vgem-e
Goto Top

Erpressungs-Trojaner Petya riegelt den gesamten Rechner ab

Servus,

ein weiterer Versuch, diesmal als exe-File über Dropbox, speziell für deutschsprachige Windows-User.

Gruß
VGem-e

http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riege ...

Content-Key: 300014

Url: https://administrator.de/contentid/300014

Printed on: April 23, 2024 at 06:04 o'clock

Member: kingman
kingman Mar 24, 2016 at 12:53:00 (UTC)
Goto Top
Kunde von uns hat dieser schon vor ca. 2 Monaten so erwischt...Bewerbungsmappe..
Member: freenode
freenode Mar 24, 2016 at 14:28:23 (UTC)
Goto Top
Zitat von @kingman:

Kunde von uns hat dieser schon vor ca. 2 Monaten so erwischt...Bewerbungsmappe..

Hieß bestimmt "bewerbung.exe" face-wink

System geplättet?

Gruß, freenode.
Member: Stefan007
Stefan007 Mar 24, 2016 at 15:25:54 (UTC)
Goto Top
Hi,

eine Mitarbeiterin bei uns hatte den heute Morgen auch. Sofort vom Netz genommen, Windows neuinstalliert, fertig ;)
Member: pelzfrucht
pelzfrucht Mar 27, 2016 at 22:22:15 (UTC)
Goto Top
Um die MBR-Manipulation durchführen zu können, fordert die Ransomware erhöhte Rechte an, was in der Windows-Standardkonfiguration zu einer Abfrage der Benutzerkontensteuerung (UAC) führt

Da tut sich dann die Frage auf, wie der Trojaner trotzdem in eurer Produktivumgebung ausgeführt werden konnte?

Viele Grüße
pelzfrucht
Member: Stefan007
Stefan007 Mar 27, 2016 at 23:50:25 (UTC)
Goto Top
Hi die Sophos hat das nicht auf Anhieb erkannt. Sie hat ja die .exe geöffnet und dann ging es los. Wenn es stimmt was den Release betrifft dann war Sie ja gut dabei in der Früh face-smile. Habe mir den Abends mal in einer Virtuellen Maschine runtergeladen und anscheinend hat der Verteiler die Datei mehrfach an dem Tag geändert. Naja habe die Mitarbeiter nun sensibilisiert (war bitter nötig).