Locky - hat ihn jemand für mich?
Abend,
klingt jetzt vielleicht etwas verdreht,
aber ich wollte fragen ob mir jemand (per PM?) den Verschlüsselungstrojaner zuschicken könnte.
Ich hab bisher noch kein solch Exemplar erhalten, würde den Verschlüsselungstrojaner jedoch ganz gerne mal analysieren und näher betrachten.
Mich interessiert wie er sich verhält, und welche Verhaltensmerkmale er ausweist an denen man ihn erkennen könnte.
(Selbstverständlich nicht auf einem Produktiv PC, sondern in einer virtuellen Maschine.)
Viele Grüße
pelzfrucht
PS: Ich hoffe das verstößt nicht gegen die Foren Regeln?
klingt jetzt vielleicht etwas verdreht,
aber ich wollte fragen ob mir jemand (per PM?) den Verschlüsselungstrojaner zuschicken könnte.
Ich hab bisher noch kein solch Exemplar erhalten, würde den Verschlüsselungstrojaner jedoch ganz gerne mal analysieren und näher betrachten.
Mich interessiert wie er sich verhält, und welche Verhaltensmerkmale er ausweist an denen man ihn erkennen könnte.
(Selbstverständlich nicht auf einem Produktiv PC, sondern in einer virtuellen Maschine.)
Viele Grüße
pelzfrucht
PS: Ich hoffe das verstößt nicht gegen die Foren Regeln?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 297037
Url: https://administrator.de/contentid/297037
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
25 Kommentare
Neuester Kommentar
Ich glaube ich hab ihn. Aber ungetestet...
Schick mir einfach per PM deine Mail.
Sehr geehrte Damen und Herren,
in der Anlage erhalten Sie unsere Rechnung 98974 vom 15.02.2016 im MS-Office Word Format. Diese Reifen sind per DPD an Sie unterwegs.
Bitte drucken Sie diesen Beleg für Ihre weitere Verwendung und für Ihre Unterlagen aus.
Bitte beachten ! Dieser Beleg ist das Orginalexemplar !
Mit freundlichen Grüßen
Otto Herrmann
ADVANCED COURIER
Schick mir einfach per PM deine Mail.
Sehr geehrte Damen und Herren,
in der Anlage erhalten Sie unsere Rechnung 98974 vom 15.02.2016 im MS-Office Word Format. Diese Reifen sind per DPD an Sie unterwegs.
Bitte drucken Sie diesen Beleg für Ihre weitere Verwendung und für Ihre Unterlagen aus.
Bitte beachten ! Dieser Beleg ist das Orginalexemplar !
Mit freundlichen Grüßen
Otto Herrmann
ADVANCED COURIER
@pelzfrucht
den armen haben sie übergangen und du bekommst das mehrmals
den armen haben sie übergangen und du bekommst das mehrmals
Du solltest beachten, daß vieleTrojaner Vorkehrungen getroffen haben, damit sie nicht in einer VM analysiert werden. Wenn sie feststellen, daß sie in einer VM sind, machen die vieles anders als sie es sonst täten, u.a. manchmal die einfach die Maschine oder das userprofil killen.
lks
Ich bekomm ständig neue rein, schlechte Variante war jetzt eine übel geschrieben mit einer .xls drinnen und die beste ist eine, die von "PayPal" <service@elxire.com> kommt mit einer "Personliches Profil - PayPal.html" angehängt und mit einem recht gut geschriebenem Deutschen Text, natürlich mit Hinweise, dass JavaScript aktiviert sein muss.
Interesse?
Interesse?
Hallo. Mein Bruder hat den Locky Virus gehabt, aber hat danach seinen Laptop auf die Werkeinstellungen gesetzt. Wenn du dich mit solchen Entschlüsselungen befassts, vielleicht gibt es Sinn die Seiten anschreiben, die Antiviren für so was verkaufen. Zum Beispiel: Chip.de oder Bleepingcomputer. Hier z. B. http://linkmailer.de/viren/locky-datei - befassen sich damit und bestimmt haben solche Algorythmen zum testen oder so. Weil wenn jemand von so was infiziert ist, wie kann er dir seinen PC schicken? Nur wenn ihr in gleicher Stadt wohnt.
Zitat von @Blissa:
Weil wenn jemand von so was infiziert ist, wie kann er dir seinen PC schicken? Nur wenn ihr in gleicher Stadt wohnt.
Weil wenn jemand von so was infiziert ist, wie kann er dir seinen PC schicken? Nur wenn ihr in gleicher Stadt wohnt.
Man muß sich nicht damit infiziert haben, um davon ein Exemplar zu haben. Das bekommt man heutztage tausendfach als SPAM-mail zugeschickt. Man muß da einfach nur eine der Mails weiterleiten. (Nein, ich gebe Malware nur an persönliche Bekannte weiter, von denen ich weiß, wie sie sie damit umgehen. )
lks
Verrätst Du uns, welchen (offenbar guten) Spamschutz Du verwendest?
Zitat von @pelzfrucht:
Ich nicht. Jetzt fühle ich mich einsam, vergessen und ignoriert und werde jetzt in der Ecke leise weinen
Ich nicht. Jetzt fühle ich mich einsam, vergessen und ignoriert und werde jetzt in der Ecke leise weinen
Schau mal in Deine "Fliegenklatsche". Die bleiben üblicherweise, wenn sie nicht gleich von Deinem MX abgelehnt werden in deren Maschen hängen. und werden oft gleich geschreddert. Wenn Du also die Empfindlichkeit Deines Filters runterdrehst, soltlen vielleicht ein paar durchkommen.
lks