Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Erpresser-Trojaner eingefangen, der Dateien verschlüsselt (https://www.trojaner-board.de/176055-erpresser-trojaner-eingefangen-dateien-verschluesselt.html)

city2000 17.02.2016 00:24

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt
 
Hallo,

auf unserem Büro-Rechner (Netzwerk) hat heute plötzlich vermutlich ein Trojaner zugeschlagen und Dateien verschlüsselt,
jetzt erscheint eine Meldung, dass alle Dateien mit RSA-2048 und AES-128 Ziffern verschlüsselt seien und man zur Entschlüsselung bestimmten Links folgen soll. Habe jetzt erstmal empfohlen, nicht mehr auszuführen, zu öffnen etc. und alles vom Netz genommen.

Wie erfahre ich jetzt um welchen Verursacher sich handelt und gibt es ein Gegenmittel?

Danke und Gruss

cosinus 17.02.2016 09:39

Welchen hast du? Den .locky?

Vgl.:
Erpressungs-Trojaner Locky schlägt offenbar koordiniert zu | heise Security
http://www.trojaner-board.de/176015-...y-dateien.html
http://www.trojaner-board.de/176038-...lls-locky.html

city2000 17.02.2016 12:24

ja, bin jetzt vor Ort,
es ist der Locky, mit der blauen Bitcoin-Seite wie bei Heise gestern beschrieben.

cosinus 17.02.2016 12:27

Also, Entschlüsselung ist (noch?) nicht drin. Was dir bleibt: letztes Backup oder vllt die Schattenkopien.

Bei den Schattenkopien gibt es aber Voraussetzungen. Die müssen aktiviert worden sein, der Schädling darf sie auch nicht gelöscht haben. Wenn der Verschlüsselungstrojaner locky also mit Adminrechten gestartet wurde, hat der mit vssadmin die Schattenkopien gekillt.

city2000 17.02.2016 13:00

Backup liegt keines vor (das ist eine andere Geschichte, Admin ist abgehauen)
Schattendateien sind auch im Eimer.

D.h. komplettes Netzwerk neu aufbauen,
alte Festplatten ausbauen und hoffen, dass es bald eine Entschlüsselung gibt, um diese wiederherszustellen?

Welche Erfahrungen gibts, wie lange es evtl. dauert, bis es eine Entschlüsselung gibt?

cosinus 17.02.2016 13:40

Wenn du Pech hast kannst du bis zum St. Nimmerleinstag warten...

Sind die Daten unverzichtbar weil du ohne die Daten die Firma dichtmachen kannst => Lösegeld bezahlen

city2000 17.02.2016 16:13

Heise bzw. das BFI rät ausführlich ab zu bezahlen

cosinus 17.02.2016 16:14

BleepingComputer empfiehlt es aber. Wenn das deine letzte Chance ist an die Daten zu kommen. Naja, das musst du wissen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129