Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   cryptolocker und seine verwandten (https://www.trojaner-board.de/176186-cryptolocker-verwandten.html)

bern 20.02.2016 09:10

cryptolocker und seine verwandten
 
Hallo zusammen.
Die Cryptolocker Viren sind zur Zeit ja in aller Munde. Leider wurden wir in der Firma auch schon 2x befallen. Glücklicherweise sind wir jedesmal draufgekommen bevor er sein Werk vollenden konnte.

Als weitere Sicherheitsmaßnahmen werden nun alle. zip Dateien in Quarantäne verschoben bevor sie per Mail zugestellt werden.

Zur Frage: Würde es in dem Fall auch helfen den Download von. exe Dateien durch den Proxy zu verhindern? Dann kann der Trojaner den Virus nicht nachladen.
Weiters hab ich mich gefragt, ob ich die Verschlüsselung im Fall von Locky dadurch zu verhindern, dass ich die Dateierweiterung .locky verbiete.

Danke im voraus.


Lg bern

cosinus 20.02.2016 13:42

moin :kaffee:

Ihr müsste fast alle Mails blockieren. Habt ihr nen Mailproxy? Im Prinzip können nur noch Mails mit PDF-Anhang durch. Die Crypter haben als Anhang eine virulente Word-Datei, vllt auch bald Excel oder Powerpoint, mit schädlichem Makro.

bern 20.02.2016 13:55

Dann wäre es ja auch schon hilfreich, die Makros in Office zu deaktivieren, oder?

cosinus 20.02.2016 13:59

Bringt nicht viel. Der nächste DAU, der so eine scheiß doc Datei öffnet wird aufgefordert die Makros zu aktivieren. Und das macht er schön brav. Es sei denn du stellst die Makros ab und es gibt auch keine Nachfrage mehr. Da hat aber auch ein anderer wieder drüber gemeckert, weil deren Geschäftsprozesse über irgendwelche Worddateien mit Makros realisiert werden.

Alternative: LibreOffice verwenden und Microsoft Office rausschmeißen. und/oder für jeden Client Emsisoft Anti-Malware kaufen und sich auf den Verhaltensscanner verlassen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131