Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Rechner verschlüsselt, vermutlich Cryakl (https://www.trojaner-board.de/184415-rechner-verschluesselt-vermutlich-cryakl.html)

aug 16.02.2017 10:46

Rechner verschlüsselt, vermutlich Cryakl
 
Hallo Community,

wir haben hier einen Rechner, der vermutlich dem Trojaner "Cryakl" zum Opfer gefallen ist.

Wie wir auf Cryakl kommen: Wir haben eine verschlüsselte Datei hier hochgeladen:

https://id-ransomware.malwarehunterteam.com/identify.php?case=4c837a6e0a7c36f7f3d24fd8cfd5b67bec3e8411

und das war das Ergebnis:

hxxp://blog.checkpoint.com/2015/11/04/offline-ransomware-encrypts-your-data-without-cc-communication/

Hier eine Liste von Dateien, die verschlüsselt wurden, sie haben alle das gleiche Muster im Namen, aber unterschiedliche Endungen:

email-mserbinov@aol.com.ver-CL 1.3.1.0.id-@@@@@ECE9-9898.randomname-ABBCDDEFGGGHIIJKKLLLMNOOPPPQRS.TTU.uvv

email-mserbinov@aol.com.ver-CL 1.3.1.0.id-@@@@@ECE9-9898.randomname-CCDEGGHHIIJKLLLMMNOPPQQQRSTTUU.VWW.xyz

email-mserbinov@aol.com.ver-CL 1.3.1.0.id-@@@@@ECE9-9898.randomname-CDEFFFGHIIJKKKLLMNNOOOPQQRSTTT.UVV.wwx

usw. Weitere Endungen: .ggg, .qrr, .ddd, .rst, etc.

Diese email-Adresse haben wir bei Recherchen auch im Zusammenhang mit oben genanntem Verschlüsselungstrojaner gefunden.

Wir haben bisher einen Scan mit aktuellem Desinfec´t gemacht, der aber nichts gefunden hat.

Danach haben wir die Festplatte ausgebaut und nur draufgeschaut.

Für Tipps zur Problemlösung wären wir sehr dankbar.


Viele Grüße
Paul

Explo 16.02.2017 11:49

Ich zitiere mal einfach nur den letzten Satz vom Blog (den du ja selbst auch angegeben hast) :
Zitat:

Therefore, paying the ransom to get the decryption application and the decryption keys from the attacker seems to be the only way to recover the encrypted files.

aug 16.02.2017 14:12

ja, aber die Hoffnung stirbt zuletzt :(

Fragerin 16.02.2017 16:45

Zitat:

ja, aber die Hoffnung stirbt zuletzt
Dateien behalten und warten, ob sich in der Richtung noch was tut...

aug 16.02.2017 16:59

wir haben jetzt eine (relativ aktuelle) Sicherung zurückgespielt.

Danke für die Unterstützung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131