Aktuelle Zeit: 29.03.2024, 05:55

Silber.de Forum

Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Hier können Sie lesenswerte Nachrichten zur Börse, Euro / Dollar, Öl, Finanzkrise, Inflation, Wirtschaft etc. aus Deutschland und dem Rest der Welt einstellen.

Moderatoren: winterherz, Mod-Team, Mahoni, Forum-Team

juergen1228
500 g Barren Mitglied
Beiträge: 975
Registriert: 02.03.2011, 07:56
Wohnort: Deutschland

Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon juergen1228 » 19.02.2016, 19:11

https://de.finance.yahoo.com/nachrichte ... 08481.html

Ein aggressiver Erpressungs-Trojaner verbreitet sich aktuell weiter rasant vor allem auf Computern in Deutschland. Der Sicherheitsexperte Kevin Beaumont zählte derzeit 5300 Neuinfektionen mit dem Windows-Trojaner "Locky" durch gefälschte E-Mails pro Stunde. Damit lag die Infektionsrate in Deutschland deutlich vor Ländern die den Niederlanden (2900) und den USA (2700). Auch das Fraunhofer-Institut in Bayreuth zählte in dieser Woche zu den Opfern. Der Virus legte dort mehrere Dutzend PC-Arbeitsplätze lahm, indem er die Daten auf einem zentralen Server verschlüsselte und damit unbrauchbar machte.

Die Erpresser-Mails werden inzwischen auch in korrektem Deutsch geschickt, berichtete Beaumont in einem Twitter-Beitrag. Die Mails werden mit einem Anhang verschickt und geben sich in der Regel als Rechnungen aus. Wie der Experte berichtete, hebelt der Trojaner auch Sicherheitseinstellungen in Microsoft Outlook aus. Durch eine aktuell veränderte Verbreitungsmethode werde der Schädling auch von Antiviren-Programmen derzeit nicht erkannt. "Locky" ist "Heise online" zufolge auch in der Lage, sämtliche Daten zu sperren, die etwa mit einem Cloudspeicher oder über Netzwerke synchronisiert werden.

Anzeigen
Silber.de Forum
Benutzeravatar
nordmann_de
Silber-Guru
Beiträge: 7894
Registriert: 23.07.2012, 19:49
Wohnort: Bonn

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon nordmann_de » 19.02.2016, 19:44

@juergen

Danke, kam heute Nachmittag auch schon über SWR3 im Radio:
http://www.swr3.de/aktuell/computer-und ... index.html
Da perfide ist aber, dass er sich über (Firmen)-Netzwerke auf die darin verbundenen Rechner und Laufwerke ausbreitet...dagegen ist so schnell kein Kraut gewachsen, bis die AV-Software den Code kennt.
Daher im Zweifel noch etwas mit dem Öffnen warten, da Kaspersky, Bitdefender , Norten und Co. ja etwas Zeit brauchen Ihre Software UpToDate zu bringen. Man sieht ja nicht welches Update (gegen welches Unkraut) gerade hochgeladen wird und Loky schon dabei ist.
Zweck des Disputs oder der Diskussion soll nicht der Sieg, sondern der Gewinn sein.
Joseph Joubert (1754-1824)

bjoernwww
10 Unzen Mitglied
Beiträge: 136
Registriert: 31.10.2014, 17:06

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon bjoernwww » 19.02.2016, 19:57

Wer macht den Rechnungen per Email auf ?! smilie_11 ich mache sie nicht mal auf wenn sie im Briefkasten sind und das ist der einzige offizielle Weg der Zustellung .

Aurargint
500 g Barren Mitglied
Beiträge: 779
Registriert: 23.09.2012, 11:50

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon Aurargint » 19.02.2016, 20:21

bjoernwww hat geschrieben:Wer macht den Rechnungen per Email auf ?! smilie_11 ich mache sie nicht mal auf wenn sie im Briefkasten sind und das ist der einzige offizielle Weg der Zustellung .


smilie_11 smilie_11 smilie_11

Benutzeravatar
buntebank
500 g Barren Mitglied
Beiträge: 732
Registriert: 15.02.2011, 10:07
Wohnort: Hamburg
Kontaktdaten:

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon buntebank » 20.02.2016, 10:10

...
Zuletzt geändert von buntebank am 22.07.2021, 11:36, insgesamt 1-mal geändert.
zufrieden verschiedenste Sorten getauscht mit einem guten Dutzend Forums-Mitgliedern.

Unendlicher Geld-Nachschub auf: https://www.buntebank.com/

Benutzeravatar
weissbart
Silber-Guru
Beiträge: 3084
Registriert: 25.03.2011, 19:20
Wohnort: Ruhrgebiet

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon weissbart » 20.02.2016, 11:30

Moin,

zusätzlich sollte die externe Festplatte in einem anderen Teil des Hauses aufbewahrt werden. Ein kleiner Zimmerbrand kann so zwar den Rechner nicht aber das Backup vernichten.

In der Firma lebe ich die Regel, daß eine Sicherung erst dann eine echte Sicherung ist, wenn sie in einem feuerfesten Tresor, der in einem anderen Bradabschnitt steht, liegt.

gruss
weissbart

Finerus
Silber-Guru
Beiträge: 3544
Registriert: 23.10.2010, 13:09

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon Finerus » 20.02.2016, 11:59

Da wir gerade bei allgemeiner gehaltenen Sicherheitsempfehlungen sind, schadet es sicher auch nicht, den vielen mit Windows verseuchten Rechnern eine Defenestration angedeihen zu lassen. Es gibt genügend richtige Betriebssysteme, z.B. Debian GNU/Linux...
:wink:

Benutzeravatar
Pegasus2015
2 Unzen Mitglied
Beiträge: 48
Registriert: 21.08.2015, 14:49

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon Pegasus2015 » 20.02.2016, 14:00

smilie_01 smilie_01 smilie_01
So ist es "Bunte Bank". Leider muss auch ich immer wieder feststellen, dass erst dann an die Datensicherung gedacht wird, wenn es zu spät ist.

Meine Daten sichere ich regelmäßig mit "FreeFileSync", da immer nur synchronisiert wird und nicht jedesmal alles kopiert werden muss. Die externe Festplatte schließe ich nur zu diesem Zweck an den Computer an.

Klar ist, dass dieser Virus in der Tat eine neue Dimension darstellt, die man nicht unterschätzen sollte.

@Finerus
Natürlich kenne ich Linux, aber ich weiß nicht, ob dieser Virus dort ebenfalls keinen Schaden anrichten kann? Ist eine Verschlüsselung bei einem ext4-Dateisystem ausgeschlossen? Wäre sehr interessant.


NACHTRAG:
Bei Heise schreibt man also:
"Der nach ersten Beobachtungen aufgetretene Verdacht, dass Nimda auch Macintosh-Rechner befallen kann, hat sich nicht erhärtet. Nach aktuellem Kentnissstand erscheint es sehr unwahrscheinlich, dass der Schädling auf Nicht-Windows-Systemen aktiv werden kann."

juergen1228
500 g Barren Mitglied
Beiträge: 975
Registriert: 02.03.2011, 07:56
Wohnort: Deutschland

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon juergen1228 » 20.02.2016, 21:49

weissbart hat geschrieben:Moin,

zusätzlich sollte die externe Festplatte in einem anderen Teil des Hauses aufbewahrt werden. Ein kleiner Zimmerbrand kann so zwar den Rechner nicht aber das Backup vernichten.

In der Firma lebe ich die Regel, daß eine Sicherung erst dann eine echte Sicherung ist, wenn sie in einem feuerfesten Tresor, der in einem anderen Bradabschnitt steht, liegt.

gruss
weissbart


hallo weissbart,

super idee eine sicherung auch brandsicher im entspr. behältnis zu lagern.
hatte ich bisher nicht gepeilt! smilie_14

gruss jürgen

Dazy
Newcomer
Beiträge: 1
Registriert: 30.05.2016, 20:58

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon Dazy » 27.06.2016, 15:43

Hallo! Ich hatte Probleme mit locky Ransomware und ich kann die effektivste Software empfehlen - Shadow Explorer http://openmessenger.de/viren/locky/.
Zuletzt geändert von Dazy am 28.06.2016, 20:38, insgesamt 1-mal geändert.

Benutzeravatar
Silberschwabe
Silber-Guru
Beiträge: 3303
Registriert: 03.04.2009, 22:42

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon Silberschwabe » 27.06.2016, 17:48

Wir hatten viel Spaß mit cerber - kam mit einem Bewerbungsschreiben. Zum Glück haben wir den Rechner sofort runtergefahren, bevor der Server infiziert wurde - was hätten wir Spaß gehabt, so musste nur ein Rechner formatiert werden.
Die high-relief-Andorra - das Schönste, was man aus Silber machen kann smilie_06

CasaGrande
500 g Barren Mitglied
Beiträge: 839
Registriert: 02.10.2012, 08:50

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon CasaGrande » 27.06.2016, 19:04

Einer meiner Kunden hat den Anhang entpackt und die Dateien geöffnet (bewerbung.zip mit dem Inhalt bewerbung.docx.js und lebenslauf.docx.js).
Das Mailmodul der AV-Software war deaktiviert und hat entsprechend nicht reagiert. Das war ein besonders "unglücklicher" Umstand, da der Kunde in dieser Zeit ein Stellenangebot ausgeschrieben hatte. Die Schadsoftware war auch sofort auf seinem PC verteilt und hat sehr viele Dateien verschlüsselt. Über Netzlaufwerke wurde "cerber" auch ziemlich bald auf den Datenbereich des Servers verbreitet und von dort wieder auf andere Arbeitsstationen. Allerdings hat sich der Schaden in Grenzen gehalten: Die Daten auf dem Server konnten vom Backup problemlos wiederhergestellt werden, drei Arbeitsstationen wurden mittels Image neu aufgezogen. Nochmal gut gegangen ... aber ohne funktionierendes Backup hätte man "den Laden absperren können".
Die übrigen Kunden wurden telefonisch gewarnt - es hatten tatsächlich mehrere dieses "spezielle" Bewerbungsschreiben erhalten. Zweien davon war das ganze Suspekt - die haben die Mail sofort gelöscht.
Bei drei anderen hat der Virenscanner beim Öffnen des Anhangs den Zugriff verhindert.

Benutzeravatar
weissbart
Silber-Guru
Beiträge: 3084
Registriert: 25.03.2011, 19:20
Wohnort: Ruhrgebiet

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon weissbart » 27.06.2016, 19:39

Moin,

diese Erpresserviren kommen in immer neuen Varianten und Mutationen.

Wer eine derartige Mail bekommt, solte sie nicht löschen sondern den Anhang entpacken (nicht öffnen) und die Javascriptdatei vom (aktuellen) Virenscanner prüfen lassen. Wird das Virus nicht erkannt, sollte die Datei dem Hersteller des Virenscanners geschickt werden.

Habe ich in der veargangenen Woche gemacht. Jetzt wird diese Datei als Virus erkannt.

gruss
weissbart

Benutzeravatar
Silberschwabe
Silber-Guru
Beiträge: 3303
Registriert: 03.04.2009, 22:42

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon Silberschwabe » 27.06.2016, 20:53

Danke weissbart für Hinweis, ich hätte aber schiss versehentlich falsch zu klicken.

Bei uns war es auch so, dass wir eine Stellenausschreibung am Laufen haben. Jetzt habe ich die Mitarbeiter intensiv informiert, aber die sind sooooo naiv. Eine leitende Mitarbeiterin meinte nach dem Herunterfahren nur: "jetzt können wir ihn ja wieder anmachen". Gesagt, getan und mein Kollege war zum Glück gleich am Netzkabel.

Kommentar eines IT lers: meine Frau klickt auch auf alles. "Schau mal, wir haben ein Schreiben von einer Inkasso-Firma, denen habe ich gleich geantwortet". Er war danach 3h beschäftigt.
Die high-relief-Andorra - das Schönste, was man aus Silber machen kann smilie_06

Benutzeravatar
nordmann_de
Silber-Guru
Beiträge: 7894
Registriert: 23.07.2012, 19:49
Wohnort: Bonn

Re: Warnung: Erpresser-Virus "Locky" verbreitet sich in Deutschland

Beitragvon nordmann_de » 27.06.2016, 21:03

smilie_14
für den Unterhaltungswert der Story, auch wenn er auf deine Kosten ging.
Zweck des Disputs oder der Diskussion soll nicht der Sieg, sondern der Gewinn sein.
Joseph Joubert (1754-1824)


Zurück zu „Neue Nachrichten zu Deutschland und der Welt “



Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 43 Gäste