Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Ransomware (https://www.trojaner-board.de/196660-ransomware.html)

desmont 12.10.2019 19:40

Ransomware
 
Hallo,

leider hat mich eine Ransomware kodiert.

Laut der Seite " ID Ransomware" soll das Dharma (.cezar Family) sein.

Alle meine Bilder .Xml datein wurden Kodiert

Daten heißen jetzt u.a. 20190330_184649.jpg.id-938CJ964.[admin@fentex.net]

Habe schon Decrypt tools von Kaspersky sowie Eset ausprobiert.

leider ohne Erfolg.

Habt ihr evtl. noch ne Idee?:headbang:

Bootsektor 12.10.2019 22:29

Hmm, Nomoreransom?

Avast


welche Endungen haben die Dateien, für die neuen gibt es (noch) nix, ausser zahlen.

Ah ich sehe. Cezar, da gibt es bis jetzt keinen Decyrpter für. Tut mir leid. :(

desmont 13.10.2019 08:57

gibt es alternativen zu Nomoreransom? ich wollte ein Test machen um zu gucken um welche verschlüsselung es sich handelt, allerdings zeigt die Seite einen Fehler

cosinus 13.10.2019 10:35

Verschlüsselte Dateien durch neuere Krypto-Trojaner lassen sich aber nicht mal eben so entschlüsseln.

Warum stellst du nicht einfach dein letztes Backup wieder her?

Bootsektor 13.10.2019 11:23

Zitat:

Zitat von desmont (Beitrag 1724406)
Hallo,
Laut der Seite " ID Ransomware" soll das Dharma (.cezar Family) sein.

Wozu einen Test, du sagst, das ist .cezar dafür gibt es keine Decrypter

desmont 13.10.2019 11:26

Zitat:

Zitat von cosinus (Beitrag 1724418)
Verschlüsselte Dateien durch neuere Krypto-Trojaner lassen sich aber nicht mal eben so entschlüsseln.

Warum stellst du nicht einfach dein letztes Backup wieder her?


:Boogie: NAS ist auch von betroffen...

Bootsektor 13.10.2019 11:27

Zitat:

Zitat von desmont (Beitrag 1724423)
:Boogie: NAS ist auch von betroffen...


da bleibt dir dann nur noch zahlen oder daten abschreiben...

desmont 13.10.2019 11:39

Zitat:

Zitat von Bootsektor (Beitrag 1724424)
da bleibt dir dann nur noch zahlen oder daten abschreiben...

dann bezahle ich mal eben die $4500 ..

cosinus 13.10.2019 11:40

Zitat:

Zitat von desmont (Beitrag 1724423)
:Boogie: NAS ist auch von betroffen...

Dann hast du leider ein mangelhaftes Backupkonzept. Wenn das NAS ständig als Netzlaufwerk eingehangen ist, kann ja jederzeit ein Schädling die Dateien dadrauf zerhacken.

Du dürftest das Backupshare nur dann mounten, wenn es für ein Backup benötigt wird. Ansonsten darf es nicht eingehangen sein oder maximal read-only.

desmont 13.10.2019 11:46

Zitat:

Zitat von cosinus (Beitrag 1724427)
Dann hast du leider ein mangelhaftes Backupkonzept. Wenn das NAS ständig als Netzlaufwerk eingehangen ist, kann ja jederzeit ein Schädling die Dateien dadrauf zerhacken.

Du dürftest das Backupshare nur dann mounten, wenn es für ein Backup benötigt wird. Ansonsten darf es nicht eingehangen sein oder maximal read-only.


Da gebe ich dir vollkommen Recht, es ist Blöd gelaufen..

Schade finde ich nur das der Tipp "Bezahl an die Kriminelle " gefallen ist.. zu einem soll man das nicht machen zu anderem.. dchte ich das wäre ein seriöses Board..wo man Hilfe erhalten kann..

cosinus 13.10.2019 11:58

Dann bezahl eben nicht an Kriminelle. Dann kannst du aber definitiv deine Daten abschreiben.

Andere Lösung gibt es nicht. Und selbst bleeping computer hat damals empfohlen, das Lösegeld zu bezahlen wenn die Daten wirklich wichtig sind.

Bootsektor 13.10.2019 12:05

Zitat:

Zitat von desmont (Beitrag 1724428)
Schade finde ich nur das der Tipp "Bezahl an die Kriminelle " gefallen ist.. zu einem soll man das nicht machen zu anderem.. dchte ich das wäre ein seriöses Board..wo man Hilfe erhalten kann..

Das ist ein seriöses Board und dafür, dass du ein mangelhaftes Backupkonzept hast, kann ich nichts. Also bleibt dir nur entweder zahlen oder deine Daten abschreiben, eine andere Lösung gibt es nicht!

webwatcher 13.10.2019 12:15

Selber aktiv werden :killpc:
https://heise.de/-4551187

Xynthetic 13.10.2019 13:18

Zitat:

Zitat von webwatcher (Beitrag 1724433)
Selber aktiv werden :killpc:
https://heise.de/-4551187

Ist nur leider illegal. :balla:

webwatcher 13.10.2019 13:51

Ķ
Zitat:

Zitat von Xynthetic (Beitrag 1724437)
Ist nur leider illegal. :balla:

Ist juristisch nicht ganz eindeutig. Es kann auch als Notwehr gesehen werden.
Einen Einbrecher der in mein Haus eindringt, darf ich auch mit den mir zur Verfügung stehenden Mitteln außer Gefecht setzen und einen Hacker mit eigenen Mitteln zu bekämpfen als illegal zu werten ist m.e ziemlich überzogen.

Xynthetic 13.10.2019 13:59

Ziemlich überzogen? In Deinem Einbrecherbeispiel ist der Einbrecher ja noch da, da ist die Notwehrsituation also eindeutig. Was beim "Zurückhacken" sicher nicht der Fall ist, da ist die Notwehrlage nämlich schon beendet.
Einigen wir uns doch einfach auf "nicht eindeutig". :daumenhoc

webwatcher 13.10.2019 14:32

Zitat:

Zitat von Xynthetic (Beitrag 1724440)
Einigen wir uns doch einfach auf "nicht eindeutig". :daumenhoc

:party:
Akzeptiert da ein solcher Fall m.W. noch nicht juristisch beurteilt worden ist.
Ob und wie ein Sta und ein Gericht einen solchen Fall beurteilen würden, ist völlig offen.
"vor Gericht und auf hoher See ist man in Gottes Hand"
https://www.swr.de/wissen/1000-antworten/gesellschaft/Redensart-Woher-kommt-vor-Gericht-und-auf-hoher-See-ist-man-in-Gottes-Hand,1000-antworten-2918.html

cosinus 13.10.2019 14:38

Angenommen das ist eine Straftat, dann muss die Strafverfolgungsbehörde aber erstmal davon Wind bekommen. Glaubt ihr der Betrüger wird selbst eine Strafanzeige stellen, weil ihn jmd gehackt hat und er nun seinen kriminellen Machenschaften nicht mehr nachgehen kann? :dummguck:

webwatcher 13.10.2019 15:31

Ob ein Sta tätig werden muß, hängt davon ab ob es sich um ein Offizialdelikt handelt
https://de.wikipedia.org/wiki/Offizialdelikt_(Deutschland)
Das wäre es wenn es als Ausspähen von Daten gewertet würde.
Zitat:

Das Ausspähen von Daten ist gemäß § 202a dem deutschen Strafgesetzbuch (StGB) ein Vergehen, welches mit Freiheitsstrafe bis zu drei Jahren oder Geldstrafe bestraft wird.
Dann müßte die Sta von sich aus tätig werden, sobald sie davon (z.B in der Presse) Kenntnis bekommt.
Da ein solcher Fall bisher noch nicht juristisch beurteilt worden ist, bleibt es Spekulation.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19