Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   "Geschwindigkeit" Locky (https://www.trojaner-board.de/176593-geschwindigkeit-locky.html)

_sTaNlEy_ 04.03.2016 22:30

Zitat:

Zitat von felix1 (Beitrag 1567659)
Der Locky ist bei mir auch nicht vorbei gekommen. Wahrscheinlich haben wir alles richtig gemacht:Boogie:

Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...:blabla:

cosinus 04.03.2016 22:31

Zitat:

Zitat von _sTaNlEy_ (Beitrag 1567663)
Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...:blabla:

Das Teil kann deine Gedanken lesen. Locky ist mit uns zusammen im Borg-Kollektiv :D

Deathkid535 04.03.2016 22:31

Weil die Server alle down sind...

cosinus 04.03.2016 22:32

Zitat:

Zitat von Deathkid535 (Beitrag 1567666)
Weil die Server alle down sind...

Neeeeiin...die Borg-Erklärung ist viel besser :D

_sTaNlEy_ 04.03.2016 22:35

Zitat:

Zitat von Deathkid535 (Beitrag 1567666)
Weil die Server alle down sind...

Den Gedanken hatte ich auch. Wird wohl so sein.



Borg? Hö? :blabla:

Deathkid535 04.03.2016 22:36

Stanley ist noch nicht assimiliert... :D

cosinus 04.03.2016 22:37

http://www.allmystery.de/i/tQ9tdWK_w...and_149.jpg?bc

:blabla:

felix1 04.03.2016 23:20

Zitat:

Zitat von _sTaNlEy_ (Beitrag 1567663)
Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, als wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...:blabla:

Das ist halt so:applaus:Wir bewegen uns im Netz vorsichtig, klicken nicht jede Sch... an und wundern uns, dass wir keine Schadsoftware bekommen. Solltest eigentlich froh sein:daumenhoc

cosinus 04.03.2016 23:23

Zitat:

Zitat von felix1 (Beitrag 1567686)
Das ist halt so:applaus:Wir bewegen uns im Netz vorsichtig, klicken nicht jede Sch... an und wundern uns, dass wir keine Schadsoftware bekommen. Solltest eigentlich froh sein:daumenhoc

Nö, stanley hätte nur rechtzeitiger den scheiß anklicken müssen.
locky ist doch nun verbrannt und hat seine Aufgabe erfüllt. In ein paar Wochen wenn sich die Sache gelegt hat komm die bestimmt wieder mit Makros in Worddokumenten oder so an.

_sTaNlEy_ 04.03.2016 23:25

Na aber ich wollte doch genau den Infektions-Zustand herbeiführern...

cosinus 04.03.2016 23:26

Und genau das wollen die Erpresser nicht :D
Sonst müssen die ihre ransoms bald in MSI-Dateien pressen wenn sie alles Mögliche nach dem Geschmack der User machen sollen :D

_sTaNlEy_ 04.03.2016 23:32

Cosinus, ich hatte leider nicht früher ein Sample vorliegen. An Geschwindigkeit mangelt es trotz meines Alters noch nicht ;)

Locky + Varianten wird sicher bald (zu bald) vergessen sein. Nachdem es sich aber vermutlich sehr gelohnt hat, befürchte ich, dass sich künftige Entwicklungen mehr und mehr in die Verschlüsselungsrichtung bewegen werden.

cosinus 04.03.2016 23:34

Wir bekommen recht früh irgendeinen Schund rein. Soll ich dir mal nen Scheiß weiterleiten?
Ich seh das ja in unsere UTM gut.

_sTaNlEy_ 04.03.2016 23:38

Kannst du gerne machen. Anforderungen an den Müll: Verschlüsseln und erpressen :D

cosinus 04.03.2016 23:43

Hast du gpg public key? Dann würde ich dir die Mail verschlüsselt schicken.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131