+ Auf Thema antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Zeige Ergebnis 1 bis 10 von 28

Thema: DirtyDecryptor

  1. #1
    ....oder 100$ zahlen! Benutzerbild von Geronimo
    Registriert seit
    19.11.2005
    Ort
    Außerhalb des Reservats!
    Beiträge
    30.624

    Standard DirtyDecryptor

    Heute Mittag ist bei einem Kunden der GAU eingetreten. Der hat sich den DirtyDecryptor Trojaner eingefangen. Jede Menge .xls und .doc Dateien sind unbrauchbar geworden. Darunter haufenweise Prüfprotokolle für ISO-Zertifizierungen u.ä. Offensichtlich gibt's kein Tool das die Dateien wieder entschlüsseln kann. Oder weiss einer von euch was? Hab den Mist schon mit OTL analysiert und in entsprechenden Foren eingereicht. Nix, alle meinen da geht nichts mehr.

    Menno....diesen Bubis die den Dreck machen, sollte man die Eier abschneiden. Wenn man sie denn mal erwischen würde!!!
    „Dieses Jahr erforschten wir das Scheitern der Demokratie, wie die Sozialwissenschaftler unsere Welt an den Rand des Chaos brachten. Wir sprachen über die Veteranen, wie sie die Kontrolle übernahmen und die Stabilität erzwangen, die mittlerweile seit Generationen anhält.“
    Robert A. Heinlein „Starship Troopers“

  2. #2
    Blitzkrieg witchcraft Benutzerbild von Koslowski
    Registriert seit
    19.12.2006
    Ort
    Festung am Rhein
    Beiträge
    4.727

    Standard AW: DirtyDecryptor

    Gibts keine saubere Sicherung?
    Beilalter, Schwertalter, wo Schilde krachen,
    Windzeit, Wolfszeit, eh die Welt zerstürzt.

    Der Seherin Weissagung, 46

  3. #3
    ....oder 100$ zahlen! Benutzerbild von Geronimo
    Registriert seit
    19.11.2005
    Ort
    Außerhalb des Reservats!
    Beiträge
    30.624

    Standard AW: DirtyDecryptor

    Zitat Zitat von Koslowski Beitrag anzeigen
    Gibts keine saubere Sicherung?
    Natürlich wieder mal nicht!!!

    Aber unsereiner kann sich ja den Mund fusselig reden.......
    „Dieses Jahr erforschten wir das Scheitern der Demokratie, wie die Sozialwissenschaftler unsere Welt an den Rand des Chaos brachten. Wir sprachen über die Veteranen, wie sie die Kontrolle übernahmen und die Stabilität erzwangen, die mittlerweile seit Generationen anhält.“
    Robert A. Heinlein „Starship Troopers“

  4. #4
    LAW & ORDER!!! Benutzerbild von Trashcansinatra
    Registriert seit
    01.06.2008
    Ort
    Vindobona
    Beiträge
    9.759

    Standard AW: DirtyDecryptor

    Zitat Zitat von Geronimo Beitrag anzeigen
    Heute Mittag ist bei einem Kunden der GAU eingetreten. Der hat sich den DirtyDecryptor Trojaner eingefangen. Jede Menge .xls und .doc Dateien sind unbrauchbar geworden. Darunter haufenweise Prüfprotokolle für ISO-Zertifizierungen u.ä. Offensichtlich gibt's kein Tool das die Dateien wieder entschlüsseln kann. Oder weiss einer von euch was? Hab den Mist schon mit OTL analysiert und in entsprechenden Foren eingereicht. Nix, alle meinen da geht nichts mehr.

    Menno....diese Bubis die den Dreck machen, sollte man die Eier abschneiden. Wenn man sie denn mal erwischen würde!!!
    Lieber Geronimo,

    ich würde dir eher empfehlen, die betreffenden Enduser in der Firma entsprechend zu traktieren (bzw. traktieren zu lassen).

    Und zusätzlich die Geschäftsleitung, da es wohl anscheinend keine Sicherheitskopien bzw. Backups in dem Unternehmen gibt. Wer so etwas als Geschäftskunde macht, handelt grob fahrlässig - und hat es m.A.n. verdient, in die Insolvenz zu schlittern.

    Selbst ich als Privatuser mache mindestens einmal pro Woche eine Sicherheitskopie meiner Daten. Und zusätzlich synchronisiere ich jeden Tag mindestens einmal meine pdf und Office-Dateien und meine Outlook-Datenbank zwischen Desktop und Notebook.

    Meine umfangreiche Musiksammlung (4 TB) sowie meine Filme- bzw. Softwaresammlung (ca. 1 TB) wird alle 4 Wochen gegengespeichert.

    In bezug auf die letzten beiden Absätze: Heil Acronis!

    Das Militär ist der einzige Weg (Q-Drop #26)

  5. #5
    LAW & ORDER!!! Benutzerbild von Trashcansinatra
    Registriert seit
    01.06.2008
    Ort
    Vindobona
    Beiträge
    9.759

    Standard AW: DirtyDecryptor

    Zitat Zitat von Geronimo Beitrag anzeigen
    Natürlich wieder mal nicht!!!

    Aber unsereiner kann sich ja den Mund fusselig reden.......
    Wie gesagt: Dummheit muß mit Insolvenz bestraft werden.

    Das Militär ist der einzige Weg (Q-Drop #26)

  6. #6
    GESPERRT
    Registriert seit
    21.06.2011
    Ort
    Gau Hessen-Nassau
    Beiträge
    29.440

    Standard AW: DirtyDecryptor

    Zitat Zitat von Geronimo Beitrag anzeigen
    Natürlich wieder mal nicht!!!

    Aber unsereiner kann sich ja den Mund fusselig reden.......
    Es soll von Kaspersky ein Tool geben, dass die verschlüsselten Dateien wieder entschlüsseln kann. Voraussetzung ist, dass man zumindest eine der betroffenen Dateien noch im original hat, damit das Tool den verwendeten Schlüssel ermitteln kann. Dazu sollte aber auch irgend ein Bildchen reichen, was mit WinDoofs zusammen installiert wird.

    [Links nur für registrierte Nutzer]

  7. #7
    ....oder 100$ zahlen! Benutzerbild von Geronimo
    Registriert seit
    19.11.2005
    Ort
    Außerhalb des Reservats!
    Beiträge
    30.624

    Standard AW: DirtyDecryptor

    Zitat Zitat von OneDownOne2Go Beitrag anzeigen
    Es soll von Kaspersky ein Tool geben, dass die verschlüsselten Dateien wieder entschlüsseln kann. Voraussetzung ist, dass man zumindest eine der betroffenen Dateien noch im original hat, damit das Tool den verwendeten Schlüssel ermitteln kann. Dazu sollte aber auch irgend ein Bildchen reichen, was mit WinDoofs zusammen installiert wird.

    [Links nur für registrierte Nutzer]
    Kenne ich. Funzt nicht.
    „Dieses Jahr erforschten wir das Scheitern der Demokratie, wie die Sozialwissenschaftler unsere Welt an den Rand des Chaos brachten. Wir sprachen über die Veteranen, wie sie die Kontrolle übernahmen und die Stabilität erzwangen, die mittlerweile seit Generationen anhält.“
    Robert A. Heinlein „Starship Troopers“

  8. #8
    GESPERRT
    Registriert seit
    21.06.2011
    Ort
    Gau Hessen-Nassau
    Beiträge
    29.440

    Standard AW: DirtyDecryptor

    Zitat Zitat von Geronimo Beitrag anzeigen
    Kenne ich. Funzt nicht.
    Hm, dann wird's schwierig. Wenn man nicht wenigstens einige Dateien auch im unverschlüsselten Original hat, dann wüsste ich jetzt nicht, wie man dem beikommen sollte. Gibt's die, sagen wir mal, 10, 15 Stück, dann könnte man schon was machen - mit etwas Zeit und für Geld

  9. #9
    ....oder 100$ zahlen! Benutzerbild von Geronimo
    Registriert seit
    19.11.2005
    Ort
    Außerhalb des Reservats!
    Beiträge
    30.624

    Standard AW: DirtyDecryptor

    Zitat Zitat von OneDownOne2Go Beitrag anzeigen
    Hm, dann wird's schwierig. Wenn man nicht wenigstens einige Dateien auch im unverschlüsselten Original hat, dann wüsste ich jetzt nicht, wie man dem beikommen sollte. Gibt's die, sagen wir mal, 10, 15 Stück, dann könnte man schon was machen - mit etwas Zeit und für Geld
    Ich hab jedenfalls keine gefunden. Seltsamerweise sind aber nicht alle Dateien gleichen Typs verschlüsselt worden. Da sind jede Menge .doc-Dateien unberührt geblieben. Warum auch immer. Nur gibts eben kein verschlüsseltes Vergleichsstück. Dann könnte das Kaspersky-Tool das in der Tat knacken. Ich suche morgen noch mal. Vllt. habe ich ja Glück. Allein...mir fehlt der Dingens...äh...Glaube.

    Vllt. komme ich da wenigstens jetzt mit meinem Plan B (LINUX-Umstellung) weiter. Wär der ganze Scheiß gar nicht erst passiert.
    „Dieses Jahr erforschten wir das Scheitern der Demokratie, wie die Sozialwissenschaftler unsere Welt an den Rand des Chaos brachten. Wir sprachen über die Veteranen, wie sie die Kontrolle übernahmen und die Stabilität erzwangen, die mittlerweile seit Generationen anhält.“
    Robert A. Heinlein „Starship Troopers“

  10. #10
    GESPERRT
    Registriert seit
    21.06.2011
    Ort
    Gau Hessen-Nassau
    Beiträge
    29.440

    Standard AW: DirtyDecryptor

    Zitat Zitat von Geronimo Beitrag anzeigen
    Ich hab jedenfalls keine gefunden. Seltsamerweise sind aber nicht alle Dateien gleichen Typs verschlüsselt worden. Da sind jede Menge .doc-Dateien unberührt geblieben. Warum auch immer. Nur gibts eben kein verschlüsseltes Vergleichsstück. Dann könnte das Kaspersky-Tool das in der Tat knacken. Ich suche morgen noch mal. Vllt. habe ich ja Glück. Allein...mir fehlt der Dingens...äh...Glaube.

    Vllt. komme ich da wenigstens jetzt mit meinem Plan B (LINUX-Umstellung) weiter. Wär der ganze Scheiß gar nicht erst passiert.
    Hm, in der allergrößten Not könnte man das befallene System noch immer in den Sandkasten verpflanzen und den Virus noch mal freilassen. Damit käme man an die Vergleichsgrundlagen.

    Und was Linux betrifft, ja, da hat man aktuell den ganzen Mist nicht am Hals. Aber je erfolgreicher es sich verbreitet, desto schneller wächst auch hier das Risiko. Und was Viren-Schöpfer erst anstellen, wenn sie sich die Exploits einfach so aus dem Quellcode suchen können, will ich mir gar nicht vorstellen...

+ Auf Thema antworten

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Nutzer die den Thread gelesen haben : 0

Du hast keine Berechtigung, um die Liste der Namen zu sehen.

Forumregeln

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
nach oben