Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Problem mit Ransomware "Ouroboros.GG!MTB"

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 18.06.2023, 19:57   #1
M-K-D-B
/// TB-Ausbilder
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Klingt nach Vollzugriff auf dein System.

Die Neuinstallation wartet auf dich.

Alles Gute!

Alt 18.06.2023, 20:29   #2
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Klingt nach Vollzugriff auf dein System.

Die Neuinstallation wartet auf dich.

Alles Gute!
Schon erfolgt und ist mit das kleinste Übel.
__________________


Alt 18.06.2023, 23:24   #3
_698
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von Cosimo Beitrag anzeigen
RDP
war schon 2019 ein Verbreitungsweg von Ouroboros.

Du solltest dir bei Verhandlungen auf jeden Fall ein Limit setzen.
Es ist nicht unüblich, dass immer wieder höhere Summen verlangt werden.

Und wenn du ein decryption tool bekommst, besteht das Risiko, dass Dateien trotzdem nicht entschlüsselt werden können.

Es kann sich auch um einen Fake bzw. weitere Schadsoftware handeln.
Nicht vergessen: Das sind Kriminelle.

Viel Glück!
__________________

Alt 19.06.2023, 00:03   #4
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von _698 Beitrag anzeigen
war schon 2019 ein Verbreitungsweg von Ouroboros.

Du solltest dir bei Verhandlungen auf jeden Fall ein Limit setzen.
Es ist nicht unüblich, dass immer wieder höhere Summen verlangt werden.

Und wenn du ein decryption tool bekommst, besteht das Risiko, dass Dateien trotzdem nicht entschlüsselt werden können.

Es kann sich auch um einen Fake bzw. weitere Schadsoftware handeln.
Nicht vergessen: Das sind Kriminelle.

Viel Glück!
Habe ich getan (Limit) und hatte er auch mehrmals angedroht (Forderung erhöhen).
Würde nichts bringen, da wir nichts unendlich zahlen können.

Wenn das Tool nichts entschlüsselt, ist am Ende das gleiche Risiko, was wir von Anfang an eingehen. Er hat uns aber paar Dateien (die wir willkürlich ausgewählt haben) entschlüsselt und mir zugeschickt und die sind so weit ok gewesen. Virensoftware hat ebenfalls nichts gemeldet.
Bezüglich dass es Fake/Schadsoftware ist, haben wir das ebenfalls in Erwägung gezogen.
Auch da, am Ende das gleiche Risiko, was wir von Anfang an eingehen.

Wir bezahlen für die "Hoffnung", dass es gut geht...

Alt 19.06.2023, 08:48   #5
schlawack
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von Cosimo Beitrag anzeigen
Schon erfolgt und ist mit das kleinste Übel.
Bitte daran denken: mach auch von deiner Systempartition C mit Windows drauf ein Image/Backup auf eine externe Festplatte in gewissen Zeitabständen die du festlegst denn Windows neu installieren und alles wieder einrichten, dauert erheblich länger als wenn man ein Image/Backup vom Windows hat das man mit dem Boot Medium des Backup Programms einspielen kann.
Zitat:
Wenn das Tool nichts entschlüsselt, ist am Ende das gleiche Risiko, was wir von Anfang an eingehen. Er hat uns aber paar Dateien (die wir willkürlich ausgewählt haben) entschlüsselt und mir zugeschickt und die sind so weit ok gewesen. Virensoftware hat ebenfalls nichts gemeldet.
Wenn ihr Pech habt, schickt er aber ein Tool nachdem ihr teuer bezahlt habt, das dann doch nicht die Dateien entschlüsseln kann, oder nur eine bestimmte Anzahl der Dateien können damit entschlüsselt werden. Egal wie man es dreht: er erpresst Euch und nur darauf ist er aus um feste Kohle zu scheffeln.


Alt 19.06.2023, 09:06   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von schlawack Beitrag anzeigen
Wenn ihr Pech habt, schickt er aber ein Tool nachdem ihr teuer bezahlt habt, das dann doch nicht die Dateien entschlüsseln kann, oder nur eine bestimmte Anzahl der Dateien können damit entschlüsselt werden. Egal wie man es dreht: er erpresst Euch und nur darauf ist er aus um feste Kohle zu scheffeln.
Vermutlich wird es so kommen. Siehe auch --> Lösegeld zahlen lohnt nicht

Auch das BSI rät von der Zahlung des Lösegeldes ab.
__________________
--> Problem mit Ransomware "Ouroboros.GG!MTB"

Alt 19.06.2023, 14:17   #7
Cosimo
 
Problem mit Ransomware "Ouroboros.GG!MTB" - Standard

Problem mit Ransomware "Ouroboros.GG!MTB"



Zitat:
Zitat von Cosimo Beitrag anzeigen
Schon erfolgt und ist mit das kleinste Übel.
Bitte daran denken: mach auch von deiner Systempartition C mit Windows drauf ein Image/Backup auf eine externe Festplatte in gewissen Zeitabständen die du festlegst denn Windows neu installieren und alles wieder einrichten, dauert erheblich länger als wenn man ein Image/Backup vom Windows hat das man mit dem Boot Medium des Backup Programms einspielen kann.
Zitat:
Wenn das Tool nichts entschlüsselt, ist am Ende das gleiche Risiko, was wir von Anfang an eingehen. Er hat uns aber paar Dateien (die wir willkürlich ausgewählt haben) entschlüsselt und mir zugeschickt und die sind so weit ok gewesen. Virensoftware hat ebenfalls nichts gemeldet.
Wenn ihr Pech habt, schickt er aber ein Tool nachdem ihr teuer bezahlt habt, das dann doch nicht die Dateien entschlüsseln kann, oder nur eine bestimmte Anzahl der Dateien können damit entschlüsselt werden. Egal wie man es dreht: er erpresst Euch und nur darauf ist er aus um feste Kohle zu scheffeln.
Das Risiko muss ich eingehen und auch einkalkulieren.
Letztendlich wird es mich so oder so Geld kosten, ob beim Datenretter oder beim Erpresse.

Die Frage ist, bei wem, von den beiden, habe ich eine bessere Wahrscheinlichkeit das ich meine oder ein paar Daten davon zurückbekommen könnte.

Datenretter hatten mir alle nach den Gesprächen gesagt, dass sie es probieren würden, aber aus dem Gespräch doch eher wenig Aussichten auf Erfolg sich ergaben.

Zitat:
Zitat von cosinus Beitrag anzeigen
Vermutlich wird es so kommen. Siehe auch --> Lösegeld zahlen lohnt nicht

Auch das BSI rät von der Zahlung des Lösegeldes ab.
Wie es kommt, werde ich nur sehen, wenn ich das Risiko eingehe.

Grundsätzlich würde ich mein Geld auch lieber für mich behalten, als es jemanden in den Rachen zu werfen, der es nicht verdient hat.
Da mir aber was an den Daten liegt, muss ich eine Abwägung vornehmen und die spricht eher für den Erpresser als für Datenretter. Die Wahrscheinlichkeit ist bei dem Erpresser, meiner Einschätzung nach, höher.

Den Informationen nach, die über die Ransomware gelesen hab, hinterlässt den Eindruck, dass da so schnell nichts kommt, um die Daten zu entschlüsseln, wenn überhaupt mal was kommt.

Am Ende ist es ein Abwägen von Pro und Contra.

Antwort

Themen zu Problem mit Ransomware "Ouroboros.GG!MTB"
ahnung, anbieter, bieter, chancen, dateien, dateiname, dateinamen, entschlüsseln, erfahrung, erreichbar, frage, fragen, hinweis, ide, konnte, kontaktiert, lange, neu, nichts, problem, schlüsseln, software, speziell, version, windows




Ähnliche Themen: Problem mit Ransomware "Ouroboros.GG!MTB"


  1. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
    Nachrichten - 26.01.2023 (0)
  2. Neue Ransomware " Fora " Virustotal findet nichts
    Überwachung, Datenschutz und Spam - 19.11.2022 (11)
  3. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
    Nachrichten - 19.12.2021 (0)
  4. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
    Nachrichten - 30.08.2021 (0)
  5. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
    Nachrichten - 18.05.2021 (0)
  6. Exchange Server: Angreifer nutzen Schwachstellen für Ransomware "DearCry"
    Nachrichten - 13.03.2021 (0)
  7. Sicherheitsvorfall beim Sicherheitsdienst: Ransomware "Ryuk" befällt Prosegur
    Nachrichten - 28.11.2019 (0)
  8. l+f: "Hier ist die Hitler-Ransomware, Ihre Dateien sind verschlüsselt!"
    Nachrichten - 16.08.2016 (0)
  9. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  10. Herzlichen Dank "Schrauber" - "Problem mit der Gruppenrichtlinie" blockiert" gelöst
    Lob, Kritik und Wünsche - 11.12.2014 (0)
  11. Drathlosnetzwerkadapter seit letzter Zeit "im Arsch". Problembehandlung "behebt" Problem dann immer?
    Netzwerk und Hardware - 18.09.2014 (4)
  12. Entfernung von Ransomware: Avira zeigt "TR/Crypt.ZPACK.96184" an
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (5)
  13. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  14. "rundll-Problem" und "USB-Gerät wird nicht erkannt....." - bin am verzweifeln!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (48)
  15. Win XP Start " Net Reactor 10 Fenster"danach "Firefox Problem 2 Fenster" danach "Blue Screen"
    Log-Analyse und Auswertung - 09.07.2011 (3)
  16. Rogue-Malware "EASY SCAN" alias "HDD Low" Problem beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (9)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema Problem mit Ransomware "Ouroboros.GG!MTB" - Klingt nach Vollzugriff auf dein System. Die Neuinstallation wartet auf dich. Alles Gute! - Problem mit Ransomware "Ouroboros.GG!MTB"...
Archiv
Du betrachtest: Problem mit Ransomware "Ouroboros.GG!MTB" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.