CTB Locker - Dateien verloren?

-=Ryo=-

Commodore
Registriert
März 2005
Beiträge
4.218
Hi Leute,

ich such gerade nach Infos zum Thema CTB Locker. Ein Trojaner/Virus/Ransomware-Infektion welcher Dateien verschlüsselt und den User erpresst.

Die quellen welche ich bisher fand haben leider irgendwie nur als Lösung das man ein Backup der Daten einspielt nachdem man die befallenen Daten entfernt (vorher natürlich den Verursacher entfernen).


Ist der wirklich so hartnäckig das er die Daten durch die Verschlüsselung vernichtet ?
(System ist XP)
 
Soweit ich weiß gab es hier unterschiedliche versionen.
Anfangs haben die crypto trojaner nur den dateiheader zerstört, diesen konnte man wohl wiederherstellen.
Mittlerweile verschlüsseln die Dinger wohl wirklich.
Hier hast du kaum eine Chance.

Ich kenne mich mit Verschlüsselung nicht aus aber meiner Meinung nach hat man hier 2 Möglichkeiten:

1. Geld zahlen und hoffen
2. Falls man ein Backup der Datei hat sollte man theoretisch gesehen aus der original Datei und der Verschlüsselten evtl den Schlüssel "generieren" bzw herausfinden können.

In dem einen Fall den ich hatte haben wir den Verlust der Daten akzeptiert und für die Zukunft sicherungen für die wichtigen Dateien eingerichtet.
Die Trojaner hangeln sich normalerweise auch durch Netzlaufwerk, allerdings hat man hier ja zumindest ein Backup und kann dateien wiederherstellen.
 
Ja, alle quellen die ich bisher fand auf Deutsch und Englisch bestätigten auch das die Daten verloren sind.

Verständlich...Verschlüsselungen sind ja dafür da...vielleicht kann die NSA helfen xD Aber sonst sieht es böse aus.

Wie Fängt man sich sowas nur ein tsts... dann muss ich wohl eine Traurige Botschaft überbringen...

Von wichtigen Daten sollte man echt immer Backups machen (besonders Unternehmen).


Mir sind zwar Infektionen bekannt die den Nutzer Erpressen (und Zahlen hilft ja auch oft nicht...), aber das mit dem Verschlüsseln war mir neu. Böse.
 
Ich hatte den Fall vor kurzem in einem Unternehmen.
Die User sind zwar angewiesen keine wichtigen Daten lokal zu speichern, getan wird es trotzdem.

Aber wie gesagt, lokale daten sind eine sache, diese Trojaner verschlüsseln allerdings ALLES wo der User rechte drauf hat.

sämtliche Netzlaufwerke waren betroffen, konnten allerdings wiederhergestellt werden.
 
Vermute aber mal auch nur Dank eines Backups wiederhergestellt ?!
 
Zurück
Oben