Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mischa Ransomware, Quelle finden (https://www.trojaner-board.de/178676-mischa-ransomware-quelle-finden.html)

irxn 14.05.2016 08:55

Mischa Ransomware, Quelle finden
 
Hallo,

In meinen Firmennetzwerk kämpfe ich gegen die Mischa Ransomware. Auf den Server sind bereits einige Ordner verschlüsselt worden. Diese Ordner enthalten dann 2 Dateien mit dem Namen your_files_are_encrypted.txt und .html. Auszug aus dem Inhalt:

You became victim of the MISCHA RANSOMWARE!

The files on your computer have been encrypted with an military grade encryption algorithm. There is no way to
restore your data without a special key. You can purchase this key on the darknet page shown in step 2.

Was kann ich nun tun, um den Client zu finden, der dafür verantwortlich ist? Habe überall Malwarebytes drüber laufen lassen, hat aber nichts gefunden. Jeder PC ist vom Internet getrennt, aber die Verschlüsselung geht nirgends mehr weiter. Ich will aber auch verhindern, alle PC's neu aufzusetzen.

Bitte um Hilfe.

cosinus 14.05.2016 09:06

Kannst du nicht nachsehen wer der Besitzer der verschlüsselten Daten und Textdateien ist? Daraus lässt sich meistens ableiten welcher Client das war.

idR haben die ransoms aber keine echten Schadfunktionen abgesehen davon dass sie deine Daten verschlüsseln.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131