Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant
Grade beim Heise Newsticker gelesen.
Gruss Penny
https://www.heise.de/newsticker/meldung/Aufgepasst-Neuer-Verschluesselun ...
Gruss Penny
https://www.heise.de/newsticker/meldung/Aufgepasst-Neuer-Verschluesselun ...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 323013
Url: https://administrator.de/contentid/323013
Ausgedruckt am: 26.11.2024 um 01:11 Uhr
20 Kommentare
Neuester Kommentar
Hallo,
Ein Mitarbeiter von uns hat vor nicht all zu langer Zeit eine Bewerbung mit dem Inhalt bekommen:
"da das Anschreiben und der Lebenslauf zu groß für eine E-Mail sind, habe ich sie in eine Cloud hochgeladen."
Dabei hat der Benutzer dann eine "Anschreiben.pdf.exe" heruntergeladen und ausgeführt (ಠ_ಠ)
Folge: Petya Ransomware
Schlussfolgerung: Benutzer sind die größte Sicherheitslücke
Gruß
Flo
Wo keine Office-dateien den spam-Filter passieren da auch keine goldene Augen
Wenn du wüsstest...Ein Mitarbeiter von uns hat vor nicht all zu langer Zeit eine Bewerbung mit dem Inhalt bekommen:
"da das Anschreiben und der Lebenslauf zu groß für eine E-Mail sind, habe ich sie in eine Cloud hochgeladen."
Dabei hat der Benutzer dann eine "Anschreiben.pdf.exe" heruntergeladen und ausgeführt (ಠ_ಠ)
Folge: Petya Ransomware
Schlussfolgerung: Benutzer sind die größte Sicherheitslücke
Gruß
Flo
Dann müssen sie geschult werden!
Ist bei uns auch aufgetreten... Interessanterweise eine "richtige" Bewerbung als PDF und der Excel-Datei im Anhang.
Im PDF ist ein richtiges Anschreiben, es wurde Bezug genommen auf unsere offene Stelle, die "Bewerbungsadresse" kommt auch bei uns aus der Gegend. Die Person bzw. die Adresse existiert (auch wenn es komisch ist, wenn sich ein Dipl.Ing als LKW-Fahrer bewirbt... das sieht man ja erst später wenn man sich die Mail genauer anschaut).
Ziemlich gut gemacht. Zum Glück gut geschulte Mitarbeiter, die auch meine Virenwarnung-Rundmails lesen ;)
Im PDF ist ein richtiges Anschreiben, es wurde Bezug genommen auf unsere offene Stelle, die "Bewerbungsadresse" kommt auch bei uns aus der Gegend. Die Person bzw. die Adresse existiert (auch wenn es komisch ist, wenn sich ein Dipl.Ing als LKW-Fahrer bewirbt... das sieht man ja erst später wenn man sich die Mail genauer anschaut).
Ziemlich gut gemacht. Zum Glück gut geschulte Mitarbeiter, die auch meine Virenwarnung-Rundmails lesen ;)
Zitat von @Sil3nz3r:
Werden sie ... nur gibt es auch Benutzer welche nach jahrelanger Schulung immer noch nicht aufpassen bzw. die selben Fehler machen.
Dann müssen sie geschult werden!
Werden sie ... nur gibt es auch Benutzer welche nach jahrelanger Schulung immer noch nicht aufpassen bzw. die selben Fehler machen.
Dann muss die Schulung hinterfragt und ggf. optimiert werden ... jaaa, ich weiß - alle Theorie ist grau.
Moin,
hatten gestern auch einen Kunden mit dem Goldeneye, Hotel Rezeptions PC... Mitarbeiterin hat eine Bewerbung geöffnet, bzw. das Dokument darin..
Glücklicherweise wurde hier aber nur der Bootsektor verschlüsselt.
Neuen Bootsektor geschrieben ( Windows 7 ) und den PC im Anschluss auf Viren und Malware geprüft.. Diverse "Bedrohnungen" entfernt und zuletzt die "böse" E-mail noch gelöscht.
Optisch zeigte die Malware sich so dass nach einem PC Neustart ein blinkender Totenkopf erschien.
Kundennetzwerk war nicht weiter betroffen..
Glück gehabt.
Gruß Michael
hatten gestern auch einen Kunden mit dem Goldeneye, Hotel Rezeptions PC... Mitarbeiterin hat eine Bewerbung geöffnet, bzw. das Dokument darin..
Glücklicherweise wurde hier aber nur der Bootsektor verschlüsselt.
Neuen Bootsektor geschrieben ( Windows 7 ) und den PC im Anschluss auf Viren und Malware geprüft.. Diverse "Bedrohnungen" entfernt und zuletzt die "böse" E-mail noch gelöscht.
Optisch zeigte die Malware sich so dass nach einem PC Neustart ein blinkender Totenkopf erschien.
Kundennetzwerk war nicht weiter betroffen..
Glück gehabt.
Gruß Michael
Und - gibt es dafür eine Ermahnung oder gar eine Abnahmung?
In solchen Fällen argumentiere ich "Vorsatz".
Wenn man es nicht lernen will, muss es weh tun.
In solchen Fällen argumentiere ich "Vorsatz".
Wenn man es nicht lernen will, muss es weh tun.
Das hört sich für einen halbwegs inteligenten Menschen plausibel an, jedoch gibt es auch 60 jährige Benutzer welche (bei ausgeschaltener Dateiendung) einfach .pdf (obwohl die datei "Beispiel.pdf.exe" heisst) lesen und sich denken: "die haben doch mal gesagt PDF kann man unbedenklich öffnen...
Und wenn dann die Abfrage kommt ob man das WIRKLICH machen will, wird natürlich ohne zu lesen auf "akzeptieren" geklickt.
Da hilft zwar eine Verwarnung, jedoch kann man nur hoffen das sie sich beim nächsten mal erinnern wieso sie damals die Strafe bekommen haben.
Gruß
Flo
Uns hat es auch gestern erwischt, allerdings wurde nur eine einzige Datei auf dem Desktop verschlüsselt.
Die "Lösegeldforderung" in Form von .txt war in jedem Verzeichnis angelegt, jedoch wurde nix verschlüsselt.
Meldet ihr solche Emails eigentlich? Polizeit bzw. BSI ?
Im Falle von Rolf Drescher hab ich nach Recherche mal den Hostinganbieter Mittwald angerufen und in Kenntnis gesetzt.
Sehr gesprächig war der Mitarbeiter nicht am Telefon als noch jemand zurief:"Rolf Drescher, da haben uns heute schon mehrere angerufen".
Sie wollten ihre Systeme dann nochmal checken..
Gruß
wuurian
Die "Lösegeldforderung" in Form von .txt war in jedem Verzeichnis angelegt, jedoch wurde nix verschlüsselt.
Meldet ihr solche Emails eigentlich? Polizeit bzw. BSI ?
Im Falle von Rolf Drescher hab ich nach Recherche mal den Hostinganbieter Mittwald angerufen und in Kenntnis gesetzt.
Sehr gesprächig war der Mitarbeiter nicht am Telefon als noch jemand zurief:"Rolf Drescher, da haben uns heute schon mehrere angerufen".
Sie wollten ihre Systeme dann nochmal checken..
Gruß
wuurian