Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Verschlüsselungstrojaner erkennen (https://www.trojaner-board.de/175739-verschluesselungstrojaner-erkennen.html)

Deathkid535 20.02.2016 20:08

MBARW ist noch in der Beta, du verlierst ein paar Dateien (2-5), bevor es aufschreit.

purzelbär 20.02.2016 20:14

Ich kann das nicht beurteilen Dennis, hab nur den Artikel bei chip.de gesehen und verlinkt als Information. Aber selbst wenn es so ist wie du schreibst und es gehen 2-5 Dateien verloren, dann wäre das lange nicht so schlimm als wenn locky richtig aktiv werden könnte um alles zu verschlüsseln was er erwischt auf den PC's der User.

_sTaNlEy_ 20.02.2016 20:16

Zu der Frage wegen Sandbox/VM umgehen: Unter der Voraussetzung, dass alles sauber aufgezogen wurde, halte ich es für so wahrscheinlich wie sich an der Ampel im Auto mit der Grippe von dem Fahrer des Autos nebenan anzustecken, wenn es sich nicht um Cabrios handelt und Fenster zu sind :)

purzelbär 20.02.2016 20:20

Irgendwo bei Rokop oder im CB Forum hab ich mal etwas aufgeschnappt das Hacker daran arbeiten würden, Malware zu entwickeln die auch aus Sandboxen bzw VM's rauskommt, deshalb auch hier die Frage ob dazu jemand etwas weiß ob es das schon gibt?
Zitat:

halte ich es für so wahrscheinlich wie sich an der Ampel im Auto mit der Grippe von dem Fahrer des Autos nebenan anzustecken, wenn es sich nicht um Cabrios handelt und Fenster zu sind
Jetzt bin ich mal gemein zu dir:blabla:unterschätze nicht die Lüftung und Klimaanlage der Autos:blabla:

_sTaNlEy_ 20.02.2016 20:42

Ich hätte doch Aids statt Grippe wählen sollen... :aufsmaul:

Daran arbeiten (wohl eher forschen^^) ist das eine, technisch sehe ich ohne Sicherheitslücken zumindest für den Weg virtuelle Maschine -> Host keinen Weg.

Aber gut - ich bin auch kein Trojanerentwickler ;)

Hat jemand zufällig "Locky" oder ähnliches verfügbar? Würde gerne was testen :)

cosinus 20.02.2016 20:47

frag mal purzel, der hat alles davon :rofl:

purzelbär 20.02.2016 20:58

Zitat:

Ich hätte doch Aids statt Grippe wählen sollen... :aufsmaul:
Dein Pech und ich hab dich ja gewarnt:zunge::blabla::abklatsch:
Zitat:

frag mal purzel, der hat alles davon :rofl:
:glaskugel2::zunge:
Zitat:

Hat jemand zufällig "Locky" oder ähnliches verfügbar? Würde gerne was testen
Ich könnte dir per PN das locky File hochladen das ich selbst von Dennis bekam und Teslacrypt3.

_sTaNlEy_ 20.02.2016 21:02

Ja! Bitte schicken, danke :)

Schieb ruhig rüber, was du hast.

Wenn ich mich nicht mehr melde, wisst ihr was los ist :D

purzelbär 20.02.2016 21:07

Sind nur 2 die ich dir schicken kann und die unterwegs zu dir sind:abklatsch:
Zitat:

Wenn ich mich nicht mehr melde, wisst ihr was los ist:blabla:
Ja dann bist du am PC eingepennt http://www.smilies.4-user.de/include..._sleep_073.gif :blabla: und deine Frau hat deinen PC ausgeschaltet:zunge:

_sTaNlEy_ 20.02.2016 21:18

Wenn jmd ungefragt meinen Rechner ausschaltet, gibt's Stress :aufsmaul::aufsmaul:

Dauert eh noch etwas, bis die virtuelle Maschine steht. Bis dahin bin ich evtl. wirklich eingeschlafen. Dann aber nicht vorm PC ;)

purzelbär 20.02.2016 21:20

Mit der virtuellen VM hast du doch keinen "Nervenkitzel":eek::lach:
Zitat:

Wenn jmd ungefragt meinen Rechner ausschaltet, gibt's Stress:aufsmaul::aufsmaul:
Soll ich mal deine Frau fragen? http://www.smilies.4-user.de/include...ilie_b_047.gif :pfeiff: :lach:

_sTaNlEy_ 20.02.2016 21:23

Du hast nicht wirklich die Dinger auf deinem Produktiv-System laufen lassen?!?

Falls doch: Das bei Galileo vorhin, mit der "Trinidad Scoripion Butch T", das wäre sicher auch was für dich gewesen :D

purzelbär 20.02.2016 21:27

Zitat:

Du hast nicht wirklich die Dinger auf deinem Produktiv-System laufen lassen?!?
Nein für wie dumm hälst du mich? die ZIP Files sind auf einem USB Stick und natürlich nicht entpackt. Ausserdem hab ich gestern nach locky auf meinem System ein Komplettbackup mit allen 3 Partitionen eingespielt das ich vor 3 Tagen gemacht habe.

_sTaNlEy_ 20.02.2016 21:30

Lol.... Der Smilie... Ich brech weg vor lachen :D

Du kannst meine Frau gerne fragen. Gib mir aber unbedingt Info wer es war, da ich sie wahrscheinlich noch nicht kennengelernt hab :glaskugel:

Ok. Backup ist sehr sinnvoll - wurde der Worst-Case auch mal wieder getestet :)

purzelbär 20.02.2016 21:30

Zitat:

Lol.... Der Smilie... Ich brech weg vor lachen :D
Den gibts hier: http://www.smilies.4-user.de/index.p...utal&offset=40
Zitat:

Ok. Backup ist sehr sinnvoll - wurde der Worst-Case auch mal wieder getestet
Ohne Backups auf der USB Festplatte wäre ich ja sonst seltendämlich zumal ich keine VM's benutze.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131