Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Neuer Super-Virus zerstört die Festplatte (Trojaner Rombertik) (https://www.trojaner-board.de/166733-neuer-super-virus-zerstoert-festplatte-trojaner-rombertik.html)

Leo0385 07.05.2015 11:48

Neuer Super-Virus zerstört die Festplatte (Trojaner Rombertik)
 
Wie das Magazin Focus heute berichtet, ist ein neuer Schädling im Umlauf. Diese aggressive Schadsoftware wird in den meisten Fällen per EMail eingeschleust. Wird diese Software enttarnt, soll die Festplatte des Nutzers gelöscht werden.

Ansonsten spioniert dieser Trojaner vertrauliche Daten aus.

Weitere Informationen bekommst Du hier:
h**p://www.focus.de/digital/computer/schadsoftware-rombertik-haben-sie-diese-mail-bekommen-dann-ist-ihre-festplatte-vielleicht-bald-weg_id_4661042.html

Viel Glück!
lg.
Leo

schrauber 07.05.2015 16:40

Wenn schon, dann auch was seriöses verlinken :)

Threat Spotlight: Rombertik ? Gazing Past the Smoke, Mirrors, and Trapdoors

Kronos60 07.05.2015 16:59

@ schrauber
Was ist auf Focus.de unseriös?:)

schrauber 07.05.2015 17:02

alle Nachrichtenportale geben nur das wieder, was sie irgendwo aufgeschnappt haben. Wenn dann bitte ein reines Security-Blatt, Heise Security als Beispiel.

Darklord666 07.05.2015 19:55

Das ist echt ein Finsterling wie man liest nur mich wundert wegen der ganzen Verschleierungs- und Tarntechniken, dass man den so leicht über den TM identifizieren kann.
Wenn man den Prozess dann killt und die .exe löscht ist er dann weg oder erkannt das Programm dies und führt sein Selbstzerstörungsprogramm aus ?:confused:

Mimi14 08.05.2015 08:55

Liebes TB, habt ihr hier schon die ersten Erfahrungen gesammelt?
Es wäre nett, wenn ihr uns hier etwas auf dem Laufenden halten könntet.
Würde mich sehr interessieren und ich denke viele Andere auch.

@ Darklord666: ... leicht über den TM identifizieren kann.
Was meinst du mit TM? :confused:

LG
Mimi

iceweasel 08.05.2015 11:57

Der Focus-Artikel hat Bild-Qualität. Angeblich würde der Schadcode die Festplatte zerstören. Das ist natürlich Quatsch. Es werden vielleicht die Daten zerstört und es wird auch Anwender geben, die es nicht schaffen auf der Festplatte ein neues Betriebssystem zu installieren. Aber kaputt ist die Platte noch lange nicht. Aber es gibt auch Anwender die kaufen sich neue Rechner weil der alte Rechner aufgrund von Malware langsam geworden ist. Das ist natürlich auch total dumm und reine Geldvernichtung.

schrauber 08.05.2015 13:56

Es wird der MBR vernichtet, nichts was sich nicht in Sekunden beheben lässt. Wenn das scheitert wird der Homedrive Ordner verschlüsselt.

Darklord666 08.05.2015 15:31

Zitat:

Zitat von Mimi14 (Beitrag 1463806)
@ Darklord666: ... leicht über den TM identifizieren kann.
Was meinst du mit TM? :confused:

LG
Mimi

Liebe Mimi,

mit TM ist der TaskManager gemeint.

Der Focus-Artikel hat wirklich Bild-Niveau "Malware zerstört Festplatte". In BIOS von DVD booten aktivieren, Betriebssystemmedium rein und neu partitionieren, fertig. Alle Daten sind dann natürlich weg aber auf einem Home-PC normalerweise kein Supergau, wenn man wichtige Daten beizeiten sichert.

cosinus 08.05.2015 15:59

Zitat:

Zitat von Darklord666 (Beitrag 1463933)
Alle Daten sind dann natürlich weg aber auf einem Home-PC normalerweise kein Supergau, wenn man wichtige Daten beizeiten sichert.

Datensicherung, genau das macht doch keine Sau. Hauptsache der Virenscanner ist an, ist alles ist gut :pfeiff:

Darklord666 08.05.2015 16:10

Hast Recht, der Standardnutzer macht sich darüber erst Gedanken wenn's (fast) zu spät ist.

So ein richtiges Backup mach ich übrigens auch nicht. Wichtige Dateien sichere ich ab und zu auf meiner externen HD und gut ist. Bei einem Totalcrash wird dann eben neu installiert.:blabla:

Microwave 08.05.2015 19:29

Skiddy-Malware... EP_X0FF hat es im kernelmode.info-Forum ganz treffend auf den Punkt gebracht.

Grüsse - Microwave

P.S. #Heckforumz #VouchForThis

Darklord666 08.05.2015 19:57

Ganz interessanter Lesestoff. Heißt dieser Satz "Under this comedy statement is hidden simple CRC32 check this malware does over it resource. This is made to prevent hex-editing. If something wrong it will do described mbr overwrite and files encryption. Will work on Windows XP. That's all anti-analysis. Yes, that's all." das es nur mit WindowsXp funktioniert oder was?:confused:
Insgesamt ist dieser "neue" Virus aber wohl doch eher ein Medienhype und auch "heise" scheint darauf angesprungen zu sein.:twak:

felix1 08.05.2015 20:10

Jepp, wenn nix anderes interessant ist, muss man eben eine Sau hervorzaubern, die man durchs Dorf treiben kann:daumenhoc

Lloreter 08.05.2015 23:10

Zitat:

Zitat von cosinus (Beitrag 1463956)
Datensicherung, genau das macht doch keine Sau. Hauptsache der Virenscanner ist an, ist alles ist gut :pfeiff:

Das dauert aber auch immer so lange, die ganzen Daten abzuschreiben.
Außerdem tun danach die Finger immer so weh und der Kugelschreiber ist so schnell leer. :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129