C
cristianjarosch
Gast
interessantes Video zu Erpressungs-Trojaner : http://www.heise.de/newsticker/meldung/In-Deutschland-grassieren-Erpressungs-Trojaner-so-schuetzen-Sie-sich-3143764.html
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Quelle: https://blog.botfrei.de/2016/03/neue-ransomware-teslacrypt-4-ist-unknackbar/Das dänische IT-Sicherheitunternehmen Heimdal Security berichtet von einer neuen Version des Verschlüsselungstrojaners TeslaCrypt. Die vierte Version ist eine Weiterentwicklung und hat dabei einige „Bugs“ seiner drei Vorgänger beseitigt. Diese „Sicherheitslücken“ sorgten u.a. dafür, dass es den IT-Sicherheitsunternehmen relativ zügig gelang, die entsprechenden Decrypter bereitzustellen, mit denen Nutzer ihre verschlüsselten Daten fast vollständig wieder herstellen konnten.
Die neue Version von TeslaCrypt setzt nun auf die komplexe Verschlüsselung mit RSA 4096 und wird von Heimdal als unknackbar bezeichnet, wir schließen uns dieser Einschätzung an. Die bisherigen Decrypter sind hier nun ebenfalls wirkungslos, ein Nutzer hat keine Möglichkeiten mehr an seine Daten zu gelangen.
Zensai schrieb:Und bloß kein Spyhunter installieren!
Zensai schrieb:Weil Spyhunter im Zweifelsfall selbst Schadsoftware mitbringt. Zudem unzählige Toolsbars und Tools die keiner braucht und das System zumüllen.
Das ist ungefähr so effektiv wie TuneUp: gar nicht.
Entfernen kann man den Trojaner sowieso nicht nachträglich und um zukünftige Infektionen zu vermeiden nimmt man Malwarebytes Anti Ransomware.
Dir wurde ja schon gesagt das dies die neueste Teslacrypt Variante ist und von daher gibt es nur eine Empfehlung wenn du kein sauberes Systembackup hast, dann solltest du dein System komplett neu aufsetzen. Und was Spyhunter angeht das ist Rogue bzw Scareware die nix taugt eher schadet und von der du die Finger lassen solltest.Wie sieht es eigentlich mit dem Crypto-Trojaner aus mit folgender Meldung ...
your data was secured using a strong encryption with RSA4096.
Hier ein Bild ...
http://postimg.org/image/jomkw2qeh
Wie heißt diese Variante und gibt es ein Heilungstool, z.B. Spy Hunter?
MarcBesken schrieb:Wie kann man auf einem Teslacrypt (RSA4096)
Nutzt es was nachträglich, z.B. Stinger oder ein anderes Tool von einer CD zu starten, um die Variante zu erkennen?
Wenn es sich um die neue Teslacrypt 4 Variante bei ihm handelt, hat er derzeit und in absehbarer Zeit keine Chance etwas wieder entschlüsseln zu können. Hoffen wir das er Sicherungen seiner persönlichen Dateien hat und das er den Rat befolgt sein System komplett neu aufzusetzen und dann mit Backups seines Systems und Sicherungen seiner persönlichen Dateien anfängt.Wüsste nicht, wozu das gut sein soll. Ob dich eine ältere, knackbare oder eine neuere, nicht knackbare Version erwischt hat, kannst du ja ausprobieren, indem du einen der verfügbaren Decrypter über eine betroffene Datei jagst. Entweder wird sie wieder entschlüsselt oder eben nicht.
mrieglhofer schrieb:Du übersiehst, dass die Endungen bei bekannten Dateitypen meist ausgeblendet sind. Also macht Windows das Zip (nicht Winzip!) als Ordner auf und dort sieht man dann keine *.js.
Daher wäre z.B. zu überlegen, dass generell bei den PCs zu ändern, dass die Endungen angezeigt wird. WSH ausschalten sollte auch funktionieren.