Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Erpressung durch Bewerbungstrojaner (https://www.trojaner-board.de/172575-erpressung-bewerbungstrojaner.html)

wamperich17 31.10.2015 18:52

Erpressung durch Bewerbungstrojaner
 
Hallo zusammen,

wir sind Opfer des neuen "Erpressungstrojaner" geworden.

Hier ein Link, der ihn beschreibt: hxxp://personalmarketing2null.de/2015/10/erpressung-per-bewerbungs-trojaner/

Habt ihr schon Erfahrungen mit diesem Trojaner machen können? Er verschlüsselt wohl einige PDFs und andere Dateien. Kann man diese Dateien wieder entschlüsseln?

Grüße und Danke euch.

schrauber 31.10.2015 19:01

hi,

ist in Arbeit. Wie es aussieht ist da aber nichts zu retten.

wamperich17 31.10.2015 22:43

ok, danke für die Antwort. Waren ein paar sehr wichtige Dateien dabei :( Vielleicht tut sich ja noch was.
Ich mach mal ein Abbild von der Platte bevor ich ihn neu aufsetz.

Haltet mich auf dem laufenden =)

Grüße

cosinus 31.10.2015 23:02

Zitat:

Zitat von wamperich17 (Beitrag 1530670)
Haltet mich auf dem laufenden =)

Bitte sehr => http://www.heise.de/security/meldung...n-2859151.html
Sonst keine Backups vorhanden?

wamperich17 31.10.2015 23:52

es handelt sich um den Geschäftsrechner von meiner Schwester sowie um ihren privaten Laptop. Sie hat leider wirklich eine Bewerbung erwartet und kennt sich nicht so gut mit Dateiendungen aus^^ Die Datei hat sie extra vorher mit dem Virenscanner geprüft, ohne erfolg.

Wir würden das Geld ja bezahlen, haben aber kein Schreiben erhalten...?!

Ältere Backups sind wohl vorhanden. Ich brauche eigtl nur das Schreiben um die Dateien zu entschlüsseln... Kein gutes Geschäftsmodell, eine Erpressung ohne Forderungen :D

schrauber 01.11.2015 07:34

Zitat:

Kein gutes Geschäftsmodell, eine Erpressung ohne Forderungen
Das "Schreiben" in Form einer TXT oder so ist immer dabei. Ausser das AV Programm hat sich irgendwann dazwischen geschaltet.

Eine Entschlüsselung ist leider nicht möglich.

wamperich17 01.11.2015 20:47

Hallo, ich bin jetzt am betroffenen pc. Das schreiben habe ich zu hauf^^ werde jetzt den decrypter runterladen und bezahlen. Hat das schon jemand gemacht? Funktioniert es danach wieder? Habe noch nie bitcoins gekauft, müssen ja sämtliche kontodaten hinterlegt werden. Ich kaufe bei anycoin direkt, falls jemand Erfahrungen hat bitte melden :)

Gruesse

schrauber 02.11.2015 20:29

Bis dato keine Meldungen bei dieser Version, ob bezahlen was taugt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131