emeriks
Goto Top

Neuer Crypto? Endung "sdvztvGw"

Hi,
ich will nichts beschreien, aber wir haben heute so zwischen ca. 10 und 11 Uhr an einem unserer Standorte ca. 12.000 Dateien, welche alle auf ".sdvztvGw" enden, erstellt bekommen.
Bisher habe ich zu dieser Endung noch nichts im Web gefunden.

Nur als Hinweis/Warnung an Euch. Wir suchen weiter und ich update hier, falls ich noch was rausfinde.

Hat jemand von Euch nen Hinweis dazu?

E.

Content-Key: 324279

Url: https://administrator.de/contentid/324279

Printed on: April 19, 2024 at 20:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Dec 19, 2016 updated at 11:47:26 (UTC)
Goto Top
Zitat von @emeriks:

Hat jemand von Euch nen Hinweis dazu?

Roten Knopf drücken und dazu allen sagen, daß es keine Übung ist. face-smile

Sprich: Den roten Umschlag aufmachen und alle Notfallanweisungen druchgehen. Das schlimmste was man machen kann, ist die Leute einfach normal weiterarbeiten läßt.

lks
Mitglied: 131381
131381 Dec 19, 2016 updated at 11:47:16 (UTC)
Goto Top
Hi,
mit den Endungen kann man nicht mehr sicher schließen welche Variante hier vorliegt. Warten bis ein Scanner die Dateien erkennt und dann hier nach einem der schon verfügbaren Tools suchen:
https://www.nomoreransom.org/decryption-tools.html
Ansonsten gilt ja wie immer zahlen oder Backup.

Gruß mik
Member: emeriks
emeriks Dec 19, 2016 at 11:59:49 (UTC)
Goto Top
Erster Ansatz: GoldenEye
Es kam eine Bewerbung als XLS (alter 2003-Format)

https://www.heise.de/security/meldung/Aufgepasst-Neuer-Verschluesselungs ...
Member: emeriks
emeriks Dec 19, 2016 at 12:16:04 (UTC)
Goto Top
Es IST Goldeneye ... face-sad
Die Kavallerie ist schon unterwegs ..
Danke Euch.
Member: Azubine
Azubine Dec 19, 2016 updated at 14:16:19 (UTC)
Goto Top
Hallo,

bei uns hatte letzte Woche auch ein Kunde "Goldeneye". Hier war aber die Endung *.crypto.


Gruss Azubine