Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   neuer Verschlüsselungstrojaner erstellt *.locky Dateien (https://www.trojaner-board.de/176015-neuer-verschluesselungstrojaner-erstellt-locky-dateien.html)

cosinus 23.02.2016 22:13

Zitat:

Zitat von MightyMarc (Beitrag 1564627)
Da gibt es für Unternehmen aber Möglichkeiten, angefangen von den vertrauenswürdigen Speicherorten hin zur Signatur.
Und mal im ernst: eine Worddatei mit Makro ist nicht nur bei Nacht verdächtig. Bei mir wurde schon so einiges angefordert, aber Word mit Makros konnte ich noch immer umschiffen/verhindern.

Ich glaub da haben wir eher eine zentrale, sichere und DAU-freundliche Mailverschlüsselung/-signierung etabliert :rofl:

Bis dahin wird aber erstmal jede Mail mit Schrottanhang blockiert. Die Mail bekommt der Mitarbeiter ja, aber nur als Benachrichtung mit E-Mail blocked: <Betreff der geblockten Mail> und im Body steht auch der Grund der Blockierung. Ein Anruf beim freundlichen Admin :teufel2: und die Mail wird natürlich entsperrt wenn sie legitim ist ;)

Ich hab auch schon erlebt, wie ein externes Unternehmen irgendwelche Daten uns zukommen lassen wollte. Da hatten wir aber schon lange ZIP gesperrt. Als ich das Ding sah traute ich meinen Augen kaum. Der hat einer ne EXE in eine ZIP gepackt weil er dachte die Daten stellt man in ausführbarer Form als Komplettpaket oder so zur Verfügung :wtf: :headbang: sowas schafft Vetrauen, die Mail war aber tatsächlich ungefährlich/legitim :balla:

_sTaNlEy_ 23.02.2016 22:33

Freundliche Admins... :lach::lach:

cosinus 23.02.2016 22:38

Hey :) ich bin freundlich, schließlich entsperre ich die Mail ja und verschieb sie nicht nach /dev/null :D

_sTaNlEy_ 23.02.2016 22:40

Jup. Jemand frägt an und du löst eine Aktion aus. Mir geht's eher um das "dazwischen" :D

cosinus 23.02.2016 22:41

Wie soll ich diese Anführungszeichen jetzt interpretieren :rofl:

_sTaNlEy_ 23.02.2016 23:01

Zwischen Anfrage und Aktion gibt's für gewöhnlich Kommunikation, bei der sich entscheidet, ob jemand freundlich ist oder auch nicht.

Das meinte ich mit "dazwischen".

cosinus 23.02.2016 23:03

Da gibts ne Anfrage per Mail oder Telefon. "Kannst diese Mail bitte entsperren ist kein Spam" oder so ähnlich. Da kommt niemand und will uns Admins mit der Brechstange drohen, außerdem entsperrt niemand ihre Mails wenn wir betäubt sind :blabla:

_sTaNlEy_ 23.02.2016 23:11

Das nicht, da aus meiner Erfahrung heraus die User eher freundlich sind :D

Wenn aber das x-te mal wegen irgendeinem Schrott angefragt wird, bei dem es eigentlich offensichtlich ist, dass es Phishing, Trojaner oder ähnliches ist, da bin ich dann nicht unfreundlich, aber teilweise (für die "Gegenstelle") spürbar genervt :headbang:

cosinus 23.02.2016 23:15

Nö, die fragen nur wenn was wichtiges dabei ist. Dass jmd auf Schrott besteht hab ich noch nicht erlebt. Aber wenn, dann erklärt man kurz und das wars dann. Wenn ich Sicherheitsbedenken habe kommt die Mail nicht durch.

Die ein oder andere Person ist nur genervt weil unsere Spam-Filter so restriktiv sind. Da kommt es auch mal öfter vor, dass ein "newsletter", der nur nervig ist geblockt wird, lt. Argumentation eines Mitarbeiters aber durchgelassen werden kann, weil es ja keinen Unterschied mache ob er den "newsletter" oder die "mail blocked" Nachricht lösche...

Dann erklär ich aber, dass wir nicht 100.000e Ausnahmen machen können wegen so nem scheiß, restriktive Filterung ein plus ne Liste an gesperrten Anhangtypen in der UTM und fertig.

King_Luy 03.03.2016 08:31

Suche Locky word Datei
 
Servus alle zusammen,

ich suche zu Demozwecken die Word Datei mit dem Locky Trojaner drin. Gibt es die Möglichkleit das ihn mir jemand zusendet oder einen Link wo ich ihn bekommen kann?

Grüße King Luy

Ghost1975 03.03.2016 08:46

@King_Luy

da biste hier verkehrt.
Hier werden so Sachen bekämpft,
und nicht verteilt

MfG

King_Luy 03.03.2016 09:37

Zitat:

Zitat von Ghost1975 (Beitrag 1567017)
@King_Luy

da biste hier verkehrt.
Hier werden so Sachen bekämpft,
und nicht verteilt

MfG

Das ist ja auch gerade mein Bestreben. Ich will ein Demovideo erstellen was alles beschädigt wird. Es geht um eine Mitarbeiterschulung. Keineswegs ist dort ein bösartiger Hintergrund!!!

Ghost1975 03.03.2016 09:58

Reicht Dir evtl so ein Video? *KLICK*

King_Luy 03.03.2016 10:35

Zitat:

Zitat von Ghost1975 (Beitrag 1567027)
Reicht Dir evtl so ein Video? *KLICK*

Das ist nett, aber ich muss es leider selber machen.

Fragerin 03.03.2016 10:44

Sieh dich doch noch mal in den Nachbarthreads hier um.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131