Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Die Realität sieht anders aus. Leider gibt es noch genug Leute, die solch einen Anhang öffnen und die Datei ausführen.
Dies kann ich aus eigener Erfahrung sagen. Wir hatten mit dem Crypto auch zu kämpfen, da Leute vereinzelt trotz unserer Vorsichtswarnungen den Anhang geöffnet haben. Mittlerweile haben wir mit einer neuer Firewall die Sache relativ gut im Griff, da das meiste schon vorher geblockt wird.
Mal sehen was die Zukunft bringt. 5000 Infektionen pro Stunde in Deutschland sprechen dafür, dass die Masche auch weiterhin zieht.

Leute, die trotz Vorwarnung auf der Arbeit Anhänge von unbekannten Absendern öffen und ausführen und mindestens eine Warnung wegklicken, handeln schlicht fahrlässig. Man muss schon fast von böswilliger Absicht sprechen. Wie soll man sowas sonst erlären? Für mich wäre derartiges Verhalten ein Grund mit der Person mal darüber zu sprechen ob sie geeignet ist unbeaufsichtigt einen Computer zu bedienen. :motz:

Ein Kryto-Tojaner ist für gut organisierte Unternehmen noch relativ harmlos. Backups und Schattenkopien sollten ja noch da sein. Aber wenn man solche Mitarbeiter hat, muss man sich fragen, was die sonst schon alles auf die Firmenrechner geholt haben.

Unternehmen sollten ihre Mitarbeiter auch für sowas schulen. Aber ein Mindestmaß an Verstand sollte man von seinen Mitarbeitern erwarten können.
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Ein Kryto-Tojaner ist für gut organisierte Unternehmen noch relativ harmlos. Backups und Schattenkopien sollten ja noch da sein. Aber wenn man solche Mitarbeiter hat, muss man sich fragen, was die sonst schon alles auf die Firmenrechner geholt haben.

Harmlos? Deswegen hat der Krypto auch schon dutzende Krankenhäuser lahm gelegt wodurch mehrere Tage nichts mehr ging und mit Bleistift und Papier gearbeitet werden musste. Es sind mit Sicherheit noch mehr Unternehmen davon betroffen. Nur geht damit nicht jeder an die Öffentlichkeit, da dies dem Unternehmen auch schaden könnte.

Und der Locky Krypto verschlüsselt auch Schattenkopien. Da hilft nur ein Backup auf ein externes Medium, welches nach dem Backup vom Netz sofort getrennt wird wie z.B Bandsicherungen. Die Zahlen lügen nicht. 5000 Infektionen pro Stunde nur in Deutschland. In Amerika sind es 2700 Infektionen pro Stunde. Es kann erst reagiert werden, wenn die Bedrohung erkannt wird. Dutzende Virenscanner und Firewalls erkennen die Bedrohnung nicht. Oftmals schläft der Virus und wird erst nach einigen Tagen aktiv und da die kriminellen sich immer neue Maschen einfallen lassen schätze ich es alles andere als harmlos ein.
 
Zuletzt bearbeitet:
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Naja für nen Mitarbeiter der nur begrenze Zugriffe hat .. was soll da groß passieren? Die Datenbanksysteme kann er nicht verschlüsseln und die Files können von einer Kopie zurückgeschrieben werden.

Lokal hat man eh nichts zu speichern so das 1. der Rechner ein neues Image erhält und 2. der User ein neues Profil bekommt. Wenn es nen TS ist fällt Schritt 1. sogar weg.

Edit:
Natürlich besteht ein Datenverlust bei dem Einsatz von nem Backup, aber das wäre das härteste daran (neben dem Zeitaufwand).
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Harmlos? Deswegen hat der Krypto auch schon dutzende Krankenhäuser lahm gelegt wodurch mehrere Tage nichts mehr ging und mit Bleistift und Papier gearbeitet werden musste. Es sind mit Sicherheit noch mehr Unternehmen davon betroffen. Nur geht damit nicht jeder an die Öffentlichkeit, da dies dem Unternehmen auch schaden könnte.

Und der Locky Krypto verschlüsselt auch Schattenkopien. Da hilft nur ein Backup auf ein externes Medium, welches nach dem Backup vom Netz sofort getrennt wird wie z.B Bandsicherungen. Die Zahlen lügen nicht. 5000 Infektionen pro Stunde nur in Deutschland. In Amerika sind es 2700 Infektionen pro Stunde. Es kann erst reagiert werden, wenn die Bedrohung erkannt wird. Dutzende Virenscanner und Firewalls erkennen die Bedrohnung nicht. Oftmals schläft der Virus und wird erst nach einigen Tagen aktiv und da die kriminellen sich immer neue Maschen einfallen lassen schätze ich es alles andere als harmlos ein.

Ich bleibe bei relativ harmlos. Die Betonung liegt nämlich auf "gut organisiert". Locky kann die Schattenkopien nur mit Admin-Rechten löschen. Kein Mitarbeiter (außer den Admins natürlich) sollte Admin-Rechte haben oder vergeben können.
Automatische Sicherungen, wie du sie beschreibst sollte es in jedem größeren Unternehmen geben. Es muss keine teure Bandsicherung sein, aber zumindest ein Server mit ausfallsicherem RAID in einem getrennten Netzwerk. Wenn man es richtig macht, liegen sowieso alle wichtigen Daten zentral auf einem Server. Da ist es kein großer Schritt mehr jede Nacht eine Kopie davon zu machen. Kostet halt ein paar Mark für Hardware.

Was du beschreibst zeigt für mich auf, wie katastrophal die IT-Sicherheit oftmals in deutschen Unternehmen ist.
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Mal ne blöde Frage ... wer macht das ????


PS: ist doch latte der mag verschlüssseln was er will ... an mein Backup kommt der müll nicht ran
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Mal wieder gut wer Mails nur im Browser checkt, mit Sandboxie surft, und nix an Anhängen anklickt, dass er nicht angefordert hat.

Btw. wie auch immer Datenkrake Google hin oder her, wenn hier mal was ankommt, dann dank Gmail immer gleich im Spam Ordner, da ist Google schnell und gut in der Erkennung.:D

Es hilft auch ungemein nach außen hin nur eine Email Adresse zu nutzen, dann kommt der Spam von Paypal, Amazon und andere (Rechnungen) immer dort hin und nicht zur Email die man bei den Diensten nutzt, weiß man auch zackig Bescheid was Sache ist.)
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

was man nicht kennt , nicht öffnen , daten sichern extern .... dann kann man zur not das system neu aufsetzen , ist eh oftmals mal überfällig aufzuräumen :-)
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Wie sieht es eigentlich aus, verbeiten sich die Verschlüsselungstrojaner eigentlich auch über USB-Sticks? Oder nur über das Netzwerk?

Ansonsten ist ja auch ein Backup auf CD/DVD eine möglichkeit, da können die Daten ja nicht mehr nachträglich verändert werden.
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Viel Spass beim Brennen....))

Bzgl. Emails als Einfallstor fiel mir noch ein:

Im Zweifelsfalle, wenn unbedingt was geöffnet werden soll, mach es doch erst mal vom Androiden, den juckt der Windows Virus nicht.
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Im Zweifelsfalle, wenn unbedingt was geöffnet werden soll, mach es doch erst mal vom Androiden, den juckt der Windows Virus nicht.

Oder OSX, ein Beispiel aus eigener Erfahrung:
Der Anhang lies sich bei seinem iMac nicht öffnen und hat die Mail der Sekretärin (Windows) weitergeschickt das sie das aufmacht.
 
AW: Krypto-Trojaner Locky grassiert in Deutschland: Vorsicht bei E-Mail-Anhängen

Wenn man auf sowas reinfällt könnte man auch gleich nem Penner mit Anzug all sein Geld geben.
 
Zurück