30/03/2016
Ein neuer fieser Erpressungstrojaner macht wieder die Runde
verbreitet sich über Dropbox und ist als Bewerbungsanlage getarnt.
Man bekommt eine Email in absolut korrektem Deutsch und den Hinweis, dass die Bewerbungsunterlagen zu groß waren und daher in der Dropbox lägen.
Dort gibt es vor ein gepacktes Verzeichnis zu sein. Dies ist wenn man die Datei untersucht jedoch eine ausführbare Datei welche üblicherweise zu einem Bluescreen führt um den Nutzer zum Neustart zu bewegen. Nach dem Neustart startet der Verschlüsselungsvorgang.
Sollten Sie betroffen sein, so starten Sie das System unter keinen Umständen neu sondern machen Ihren Rechner aus.
In dieser Phase können die Daten üblicherweise noch gerettet werden.
http://www.heise.de/security/meldung/Petya-Den-Erpressungs-Trojaner-stoppen-bevor-er-die-Festplatten-verschluesselt-3153388.html
// Team n.IT
______________________
www.neugebauerit.de
Die Ransomware Petya zielt auf deutschsprachige Opfer und sorgt dafür, dass deren Rechner nicht mehr starten. Der Trojaner verschlüsselt außerdem die Festplatten, das kann man aber verhindern, wenn man ihn rechtzeitig stoppt.