Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Verschlüsselungs-Trojaner Variante
Solution-Design
Beitrag 18.08.2015, 15:05
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



https://www.virustotal.com/de/file/4cfd438b...sis/1439906413/

Den Jungs scheint wieder langweilig zu sein. Mir gerade auch, habe deshalb mal den Spam-Ordner online durchforstet biggrin.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
scu
Beitrag 19.12.2015, 15:03
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



G Data hat übrigens einen guten Artikel dazu veröffentlicht:
https://blog.gdata.de/artikel/diese-rechnun...t-teuer-werden/

Auch hier wird JavaScript geschrieben. Eigentlich handelt es sich aber um JScript (die Microsoft Variante). Beide basieren auf ECMAScript.
Siehe https://en.wikipedia.org/wiki/Jscript
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 19.12.2015, 15:23
Beitrag #3






Gäste






ZITAT(scu @ 19.12.2015, 15:03) *
G Data hat übrigens einen guten Artikel dazu veröffentlicht:
In dem Dridex-Artikel haben die noch was viel besseres veröfffentlicht:
ZITAT
SO SIND SIE AUF DER SICHEREN SEITE

„Wir bitten alle Internetbenutzer, dringend zu handeln und zum Update des Betriebssystems. Stellen Sie sicher, dass Sie eine aktuelle Sicherheits-Software installiert haben und denken Sie lieber zwei Mal nach, bevor Sie einen Link oder einen Anhang einer unaufgefordert zugesendeten Mail anklicken“, sagt der stellvertretende FBI Direktor Robert Anderson und erwähnt damit schon wichtige Punkte.

Eine aktuelle und umfassende Sicherheitslösung mit einem Schadcodescanner, Firewall, Web- und Echtzeitschutz gehören zur Grundausstattung. Ein Spam-Filter, als Schutz vor ungewollten Spam-Mails, ist ebenfalls sinnvoll.

Wir empfehlen Ihnen dringend, niemals Anhänge öffnen, die Sie von einem unbekannten Absender erhalten. Wir empfehlen Ihnen, bei Rechnungen und Co. auf der Hut zu sein. Vor dem Öffnen eines Anhangs sollten Sie sich folgende Fragen stellen:
Habe ich tatsächlich etwas bestellt? Kann ich eine solche Rechnung überhaupt erhalten?
Ist die E-Mail in einer Sprache verfasst, die für mich und meine Situation Sinn ergibt? Eine deutsche Website wird Ihnen E-Mails und Rechnungen höchstwahrscheinlich ausschließlich in deutscher, nicht in englischer Sprache senden.
Bezogen auf die angeblichen Dokumenten-Scans: Besitzen Sie oder besitzt ihre Firma ein solches Gerät? Würde dieses Gerät Dokumente als .doc speichern können oder eher als Bilder oder .pdf?
Wenn Sie sich sicher sind, dass das Dokument nicht für Sie bestimmt ist: Widerstehen Sie der Neugier, das Dokument zu öffnen, um Informationen über Fremde zu erhalten! Genau damit rechnen die Drahtzieher. Nicht selten wurden daher auch schon Anhänge verschickt, die angebliche Gehaltslisten enthalten.
Enthält die E-Mail persönliche Informationen, wie zum Beispiel meinen richtigen Namen, meine Adresse, Kundennummer, meinen Benutzernamen oder andere Daten?
Die eigene primäre E-Mail Adresse sollte nicht unbedacht online in z.B. Foren und Gästebüchern publiziert werden, da sie dort für Betrüger abgreifbar ist. Es hilft, sich für diesen Zweck eine Nebenadresse anzulegen.
Denken Sie daran, dass Angreifer sich häufiger aktuellen Themen bedienen, um potentielle Opfer in die Falle zu locken - so, wie es in diesem Fall mit den Steuern zum Jahresende der Fall ist. Für das kommende Frühjahr sollte im Zuge der baldigen Fußball-Europameisterschaft 2016 ein wachsames Auge auf Nachrichten mit Fußballbezug gelegt werden.
Wenn Sie Zweifel haben, öffnen Sie den Anhang nicht! Wir empfehlen Ihnen dringend, niemals Makros in Dokumenten aus unbekannter Quelle zu aktivieren.

Alter Wein in neuen Schläuchen, aber eine Wiederholung kann nicht schaden. Kaum zu glauben, dass immer noch jemand auf solche Mails herein fällt.
Go to the top of the page
 
+Quote Post
Virusscanner
Beitrag 20.12.2015, 17:01
Beitrag #4



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.031
Mitglied seit: 04.10.2006
Wohnort: Planet Erde, vorwiegend im Netz.
Mitglieds-Nr.: 5.404

Betriebssystem:
Win 7 x64-U/8.1 x64-E
Virenscanner:
GData/EAM
Firewall:
Online Armor/D-Link



ZITAT(J4U @ 19.12.2015, 15:23) *
Kaum zu glauben, dass immer noch jemand auf solche Mails herein fällt.


Das von mir verlinkte Forum spricht für sich. Es scheint, als gäbe es solche "Jemande" zuhauf. Und gerade in Kleinstbetrieben kann es schnell passieren, dass man eine Mail öffnet, nur weil die angehängte Datei sich brav Faktura schimpft. Getreu dem Motto "Wenn man tausend Mal vorher unbeschadet eine Warnung weggeklickt hat, wird auch beim tausend und ersten Mal doch nichts passieren.".

Der Beitrag wurde von Virusscanner bearbeitet: 20.12.2015, 17:02


--------------------
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Solution-Design   Verschlüsselungs-Trojaner Variante   18.08.2015, 15:05
- - Capulcu   Also was wirklich neu ist, ist Encryptor RaaS   18.08.2015, 19:03
- - Solution-Design   TOR-Schädling. Bringt wieder Schwung in die versio...   18.08.2015, 20:00
- - Siria   Brandaktuell und im Umlauf ist die Ransomware Chim...   07.11.2015, 16:32
- - olli   Na Super, 27/54 Scanner erkennen das Teil, und Bit...   07.11.2015, 19:37
- - Siria   ZITAT(olli @ 07.11.2015, 19:37) Na Super,...   08.11.2015, 15:08
- - olli   ...z.B. durch den neuen Ransomware-Schutz, der ja ...   08.11.2015, 22:08
- - Siria   ZITAT(olli @ 08.11.2015, 22:08) Auch die ...   08.11.2015, 22:16
- - olli   Mit BRAIN meinte ich das neue Netzwerk von BitDefe...   08.11.2015, 22:39
- - Siria   ZITAT(olli @ 08.11.2015, 22:39) Mit BRAIN...   08.11.2015, 22:56
- - Virusscanner   Ein Bekannter von mir hat sich gestern die TeslaCr...   12.12.2015, 15:53
- - chris30duew   Bei Gdata hat die Verhaltensüberwachung bei dem Te...   12.12.2015, 20:40
- - olli   Hast du mal ein vtt-scan dazu?   12.12.2015, 21:37
- - chris30duew   https://www.virustotal.com/de/file/14b96288...e917...   12.12.2015, 22:19
- - olli   Danke! Jetzt würde mich noch interessieren, w...   12.12.2015, 22:24
- - olli   Ah, Biity hat ihn jetzt in der Erkennung. GData no...   12.12.2015, 22:25
- - chris30duew   ja, aber nur weil ich vor hatte das System eh neu ...   12.12.2015, 22:33
- - olli   Hab keine VM... Und womit hast du das frische Sys...   12.12.2015, 23:01
- - chris30duew   W10 TH2 also brand aktuell . Hab aber Dualboot gem...   12.12.2015, 23:14
- - olli   ...und welche Security?   12.12.2015, 23:23
- - chris30duew   Also nach reichlicher Überlegung und auch testen i...   13.12.2015, 16:30
- - Virusscanner   Wer von TeslaCrypt befallen wird und einer der neu...   14.12.2015, 22:24
|- - Solution-Design   ZITAT(Virusscanner @ 14.12.2015, 22:24) D...   17.12.2015, 18:11
|- - Schulte   Dann übernehme ich mal die andere Hälfte: ZITAT(S...   18.12.2015, 20:00
- - simracer   ZITATAchtung: Backups und Datensicherungen auf dem...   14.12.2015, 23:58
- - Virusscanner   Und bei automatisierten Backups...? Ein Backup auf...   15.12.2015, 00:05
- - simracer   Virusscanner, ich mache Systembackups nicht automa...   15.12.2015, 00:11
- - Virusscanner   Die Frage war rhetorischer Natur. Was nützt es, ...   16.12.2015, 01:22
- - simracer   Um es kurz zu machen Virusscanner: ich habe mehrer...   16.12.2015, 01:41
- - hop   werden denn nur Netzlaufwerke verschlüsselt denen ...   16.12.2015, 13:15
|- - Virusscanner   ZITAT(hop @ 16.12.2015, 13:15) werden den...   17.12.2015, 00:01
- - scu   Es gibt verschiedene Ransomware Familien und inner...   16.12.2015, 14:43
- - scu   Mit ZITATWas macht die *.DOC? Außer Word starten. ...   18.12.2015, 16:39
|- - Solution-Design   ZITAT(scu @ 18.12.2015, 16:39) Mit liegst...   18.12.2015, 22:10
|- - scu   ZITAT(Solution-Design @ 18.12.2015, 22...   19.12.2015, 14:14
- - Solution-Design   Standardmäßig bringt Word eine Sicherheitswarnung,...   18.12.2015, 20:48
|- - Schulte   ZITAT(Solution-Design @ 18.12.2015, 20...   18.12.2015, 22:40
|- - Solution-Design   ZITAT(Schulte @ 18.12.2015, 22:40) Andern...   19.12.2015, 23:04
- - scu   G Data hat übrigens einen guten Artikel dazu veröf...   19.12.2015, 15:03
|- - J4U   ZITAT(scu @ 19.12.2015, 15:03) G Data hat...   19.12.2015, 15:23
|- - Virusscanner   ZITAT(J4U @ 19.12.2015, 15:23) Kaum zu gl...   20.12.2015, 17:01
- - Virusscanner   Ich will euch noch wissen lassen, dass die Daten m...   27.12.2015, 12:52
- - Solution-Design   Hat dir dein Bekannter zufällig verraten, wie er d...   27.12.2015, 15:30
|- - Virusscanner   ZITAT(Solution-Design @ 27.12.2015, 15...   27.12.2015, 21:06
- - Solution-Design   Ich kann es mir immer noch nicht vorstellen. Mit e...   27.12.2015, 22:43
|- - scu   ZITAT(Solution-Design @ 27.12.2015, 22...   29.12.2015, 13:15
|- - Solution-Design   ZITAT(scu @ 29.12.2015, 13:15) Wie kommst...   31.12.2015, 17:00
- - Virusscanner   Du interpretierst da was, was nicht war. Keine War...   27.12.2015, 23:46
- - GerhardKO   Umgeht jeden Virenscanner: Trojaner bedroht Window...   06.01.2016, 01:29
|- - scu   ZITAT(GerhardKO @ 06.01.2016, 01:29) Umge...   06.01.2016, 10:18
- - Clinton   Den Blog kann man auf Deutsch umstellen. http:...   06.01.2016, 16:25


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.05.2024, 16:28
Impressum