News BKA warnt vor neuer Erpresser-Schadsoftware

Spezialeinheit schrieb:
Wie fängt man sich dieses Ding überhaupt ein?...

zu 90% auf XXX Seiten.

Bei uns schlagen jede Woche mehrere panische Kunden mit genau dem Problem auf und der Browserverlauf spricht oft bände.
 
empaty schrieb:
Nicht nur Besserwisser, aber die Sturheit einiger Leute ist schon recht erschreckend was man dann in Foren liest und fühlen sich dann auch noch Angegriffen obwohl man nur helfen will .:rolleyes:

Selbst bei einen Backdoor verstehen einige nicht ,wenn man ihnen sagt den PC doch bitte neu aufzusetzen, da dieser nicht mehr Vertrauenswürdig ist was man momentan vorfindet (und was darauf läuft).
Ja ja:Ddie Lust auf xxx Bilder und xxx Videos:D
Die Broserverläufe müsstet ihr mal den Frauen der Kunden zeigen:Ddie reagieren dann so: auf ihre Männer:evillol:
 
Zuletzt bearbeitet:
Na wenigsten brauche ich keine Panik schieben wegen der Lust an XX Bilder und Seiten,Videos ,da ich mein Leben alleine bestreite momentan jedenfalls noch und ich so keiner Frau eine Rechenschaft ablegen muß :D:D:D
 
Sweepi schrieb:
Und Brian.exe auf höhere Prio stellen.

Always look on the bright side of life? Sry, musste sein :evillol:

Den Müll fängt man sich heute schneller ein als einen Schnupfen. Vor allem das Leute wirklich da zahlen gibt mir immer zu denken. Zum Glück gibt es entsprechende Tools zum entfernen. Ich kann mir das nicht leisten als Selbständiger. Da wird beim kleinsten Verdacht sofort das Desasterrecovery zurückgezogen, ich werde keinem meiner Kunden irgendwas vorsetzen dass nur den Hauch eines Virus haben könnte. Den Kunden wäre ich los und kann dann im gleichen Atemzug zumachen wenn sie mich auf Schadenersatz verklagen.
 
Na wenigsten brauche ich keine Panik schieben wegen der Lust an XX Bilder und Seiten,Videos ,da ich mein Leben alleine bestreite momentan jedenfalls noch und ich so keiner Frau eine Rechenschaft ablegen muß :D :D:D
Wart mal ab wenn du "Unter die Haube" gerätst und deiner(zukünftigen)Traumfrau übern Weg läufst :D dann ist Schluß mit lustich :D
 
KISS for Keep It Simple, Stupid. :D:daumen::daumen:

OT: @purzelbär Ach nöö blos nicht dann muß ich ja mein geliebtes freies Leben aufgeben . :evillol:

Und Frauen haben immer irgend etwas auszusetzen an einen und geben nur mein hart verdientes Geld aus ,dann lieber garnichts sagen und Fresse halten ,Männer haben eh immer Schuld .
 
Zuletzt bearbeitet:
@purzelbär

Bei den meisten Kunden nicht nötig da diese Erfahrung wie eine Schocktherapie ist. :evillol:
Einmal mussten wir sogar den Notarzt holen weil der Kunde (50+) nicht zu beruhigen war.

Schlimmer finde ich den Umstand das es nicht selten Familien Computer sind mit nur einem Konto das auch von den Kindern genutzt wird.
 
Mal ne Frage zu der Sache mit Viren kommen über Java.

Ist damit nur Java bzw. dessen Plugin oder auch Javascript gemeint?
 
Java hat nichts mit Java Script zu tun sondern damit ist gemeit das Java SE was man installiert und als Plug In im Browser findet dann.
 
Javascript gehört nicht zu Java und wenn du Javascript ausschaltest funktioniert so gut wie keine Seite mehr richtig.
 
Ja ich weiß, so halb, dass die nix direkt miteinander zu tun haben. Deswegen hab ich ja gefragt.

Kann man Javascript also anlassen? (Wird bei unbekannten Seiten zwar eh von NoScript geblockt, aber wenn ich hier lese, dass so Sachen auch über Werbung bei Chip oä kommen.)
 
Nö das ist völlig aus dem Zusammenhang gerissen das ganze hier, den Ramson und Zero Day sind auch wieder zwei unterschiedliche paar Schuhe.
Und hat ehr weniger was mit der Verbreitung über Werbung am Hut was den Rechner verschlüsselt.

So wirklich weiß wohl eh keiner wie sich dieser Ramson und womit verbreitet zumindestens findet man nicht all zu viel dazu.

"Seit einiger Zeit verfolgen die IT-Kriminellen zusätzlich eine neue Strategie: Sie infizieren Webseiten mit schädlichem Code. Es kann vorkommen, dass seriöse populäre Webseiten von Cyber-Kriminellen gecrackt und mit Schadcode versehen werden, beispielsweise über einen eingeblendeten Werbebanner, der von einem anderen Server geladen wird. Wenn Ihr Rechner Schwachstellen hat, reicht es also aus, eine solche Internetseite zu besuchen, um sich einen Schädling einzufangen. Weil der Nutzer davon nichts bemerkt und auch gar nichts weiter dazu beitragen muss - etwa auf eine Datei klicken -, nennt man diesen Infektionsweg Drive-by-Download (also im "Vorbeifahren")."

https://www.bsi-fuer-buerger.de/BSIFB/DE/GefahrenImNetz/Schadprogramme/schadprogramme_node.html

Man schaue es steht dort Drive By aber nichts von einem Ramson,also wäre diese Aussagen das sich Ramson dadurch verbreitet irgenwie nicht bestätigt.

Verbreitungsgrad von Ramson sieht wohl ehr so aus:


Pornoseiten sind auch ein beliebter verbreitungsweg.
mit diesen hinweisen haben wir schon mal bestimmt 95 % aller infektionen erklärt, bzw der orte, wo man sie sich fängt.
verbreitet werden sie über das sogenannte blackhole exploit kit.
dies ist ein werkzeug, welches die leute einsetzen um die pcs der "opfer" auf schwachstellen abzuklopfen.
dazu gehören windows lücken, java, flash und quicktime.
es werden teilweise alte, und in der neuen blackhole version sogar recht neue lücken genutzt.
wenn dann eine passende lücke gefunden wurde, wird dann die malware auf den pc geladen und ausgeführt.

Ach verdammt und nun muß ich doch meine geliebten Pornoseiten meiden :evillol:
 
Zuletzt bearbeitet:
Mal ne Frage zu der Sache mit Viren kommen über Java.

Ist damit nur Java bzw. dessen Plugin oder auch Javascript gemeint?
Kann man Javascript also anlassen? (Wird bei unbekannten Seiten zwar eh von NoScript geblockt, aber wenn ich hier lese, dass so Sachen auch über Werbung bei Chip oä kommen.)
Mein Tipp: deaktiviere im Java Control Panel das Plugin für die Browser: dann ist das Einfallstor zu und Malware kommt auf diesen Weg per Browser nicht auf dein System.
 
@empaty: Thanks für die Infos. Dann bin ich ja relativ sicher unterwegs.

@purzelbär: Ich hab Java garnet installiert?!
 
Große Einfallstellen sind und bleiben Java und Flash, da gibt es nichts zu rütteln. Vor dem letzten Flash Patch hat mein Virenscanner stellenweise nur noch gehechelt vor lauter Attacken.
 
@Creeed das sagt ja auch keiner das es nicht so ist aber :

zb hat man in der aktuellsten blackhole version auf ne zero day lücke gesetzt.
also auf eine, für die es noch keinen patch gab.
da die verbreitungsmethoden immer ausgeklügelter werden, kann man sich bald nicht mehr hinsetzen und sagen, ich update, mir passiert nichts.

http://www.trojaner-board.de/108645-bka-trojaner-verbreitet-eigentlich.html

Diesen Eintrag von markusg mal lesen dazu vollständig ...;)
 
Mein Tipp: deaktiviere im Java Control Panel das Plugin für die Browser: dann ist das Einfallstor zu und Malware kommt auf diesen Weg per Browser nicht auf dein System.

Jopp und die hälfte aller Internetseiten is fürn Arsch weil´s nicht funtzen ohne Java...

Wie bekommt man den Schrott nicht?
Adblock + Adblock Plus für die Textwerbung + NoScript für den FF oder ähnliches für andere Browser. Dazu eine ordendliche Antivirensoftware und gut ist.
Ich hatte noch NIE Probleme mit irgendwelchen Viren dieser Art. TrackingCockies und einige Keygens wobei ich bei den sogar von einer Fehlmeldung ausgehe, war alles. Cracks ect. werden nicht gemeldet. In der Firewall sind alle ein und Ausgehenden Verbindung blockiert auser jehne die ich brauche und gut is.

p.s. und auch ich bin hin und wieder auf dubiosen Seiten unterwegs/verirrt bzw. auf XXX-Seiten.

EDIT upps das Bild im Zitat bezieht sich ja auf Java selber nicht auf die funktion Java im Browser komplett zu verbieden oder läuft das auchs selbe hinaus? Da bin ich über fragt....
 
Zuletzt bearbeitet:
Ransomware kann auf den gleichen Wegen wie ein Computervirus auf einen Computer gelangen. Zu diesen Wegen zählen präparierte E-Mail-Anhänge wie beispielsweise trojanische Pferde, die mittels Computerwürmern versendet werden, die Ausnutzung von Sicherheitslücken in Webbrowsern oder das Fehlen einer Firewall.;)


Besonders bösartige Varianten der Ransomware haben ein größeres Schadpotenzial: Zumeist werden Briefe, Rechnungen und andere mit Office-Anwendungen erstellte Dokumente, die sich in Windows-Systemen in der Regel im Ordner „Eigene Dateien“ befinden, verschlüsselt.[4] Grundsätzlich kommen als Ziel alle Dateien in Frage, die für den Besitzer des Computers eine hohe Wichtigkeit aufweisen und nicht wiederbringbar sind, wozu u. a. auch E-Mails, Datenbanken, Archive und Fotos zählen können.[4] Diese Dateien werden nun so verschlüsselt, dass der Benutzer keinen Zugriff auf ihre Inhalte mehr besitzt. Im Gegensatz zu Spyware werden hier also keine großen Datenmengen verschoben. Üblicherweise löscht sich Ransomware nach der Verschlüsselung der Dateien selber, um die Analyse des Schädlings zu erschweren.

Niemand wird irgendwo sicher sein niemals, 100% Sicherheit gibt es und wird s nicht geben,streicht das endlich aus euren Köpfen bitte ...
 
Zuletzt bearbeitet:
Auch nur ein Mittel zum Zweck aber kein Allheilmittel, da sich Ramson in seiner Art ständig ändert.

Wie kommt man hier eigentlich immer auf BKA Virus(Trojaner)

Der Begriff an sich ist schon völlig falsch.
 
Zuletzt bearbeitet:

Ähnliche Themen

Zurück
Oben