Locky im Netz

Bits und Bytes, Hex und Bin ... hier geht es um die "0" und die "1".
micha278
Profiheizer
Profiheizer
Beiträge: 212
Registriert: Mo 13. Aug 2012, 11:22
Wohnort: Cottbus

Locky im Netz

Beitrag von micha278 »

Guten Morgen, liebe Freunde.
Auch wenn es der eine oder andere schon gelesen hat, ich möchte nur in 2-3 Stätzen
sensibilisieren, für jene, die es noch nicht mitbekommen haben.
Dieser "Virus" kommt als Office-Dokument daher und stellt unleserlichen Text
dar. Man wird aufgefordert, das Makro zu aktivieren und dann fliegt die Kuh.
Blubb, bis hierhin noch nichts Neues. Normaler Virenkrempel also.
Aber dann zum Detail: das Ding verschlüsselt Dateien, heißt also, auch ein
Entfernen des Programms hilft nach Ausführung nicht!
Verschlüsselt wird: Lokal, Netzlaufwerk, Cloud, alles was irgendwie erreichbar ist.
Heißt also, auch evtl. Backups auf ext. Platte usw...

Einzige Abhilfe ist, Antivirprogramme zu aktualisieren und im Office nur
signierte Makros zuzulassen.

So, weitermachen :D
mache ordnlich billich!
Benutzeravatar
Fliegenbackjeck
Feuertycoon
Feuertycoon
Beiträge: 2507
Registriert: Mo 5. Aug 2013, 18:41
Wohnort: Aix la chapelle
Kontaktdaten:

Re: Locky im Netz

Beitrag von Fliegenbackjeck »

Hallöchen Micha,
vielen Dank für die Warnung !!! :danke: :danke: :danke:
Aber so einem Laien wie mir sagt das gar nichts ,ausser es ist zu späht.... :tatuetata: :tatuetata: :tatuetata: :tatuetata:
MfG Nobby... :hallo:
Selbst der schlechteste Kochtag ist besser als der beste Arbeitstag....
BOT
Feuertycoon
Feuertycoon
Beiträge: 1086
Registriert: Fr 31. Jul 2015, 10:36
Wohnort: Oberbergischer Kreis

Re: Locky im Netz

Beitrag von BOT »

micha278 hat geschrieben:
Einzige Abhilfe ist, Antivirprogramme zu aktualisieren und im Office nur
signierte Makros zuzulassen.
Ich hab' auch schon davon gehört, leider auch null Plan :wirr:

Office Programm, heisst also keine Emailanhänge öffnen mit Worddokument, mit Exceltabelle oder Picture ??????????????????????????

Was ist ein signiertes Makro?
Gruss Dietmar

Nichtstun ist besser, als mit viel Mühe nichts schaffen! - Laotse-
micha278
Profiheizer
Profiheizer
Beiträge: 212
Registriert: Mo 13. Aug 2012, 11:22
Wohnort: Cottbus

Re: Locky im Netz

Beitrag von micha278 »

Also ganz kurz:
Falls Office-Dokumente kommen, welche
von unbekannten Absendern und dann evtl. noch
nicht lesbar sind, löschen. Ich würde sie gar nicht erst öffnen.
Kenn ich die Person (Absender)? Nein? delete
Da aber bereits schon wieder über den Flash-Player nachgeladen wird,
bitte die Antivrsoftware updaten. Das war mein Ansinnnen.
"Viren" kommen ja fast täglich, da nimmt man das nicht mehr so wahr.
Dieser hier ist aber echt ne neue Dimension.

Also - AntivirProgramme updaten und vorsicht bei Officedokumenten
Die Signatur war eher so eine Empfehlung für die, die Makros dringend brauchen.
Im Office gibt es eine Sicherheitseinstellung, welche Makros verbietet/behindert.

Kurz zu G00GLE --> Office Version xxxx Macrosicherheit bearbeiten
Die würde ich auf "immer fragen" stellen...

Weitermachen :)
mache ordnlich billich!
Börni

Re: Locky im Netz

Beitrag von Börni »

der Trojaner ist doch schon ne Woche im Umlauf - alle Virenprogramme sind up2date
Im Email Programm rate ich schon seit zig Jahren Office-Anhänge immer erst nur als "Ansicht" zu öffnen - da passiert dann och nischt :)
Zumindest in den renomierten Emailprogrammen .. s. dazu auch hier.

Und wenn wir schon dabei sind - bitte auch die glibc aktualisieren :)

und hier noch ein paar hilfreiche Links wie man sich schützen kann - auch das unterbinden von ausführen von automatischen Makros wird dort beschrieben:

http://www.heise.de/security/meldung/Kr ... 11774.html
http://www.heise.de/security/meldung/Kr ... 12408.html

HTH
Zuletzt geändert von Börni am Mo 22. Feb 2016, 14:54, insgesamt 1-mal geändert.
Benutzeravatar
Wolfgang EG
Feuertycoon
Feuertycoon
Beiträge: 2179
Registriert: Sa 8. Feb 2014, 17:17
Kontaktdaten:

Re: Locky im Netz

Beitrag von Wolfgang EG »

micha278 hat geschrieben: ... Heißt also, auch evtl. Backups auf ext. Platte usw...
... so sie am Rechner hängt. Deshalb sollte man nach Backups die externe FP vom Rechner trennen. Ist kein Problem, da die meist über die USB-Schnittstelle laufen. Denke ich ... :pfeifend:

Wolfgang
Es wurde bisher grundsätzlich immer nur die Wahrheit verboten! Friedrich Nietzsche
micha278
Profiheizer
Profiheizer
Beiträge: 212
Registriert: Mo 13. Aug 2012, 11:22
Wohnort: Cottbus

Re: Locky im Netz

Beitrag von micha278 »

@Börnie:
eben weil du es allen rätst, verbreiten sich die dinger rasend :dog:
mache ordnlich billich!
Börni

Re: Locky im Netz

Beitrag von Börni »

meinst Du ?
Verdammt dann landet schon wieder ein dicker Batzen Kohle auf meinem Konto :pfeifend: :muah:
Börni

Re: Locky im Netz

Beitrag von Börni »

ach und nun auch per JS
chris

Re: Locky im Netz

Beitrag von chris »

Börni hat geschrieben:ach und nun auch per JS
Also für jemanden wie mich besteht der Text nur aus Hieroglyphen :frage: :muah:
Antworten

Zurück zu „Computerclub“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste