Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Äußerste Vorsicht: Dieser Erpressungs-Trojaner löscht jede Stunde Daten (https://www.trojaner-board.de/177934-aeusserste-vorsicht-erpressungs-trojaner-loescht-stunde-daten.html)

purzelbär 17.04.2016 16:33

Äußerste Vorsicht: Dieser Erpressungs-Trojaner löscht jede Stunde Daten
 
Zitat:

Erpressungs-Trojaner sind der große Trend, um schnelles Geld zu machen. "Jigsaw" ist besonders gefährlich - denn er löscht Ihre Daten solange, bis Sie zahlen.
Jigsaw: Ransomware löscht, bis Sie zahlen

Die Ransomware "Jigsaw" kapert persönliche Daten
Je länger der User zögert, desto mehr Daten werden gelöscht
Einen Neustart bestraft Jigsaw besonders hart
Mit dem richtigen Vorgehen kann der Erpressungs-Trojaner wirksam bekämpft werden
Nachdem der Computer übernommen wurde, verschlüsselt Jigsaw die Userdaten (über 200 verschiedene Dateitypen sind angreifbar) und startet einen 72-stündigen Countdown. Zu jeder neuen Stunde werden einige Daten gelöscht - je weiter der Countdown fortgeschritten ist, desto mehr Daten entfernt Jigsaw auf einmal. Einen Neustart bestraft die Ransomware mit der sofortigen Löschung von 1.000 Daten. Nach dem Ablauf der Frist wird Jigsaw alle noch übrigen Dateien löschen - es sei denn, Sie zahlen.
Den ganzen Bericht und wie man Dank bleebing Computer dagegen vorgehen kann gibt es bei chip.de: http://www.chip.de/news/Aeusserste-Vorsicht-vor-Jigsaw-Erpressungs-Trojaner-loescht-jede-Stunde-Daten_92345842.html

stefanbecker 17.04.2016 17:07

Und wo ist jetzt das besondere?

Genau der gleiche Müll wie immer. Mach ein Backup und du hast Ruhe.

purzelbär 17.04.2016 18:02

Der Artikel sollte als Information für alle User hier im Forum dienen und was deine Anspielung mir gegenüber wegen Backups betrifft: das hättest du dir bei mir sparen können: http://abload.de/thumb/unbenanntvqs9k.jpg

neX2111 17.04.2016 18:20

muss ich purzel mal recht geben, er wollte damit ja nur Infos liefern!

purzelbär 17.04.2016 18:31

Zitat:

muss ich purzel mal recht geben, er wollte damit ja nur Infos liefern!
Richtig nex2111:daumenhocund wie wir alle wissen unterscheiden sich die Ransoms wie Locky, Teslacrypt, Petya oder jetzt Jigsaw in ihrem Vorgehen wie und was sie verschlüsseln.

stefanbecker 17.04.2016 18:45

Ach Purzel, das hat doch nichts mit dir persönlich zu tun. Und ist auch keine Anspielung auf das bei dir vorhandene Backup. Das ist mein persönlicher (fatalistischer) Eindruck zum Thema.

Wo ist die Unterscheidung? Vermutlich am ehesten im Namen?!

Trojaner x kommt über Mail y, wird von User z bewusst gestartet.

Dann rafft der Trojaner sich irgendwelche Dateien im Userverzeichnis, verschlüsselt sie. Anwender x hat entweder die Arschkarte oder ein Backup.

Das sind inzwischen echt keine News mehr, sondern eher in der Richtung "jeden Tag wird ein neuer Trojaner (Sau) durchs Dorf getrieben.

Entweder liest man News und kennt das Thema. Oder man kennt das Thema nicht und fällt halt drauf rein. Hört sich komisch an, ist aber so.

purzelbär 17.04.2016 18:54

Und was war verkehrt von mir über eine neue, andere Variante/Version eines solchen Ransoms den Bericht zu posten? Ein Forum wie dieses hier ist doch auch dafür da das man so etwas postet damit es User und Mitleser des Forums schnell erfahren was dieser Ransom macht und Unterschiede zu Petya, Locky oder Teslacrypt zeigt ja dieser Ransom auf indem er stündlich von sich aus Dateien auf betroffenen Systemen löscht.
In einem Punkt stimme ich dir zu: Backups sind dieser Tage sozusagen Gold wert wegen dieser Ransom Trojaner Welle.

cosinus 17.04.2016 19:56

Ihr habt beide Recht und nun ist Ruhe im Karton! :twak:

purzelbär 17.04.2016 20:08

Zitat:

Zitat von cosinus (Beitrag 1579562)
Ihr habt beide Recht und nun ist Ruhe im Karton! :twak:

Musst du uns deswegen immer gleich verkloppen?:eek::zunge:

cosinus 17.04.2016 20:15

Wenn dann nur du, nicht Stefan :blabla:

felix1 17.04.2016 21:26

Zitat:

Zitat von purzelbär (Beitrag 1579566)
Musst du uns deswegen immer gleich verkloppen?:eek::zunge:

Wenn Dich :uglyhammer:, liegt man hier oftmals richtig.

schrauber 18.04.2016 14:43

und muss es unbedingt ein link zu Chip sein? Fachlichkeit ist da ja null. Wenn schon nicht das Original (BC!!) oder vom dem, der evtl einen Decrypter geliefert hat (BC, Emsisoft, Kaspersky) dann bitte nen Link zu was deutschem was man ansatzweise ernst nehmen kann. Heise, oder der postillon.....

Curie 03.05.2016 15:41

Heise ist leider auch nicht immer korrekt mit technischen Details (siehe Petya-Artikel).

Jigsaw ist kein großer Player in der Ransomware-Industrie. Der Code ist verbuggt und die Verschlüsselung ein Witz. Recovery-Software sollte auch die gelöschten Dateien wiederherstellen können.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131