WannaCry Virus Trojaner

Status
Für weitere Antworten geschlossen.

apachelance

Benutzer
Mitglied seit
21. Sep 2013
Beiträge
299
Punkte für Reaktionen
0
Punkte
22
Die Syno wohl schon, dann aber indirekt über gemountete Verzeichnisse am Windows Client. Dann werden halt die Netzwerkfreigaben vermutlich auch verschlüsselt. War bei anderen Trojaner auch so.
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
Korrekt!
Aber der derzeitige Trojaner scheint ja gebannt und jetzt warte ich schon auf die "veränderten Varianten". Dass es dabei dann auch Syno Varianten geben könnte, würde ich nicht sagen. Ausschließen sollte man es aber nicht! Das hängt immer davon ab, ob schon Lücken im DSM Code gefunden wurden und im (Dark-)Netz kursieren.
 

apachelance

Benutzer
Mitglied seit
21. Sep 2013
Beiträge
299
Punkte für Reaktionen
0
Punkte
22
Ja, es dürfte weiter spannend bleiben. Insofern sollten Laufwerke, die nicht zwingend schreibend sein müssen, nur lesend verbunden sein. Da lob ich mir ein Backup-NAS, welches nicht im Dauerbetrieb ist und im Notfall einspringen kann, falls es das Haupt-NAS doch mal erwischt.
 

Iarn

Benutzer
Sehr erfahren
Mitglied seit
16. Jun 2012
Beiträge
2.949
Punkte für Reaktionen
353
Punkte
129
Die Syno wohl schon, dann aber indirekt über gemountete Verzeichnisse am Windows Client. Dann werden halt die Netzwerkfreigaben vermutlich auch verschlüsselt. War bei anderen Trojaner auch so.

Wenn man denn Windows Clients hat. Bei mir hat der einzige Windows Rechner im Netzwerk keine permanenten Schreibrechte. Wenn ich von der Windows Kiste was auf die Syno bringen will mit FTP in einen reinen Transfer Ordner.
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Genau und mit einem anderen User verbinden lassen, der nicht via SBM oder dgl. permament mit Windows "verbunden" ist.
 

Dodgeri

Benutzer
Mitglied seit
17. Mai 2017
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Jungs, wenn du deine Windows noch nicht gepatched hast, solltest du das jetzt machen. Die WannaCry ransomware ist noch aktiv. Neue Variante von WannaCry ransomware ist in der Lage, 3.600 Computer pro Stunde zu infizieren https://malwareless.com/new-variant-wannacry-ransomware-able-infect-3600-computers-per-hour/. Wenn Ihr Computer mit diesem Virus infiziert ist, bezahle nicht das Lösegeld - viele Leute, die Bitcoins bezahlt haben, erhalten nicht den Entschlüsseler. Alle Top-Security-Unternehmen arbeiten derzeit daran, eine Entschlüsselungslösung zu entwickeln
 

Morale

Benutzer
Mitglied seit
22. Mai 2017
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hier ist, wie Sie Ihr Gerät vor WannaCry ransomware schützen können.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Alle Top-Security-Unternehmen arbeiten derzeit daran, eine Entschlüsselungslösung zu entwickeln
wenn die Entwickler dar Malware nicht nochmals geschlampt haben, dann ist das völlig aussichtslos :)
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Das würde ich auch unter geschlampt verstehen ;-) Richtig wäre es für jede Datei einen neuen Schlüssel zu generieren und den Vorgänger nach getaner Arbeit zu überschreiben. Dann könnten solche Tools nicht mehr viel retten. Oder man würde tausende von Schlüsseln als Köder in den Speicher schreiben.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Ist das jetzt die nächste Ransomware, die du uns da unterjubeln willst?!
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.878
Punkte für Reaktionen
1.503
Punkte
274
Warum entfernt kein Mod diese dubiosen links aus den Threads?.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
@Thonav: hast du es gemeldet? Ich nämlich nicht ;-).
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.878
Punkte für Reaktionen
1.503
Punkte
274
Gerade erledigt! :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat