Seite 2 von 2

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Mi, 02. Mär 2016 16:30
von Tom
Das war, wenn meine Informationen stimmen, übrigens die Ausgangslage beim "Locky"-infizierten Fraunhofer-Institut, von dem man ja durchaus annehmen müsste, dass da Leute arbeiten, die sich mit Technik auskennen. Man dachte wohl, die Struktur sei so, dass es überhaupt keine Angriffsmöglichkeiten gäbe. Offenbar gab es jedoch einen Denkfehler.

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Fr, 04. Mär 2016 6:08
von AUGE_OHR
Frage : hat jemand schon mal versucht eine solche verseuchte DBF zu reparieren ? wenn ja womit ?

da ja "nur" 3000 bytes am Anfang verschlüsselt sein soll wäre es der DBF-Header und "paar" Datensätze ...

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Fr, 04. Mär 2016 8:06
von azzo
Hallo,
ich habe vor ein paar Tagen die Anti-Ransomware BETA von Malwarebytes auf meinen Systemen installiert.
Die Software verspricht "Your System is fully protected". Ich hoffe die Werbung stimmt.
lg
Otto

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Do, 19. Mai 2016 15:07
von Bertram Hansen

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Sa, 25. Jun 2016 15:26
von Manfred
bei einem Kunden von mir hat es auch eingeschlagen.
Ist eigentlich bekannt, ob man sich über den Remotedesktop infizieren kann?

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Sa, 25. Jun 2016 15:55
von brandelh
Soweit ich weiß, braucht der versäuchte Rechner Schreibrechte auf dem Datenträger.
Wenn du also nichst freigibst, sollte es ungefährlich sein.

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Sa, 25. Jun 2016 15:57
von Manfred
OK, der Hinweis ist gut.

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Sa, 25. Jun 2016 16:17
von Manfred
wie ich gerade höre, haben die echt Schwein gehabt. Datensicherung aktuell und Backups der Server. Also max. nur 1 Arbeitstag Verlust.

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Sa, 25. Jun 2016 16:57
von Martin Altmann
Du weißt aber schon, dass es einige Zeit dauert, bis der Virus nach der Infektion anfängt, zu verschlüsseln!

Viele Grüße,
Martin

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Sa, 25. Jun 2016 17:00
von Manfred
mir wurde mitgeteilt, dass das ratz fatz ging. Es dauerte nur ein paar Minuten. Cerber Virus. Anhang an einer Email

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Mo, 27. Jun 2016 9:22
von Bertram Hansen
Martin,

das ging leider ziemlich schnell. Infizierte eMail über eine "angebliche Bewerbung" intern weitergeleitet und schon ging es los.

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Mo, 27. Jun 2016 9:38
von Martin Altmann
Nun, dann scheint das noch die ältere Variante zu sein.

Viele Grüße,
Martin

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Mo, 27. Jun 2016 9:39
von Manfred
ah, Danke für den Hinweis. Eine Bewerbung hatte ich auch vor ein paar Tagen im Postfach. Angeblich habe ich irgendwo eine Ausschreibung gemacht. Ein Riesenbild war dabei und ein Anhang. War dann Ratz Fatz als Junk gekennzeichnet und gelöscht.

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Mo, 27. Jun 2016 10:06
von Tom
Die Bewerbungsmasche findet derzeit rasante Verbreitung und wird für mehrere Trojanervarianten genutzt, darunter auch aktuellere.

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Mo, 27. Jun 2016 12:25
von Martin Altmann
Tom,
ich bezog mich auf das "Befallen und sofort verschlüsseln". Die neueren infizieren und verteilen sich munter, bevor sie aktiv werden. Damit erhöht sich die Chance, dass auch die letzten Backups verseucht sind und eine Rücksicherung nichts bringt. Zumindest nicht wirklich, auch wenn es erst einmal so scheint!

Viele Grüße,
Martin

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Fr, 01. Jul 2016 10:15
von ramses
Den Windows-Server durch einen FreeBSD Server mit dem ZFS Filesystem ersetzten oder als Spiegelserver einsetzen und stündliche Snapshots einrichten. Dies bringt hier einen wesentlichen Sicherheitsvorteil besonders bei Systemwiederherstellungen etc. auf einen früheren Zeitpunkt dauern nur Sekunden......

Cu Carlo

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Fr, 01. Jul 2016 10:26
von Martin Altmann
ZFS ist wirklich genial. Alleine schon die Parameter für die einzelnen Volumes... "Kenne" es zwar nur unter Solaris 11.4 und weiß nicht, was Linux/BSD alles davon unterstützt, aber so weit auseinander wird es nicht sein. Gerade für Oracle 12c sind viele Tuningparameter enthalten.

Viele Grüße,
Martin

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Fr, 01. Jul 2016 11:25
von ramses
Hallo Martin

"ZFS ist wirklich genial" ist leicht untertrieben!!

Cu Carlo

Re: Umbenennung von *.dbf in *.mp3

Verfasst: Fr, 01. Jul 2016 12:15
von Martin Altmann
Ich bin halt schwer zu begeistern ;-)