"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Crypto, Locky usw... Virenbefall wird heftig

hachigatsu 21.04.2016 - 08:42 39607 174
Posts

Bogus

C64 Generation
Avatar
Registered: Mar 2006
Location: Graz
Posts: 3170
Zitat von karlstiefel
Ein tatsächlicher Brief, der in der Post war. Hat auf den ersten Blick halbwegs echt ausgeschaut. Hatte sogar Steremann und Grissemann drauf!

alter schwede, das wird ja immer krasser *grusel*

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2558
Zitat von karlstiefel
Mein Papa hat einen Brief vom Verbund (dem Stromanbieter) bekommen - komplett mit richtigem Layout und Kundendaten.

Weils etwas zweideutig ist: Die Kundendaten sind auch korrekt?

karlstiefel

Editor
halbprofessioneller Chaot
Avatar
Registered: Nov 2010
Location: Mödling
Posts: 653
Zitat von schizo
Weils etwas zweideutig ist: Die Kundendaten sind auch korrekt?
Sind sie im Fall meiner Eltern. Der Verbund dürfte da wohl ein Leck haben.

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16867
Sieht so aus;
Im Endeffekt einfach ein Original Mail kopiert und den Link getauscht.
Die Kundendaten stimmen garantiert nicht, bin/war kein Kunde.

click to enlarge

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15859
Zitat von karlstiefel
Ich hab ihnen jetzt mal eine neue SSD verpasst und darf mich informieren, ob man die Daten von der alten Platte noch irgendwie retten kann...

dafür musst mal rausfinden was genau dich erwischt hat und dann findest vielleicht hier ein tool das dir helfen kann
https://www.nomoreransom.org/decryption-tools.html

nachdem das geschäft aber immer schnelllebiger ist würd ich die chancen aber als sehr gering einschätzen

deleted194629

gelöscht gemäß DSGVO
Registered: Nov 2007
Location:
Posts: 0
Des mitm Verbund is echt heftig... Aber ja, solche fakemails werden immer besser. Hab auch schon einige Male bei maisl Grübeln müssen ob sie echt sind... Links erkennst nur wenns mit der Maus drüber fährst und nicht klickst, aber erklär das Mal dem dau.

mr.nice.

differential image maker
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6528
Microsoft hat eine umfangreiche Analyse zur FinFisher Überwachungs-Malware veröffentlicht, die wie eine siebenschichtige Zwiebel aufgebaut ist und sich mit diversen Tricks gegen Entschlüsselung zur Wehr setzt.
Laut Microsoft haben deren Entwickler Zugang zu hochentwickelten zero-day exploits für Microsoft und Adobe Produkte:


Hoffentlich helfen diese Informationen auch allen anderen Anti-Virus Herstellern, um eine effektive Erkennung zu ermöglichen.

InfiX

she/her
Avatar
Registered: Mar 2002
Location: Graz
Posts: 14377
überwachungs-malware bude untersucht überwachungs-malware, interessant :D

aber die ist ja von den "anderen", das geht natürlich nicht :D

semteX

begehrt die rostschaufel
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14660
da glüht dein alu hut :D

InfiX

she/her
Avatar
Registered: Mar 2002
Location: Graz
Posts: 14377
na, ich mein das schon irgendwie ernst :D

finfisher ist ja iirc ein .de-.uk "produkt"... und gleichzeitig arbeitens mit der NSA&co zusammen und der ex-chef regt sich über verschlüsselung von privaten daten auf.

mr.nice.

differential image maker
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6528
Die Cybercrime-Verbrecherbande "Blackcat" erpresst unser schönes Bundesland Kärnten und fordert fünf Millionen Euro! Es dürfte sich dabei um das dritte rebranding von Darkside handeln, welche auch als Blackmatter bekannt waren. Ungewöhnlich dürfte die in RUST geschriebene encryption Komponente sein, die ransomware birgt auch die Möglichkeit Daten zu exfiltrieren, es ist unklar ob dies geschehen ist.


Mehr zu Blackcat und deren Methoden findet ihr hier:
https://www.trendmicro.com/en_us/re...ransomware.html
https://thehackernews.com/2022/04/r...ransomware.html
https://www.bleepingcomputer.com/ne...darkside-gangs/
https://securelist.com/a-bad-luck-blackcat/106254/
Bearbeitet von mr.nice. am 25.05.2022, 13:19

Elbart

Here to stay
Registered: Dec 2002
Location: Hobbingen
Posts: 844
Zitat
Wie der Leiter des Landespressedienstes, Gerd Kurath, in einer Onlinepressekonferenz am Donnerstag erklärte, sei das Virus, das die EDV lahmgelegt hatte, „individuell“ gewesen: „Kein Programm hätte angeschlagen“, hätten die Expertinnen und Experten herausgefunden.
https://kaernten.orf.at/stories/3158073/
Softwareproblem, kann man nichts machen.

UnleashThebeast

unsäglicher Prolet
Avatar
Registered: Dec 2005
Location: 127.0.0.1
Posts: 3555
"individuell" jo eh, bin i mir 100% sicher, lel.
Oh nein, das Schlangenöl hat nix gefunden? Wer konnte damit bloß rechnen!

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 50225
Wenn man mit einem ungepatchten Exchange und AD unterwegs ist wird man halt Hops genommen....

rad1oactive

knows about the birb
Avatar
Registered: Jul 2005
Location: Virgo Superclust..
Posts: 12623
Zitat aus einem Post von Viper780
Wenn man mit einem ungepatchten Exchange und AD unterwegs ist wird man halt Hops genommen....

War das überhaupt der Fall?

Laut einem Beitrag in der Zib habens wohl über social engineering passwörter von Mitarbeitern ausgespechtelt.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz