieht eine mp3-Variante von TeslaCrypt.

Nun sind in allen Verzeichnissen zu denen der User Schreibberechtigungen hat insbesondere Excel-und Word Dateien verschlüsselt und mit der Endung .mp3 versehen.

Zum Glück hatte der User nicht auf alle Ordner einen Zugriff.

Aber eben auf wichtige Abrechnungs-Unterlagen.

Jetzt das Riesen-Problem. Natürlich machen wir täglich eine Datensicherung auf eine Netzwerk-NAS. Zusätzlich wird regelmäßig das ganze auf eine externe Festplatte gezogen.

Da der User Berechtigungen auf der NAS hat, sind unsere ganzen Datensicherungen jetzt auch mp3 Files (sie heißen zumindest so). Die letzte Sicherung auf der externen Platte ist dann doch nicht so regelmäßig gemacht worden, wie es eigentlich sollte.

Jetzt fehlen uns natürlich wichitge Excel-Files, in denen mehrere Wochen Arbeit und wichtige Daten stecken und an die wir nicht ran kommen.

Es wird entsprechend Lösegeld über Bitcions (1000 $) gefordert.

Wir würden ja ungern zahlen. Aber der Schaden, das alles wieder neu zu erstellen wäre doch mindestens im mittleren 5-stelligen Bereich.

Gibt es überhaupt eine Chance, dass man nachdem man gezahlt hat wirklich eine Entschlüsselung erhält oder ist die Chance wirklich bei 0,0%. Oder gibt es noch andere Möglichkeiten.

Der befallene PC ist aktuell nicht das Problem. Der ist aus, stromlos und vom Netz getrennt und kann zumindest keinen weiteren Schaden mehr anrichten.

Wir sind ziemlich ratlos

Alt 03.03.2016, 20:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
mp3-Variante von TeslaCrypt eingefangen - was tun? - Standard

mp3-Variante von TeslaCrypt eingefangen - was tun?



moin

Da habt ihr leider beim Backup geschlampt. Allein schon wegen Brand- oder Überschwemmungsgefahr erstellt man Backups auf mindestens einem (externen) Datenträger, der in einem anderen Brandschutzsektor steht oder nimmt diesen nach dem Backup einfach mit um ihn einem an völlig anderen Ort aufzubewahren...

Gut, das hilft dir jetzt nicht weiter, aber der springende Punkt ist genau das Backup-Thema. Da ihr auf ein NAS gesichert habt, gibt es wohl auch keine Schattenkopien. Die bietet nur ein Windows Server.

Kurz: die Daten sind weg. Wenn du die wiederhaben willst, musst du die Lösesumme zahlen. Selbst ein US-Krankenhaus und das Fraunhofer Institut mussten Kohle abdrücken weil da was in ihrem Konzept nicht passte.
__________________

__________________

Alt 03.03.2016, 20:41   #3
agfk
 
mp3-Variante von TeslaCrypt eingefangen - was tun? - Standard

Sicherungskonzept



Natürlich steht sie NAS in einem anderen Brandabschnitt/anderen Gebäude als die Server.

Auch gibt es Schattenkopien und das ganze ist mit Veeam auch vernünftig strukturiert.

Das Problem betrifft eben insbesondere einen Server bei dem die Files gesperrt wurden und gerade eben auch die gesamten Sicherungsfilet auf der NAS

Sicher werden wir versuchen das ganze noch besser abzusichern.

Mir geht es jetzt aber primär mal um "Soforthilfe". Hat zahlen überhaupt einen Wert oder ist das nur Verarsche - Geld weg und das war's dann?
__________________

Alt 03.03.2016, 21:56   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
mp3-Variante von TeslaCrypt eingefangen - was tun? - Standard

mp3-Variante von TeslaCrypt eingefangen - was tun?



Was denn jetzt - wenn das Backup doch vernünftig ist. Ich seh da irgendwie einen kräftigen Widerspruch.

Schattenkopien auf dem NAS? Wie geht das denn? Das NAS läuft mit einem Windows Server?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.03.2016, 05:53   #5
agfk
 
mp3-Variante von TeslaCrypt eingefangen - was tun? - Standard

mp3-Variante von TeslaCrypt eingefangen - was tun?



Mit Schattenkopien meinte ich, dass Veeam Systemabbilder der Server laufend und in mehreren Versionen zu den Sicherungen erzeugt und auf der NAS ablegt. Dieses System läuft unter Win und legt die Dateien auf der NAS ab.

Das ist eigentlich ein sehr gutes Backup-System.

Das Problem war ja nur, dass durch eine Netzwerkfreigabe die NAS mit den Sicherungsfiles für den Trojaner erreichbar war und er uns somit die Sicherungsfiles verschlüsselt hat.


Alt 04.03.2016, 10:42   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
mp3-Variante von TeslaCrypt eingefangen - was tun? - Standard

mp3-Variante von TeslaCrypt eingefangen - was tun?



Das sind aber keine Schattenkopien. Das sind die Backupfiles von Veeam.
Die Backupfiles dürfen NICHT von Mitarbeitern erreichbar sein, sonst siehste ja was passiert...
__________________
--> mp3-Variante von TeslaCrypt eingefangen - was tun?

Antwort

Themen zu mp3-Variante von TeslaCrypt eingefangen - was tun?
dateien, datensicherung, eingefangen, erhält, erstellen, externe festplatte, fehlen, festplatte, files, gen, gezahlt, natürlich, neu, ordner, platte, ratlos, teslacryt, trojaner, täglich, was tun?, wichtige, wirklich, woche, wochen, überhaupt, zusätzlich




Ähnliche Themen: mp3-Variante von TeslaCrypt eingefangen - was tun?


  1. Infizierte Joomla-Server verteilen Erpressungs-Trojaner TeslaCrypt
    Nachrichten - 22.02.2016 (0)
  2. Anzeichen TeslaCrypt-3 Befall
    Log-Analyse und Auswertung - 16.02.2016 (1)
  3. Verschlüsselungs-Trojaner: mp3-Variante von TeslaCrypt
    Nachrichten - 13.02.2016 (0)
  4. Trojan.GenericKD.303283 und TeslaCrypt 3 - besteht ein Zusammenhang?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2016 (1)
  5. Verschlüsselungs-Trojaner TeslaCrypt 2 geknackt; Kriminelle rüsten nach
    Antiviren-, Firewall- und andere Schutzprogramme - 05.02.2016 (6)
  6. Verschlüsselungs-Trojaner TeslaCrypt 2 geknackt; Kriminelle rüsten nach
    Nachrichten - 05.02.2016 (0)
  7. Hintergrund: TeslaCrypt 2.0 entschlüsselt
    Nachrichten - 05.02.2016 (0)
  8. Neuer TeslaCrypt typ unter Win 7
    Log-Analyse und Auswertung - 13.12.2015 (47)
  9. Verschlüsselungstrojaner: Neue TeslaCrypt-Version grassiert
    Nachrichten - 09.12.2015 (0)
  10. Ransom Teslacrypt Verschlüsselung meiner Daten
    Plagegeister aller Art und deren Bekämpfung - 07.12.2015 (8)
  11. Crytowall 3.0 | Teslacrypt Version 7
    Antiviren-, Firewall- und andere Schutzprogramme - 12.11.2015 (17)
  12. TeslaCrypt - Virus entfernen/Daten noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (3)
  13. Rechner mit Teslacrypt verschlüsselt
    Log-Analyse und Auswertung - 03.11.2015 (1)
  14. Alphacrypt / Teslacrypt
    Plagegeister aller Art und deren Bekämpfung - 06.07.2015 (5)
  15. Teslacrypt hat Festplatteninhalt verschlüsselt.
    Log-Analyse und Auswertung - 01.05.2015 (4)
  16. Variante des Bundespilzei Trojaner mit Webcam eingefangen
    Log-Analyse und Auswertung - 21.11.2012 (8)
  17. neue Variante des GVU-Trojaners eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (12)

Zum Thema mp3-Variante von TeslaCrypt eingefangen - was tun? - Hallo wir haben uns im Unternehmens-Netzwerk durch einen Mitarbeiter einen Trojaner eingefangen. So wie es aussieht eine mp3-Variante von TeslaCrypt. Nun sind in allen Verzeichnissen zu denen der User Schreibberechtigungen - mp3-Variante von TeslaCrypt eingefangen - was tun?...
Archiv
Du betrachtest: mp3-Variante von TeslaCrypt eingefangen - was tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.