1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Erpressungstrojaner: Locky kann…

Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

  1. Thema

Neues Thema


  1. Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Klausens 15.07.16 - 09:51

    Und jetzt wo sies endlich geschafft haben benutzen alle den gleichen Schlüssel.
    Mit so wenig Plan möchte ich auch mal an so viel Geld kommen.

  2. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Qbit42 15.07.16 - 11:14

    Klausens schrieb:
    --------------------------------------------------------------------------------
    > Und jetzt wo sies endlich geschafft haben benutzen alle den gleichen
    > Schlüssel.
    > Mit so wenig Plan möchte ich auch mal an so viel Geld kommen.

    Wenn du scheinbar so viel Plan hast, dann kannst du uns doch mal erklären, wie du das machen würdest. Schließlich müssen die Erpresser den Opfern ja nach der Bezahlung ja auch einen Code aushändigen, der die Daten wieder entschlüsselt. Vorschläge?

  3. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Klausens 15.07.16 - 11:15

    Das müssen sie jetzt auch schon. Was ändert sich da?

  4. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Qbit42 15.07.16 - 11:21

    Klausens schrieb:
    --------------------------------------------------------------------------------
    > Das müssen sie jetzt auch schon. Was ändert sich da?

    Wie soll das möglich sein, wenn es nicht ein bestimmter Schlüssel ist. Woher wissen die Erpresser, welcher Schlüssel für den Offline-Rechner nötig ist?

  5. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Klausens 15.07.16 - 11:27

    Du kriegst eine Trojaner.exe mit einem fest einkodierten öffentlichen RSA-Schlüssel der Erpresser.
    Die wird gestartet und erzeugt random ein Passwort (sagen wir 'Fuzzlbrumft').
    Mit diesem Passwort werden alle Dateien auf der Platte mit AES verschlüsselt.
    Das Passwort wird nun mit dem öffentlichen RSA-Schlüssel verschlüsselt. (nennen wir es RSA-PASS)
    Wenn du deine Daten entschlüsseln willst rufst du eine URL auf
    www.encrypt_my_files.irgendwas/RSA-PASS
    Die Erpresser entschlüsseln RSA-PASS mit ihrem privaten RSA-Schlüssel und sagen dir:
    "Fuzzlbrumft"!
    Fertig

  6. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Qbit42 15.07.16 - 12:03

    Ah ja, eine URL aufrufen - bei einer Offlinefunktion. Hmm, irgendwo ist da ein Fehler, aber ich komme nicht drauf.

  7. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Theoretiker 15.07.16 - 13:15

    Wenn die Daten verschlüsselt sind, ist man wohl gewillt, mit dem Rechner wieder online zu gehen. Wie ist denn Trojaner da überhaupt draufgekommen?

    Du kannst ja auch mit einem anderen PC das Geld bezahlen.

  8. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: serra.avatar 15.07.16 - 14:33

    wieso müssen sie ? Verschlüsseln abkassieren und der User ist der Dumme ...
    der darf hoffen das er nach Zahlung nen Key bekommt, mehr aber auch ned ;p



    1 mal bearbeitet, zuletzt am 15.07.16 14:35 durch serra.avatar.

  9. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: serra.avatar 15.07.16 - 14:37

    Tja willst du den Schlüssel zum entschlüsseln musst du das wohl lösen ;p ist doch dein Problem nicht das des proggers ... draufgekommen ist der Virus ja auch irgendwie ...

  10. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Qbit42 15.07.16 - 14:43

    Ja, das könnten sie machen, aber das wäre für das Modell ziemlich schädlich. Auch wenn man immer davor warnt, scheinen die Täter meistens wort zu halten. Deshalb entscheiden sich so viele Betroffene den "leichten Weg" zu gehen, selbst welche, die etwas Ahnung haben von der Materie.

    Das ganze ist auf professionelle Entwicklung, Weiterverkauf und Support ausgelegt und kein kleiner Cracker der von seiner Garage aus die Leute trollen will. Das ist big Business und soll noch eine Weile als Geschäftsmodell erhalten bleiben.

  11. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Qbit42 15.07.16 - 15:07

    Ich weiß nicht, vielleicht hat man ja keine gute Möglichkeit wieder online zu gehen. Da fallen mir schon einige Szenarien ein, aber vermutlich sind das recht spezielle Situationen. Infizieren kann man sich jedenfalls über viele offline Möglichkeiten. Von Speichermedien bis hin zu einem lokalen Netzwerk kann ich mir hier viel vorstellen. Allerdings weiß ich nicht, wie gut die Verschlüsselungstrojaner hierauf ausgelegt sind.

    Allgemein finde ich die jetzt implementierte Offlinefunktion viel praktischer und somit vermutlich viel effektiver, als so ein komplizierter Mechanismus mit externem Schlüsselaustausch durch den User. Zumal das auch wieder Probleme mit der Strafverfolgung (Domain, usw.) nach sich zieht, die man sonst automatisiert über die Command&Control-Server einigermaßen überwinden kann. U.s.w.

    Lieber das KISS-Prinzip. Einfache Funktionen, viel ROI.

    PS: Jetzt fühle ich mich dreckig, weil ich mich so für solche Leute eingesetzt habe. Ich will das keineswegs gutheißen!

  12. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Wallbreaker 15.07.16 - 15:36

    Qbit42 schrieb:
    --------------------------------------------------------------------------------
    > Allgemein finde ich die jetzt implementierte Offlinefunktion viel
    > praktischer und somit vermutlich viel effektiver, als so ein komplizierter
    > Mechanismus mit externem Schlüsselaustausch durch den User. Zumal das auch
    > wieder Probleme mit der Strafverfolgung (Domain, usw.) nach sich zieht, die
    > man sonst automatisiert über die Command&Control-Server einigermaßen
    > überwinden kann. U.s.w.

    Nun dieses Offline-Problem lässt sich nicht einfach lösen. Entweder man kassiert Wochen und Monate erst ab, und gibt dann für alle den Schlüssel frei, oder man braucht eine individuelle Komponente des Nutzersystems, über die ein Schlüssel generiert wird. Nur müsste man dann verhindern können, dass der Code gelesen werden kann, dass Verfahren muss verschleiert werden. Das schränkt die Möglichkeiten der Programmiersprachen deutlich ein, und ist generell schwer umzusetzen. Würde daher die erste Variante bevorzugen, zumal man mit mehreren identischen Trojanern, mit je anderen öffentlichen Schlüsseln arbeiten könnte, um dem Problem entgegenzuwirken, dass ein Schlüssel alle befreien kann. Mehr Aufwand aber wie soll das sonst laufen.

  13. Re: Ich hab mich eh immer gefragt, warum das Ding Internet braucht.

    Autor: Qbit42 15.07.16 - 15:57

    Ja, in der Tat habe ich bereits über ganz ähnliche Ansätze nachgedacht und man könnte da sicher noch einiges optimieren. Ich finde auch die Aussage mit nur einem Key nicht wirklich haltbar, aber das Prinzip stimmt schon. Ich will auch nicht behaupten, dass es hier keine Lösung gibt, aber die Entwickler hinzustellen, als hätten sie keinen Plan, ist lächerlich und lässt tief blicken.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT System Engineer (m/w/d)
    Hannover Rück SE, Hannover
  2. Koordinatorin / Koordinator (w/m/d) im operativen Betrieb der Rechenzentren
    Informationstechnikzentrum Bund (ITZBund), Bonn
  3. IT-Revisor (m/w/d)
    Ifina Beteiligungsgesellschaft mbH, Porta Westfalica
  4. Sachgebietsleiter (m/w/d) Business Development & Evaluation
    Mainova AG, Frankfurt am Main

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen
  2. 219,99€ (mit Vorbesteller-Preisgarantie)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Chocolatey, Scoop, Winget: Zentralisierte Paketverwaltungen unter Windows
Chocolatey, Scoop, Winget
Zentralisierte Paketverwaltungen unter Windows

Paketverwaltungen bilden unter Linux seit Jahrzehnten das Rückgrat bei der Installation neuer Software. Windows zieht nun nach und integriert ebenfalls zentralisierte Instanzen zur Verwaltung von Softwarepaketen.
Von Erik Bärwaldt

  1. Windows Protected Print Microsoft erklärt Details zu einheitlichem Drucksystem
  2. Microsoft Windows-Nutzer dürfen HP-Smart-Panne selbst ausbügeln
  3. Ungebetener Gast HP-App erscheint unerwartet auf Windows-Systemen

Science-Fiction: Zehn Sci-Fi-Highlights aus den 70er Jahren
Science-Fiction
Zehn Sci-Fi-Highlights aus den 70er Jahren

Mit Star Wars verändert sich die Science-Fiction im Kino stark. Welche anderen Filme aus den 70ern sollte man unbedingt gesehen haben?
Von Peter Osteried

  1. Doctor Who Die Geburt des Doctorverse
  2. Sci-Fi-Film T.I.M. Wenn der Hausroboter ein Faible für die Hausherrin hat
  3. Alex Garlands neuer Film Civil War Die USA im Bürgerkrieg

Powerstream-Wechselrichter: Mein Balkonkraftwerk, mein Strom
Powerstream-Wechselrichter
Mein Balkonkraftwerk, mein Strom

Mit dem Powerstream-Wechselrichter hat Ecoflow ein Gerät, das verschiedene Powerstationen des Herstellers als Energiespeicher nutzen kann. Wie gut das funktioniert und wie wirtschaftlich es ist, haben wir ein halbes Jahr lang getestet.
Von Mario Keller

  1. Erleichterungen bei Balkonkraftwerken Bundestag tritt bei Solarpaket auf die Bremse
  2. Juristisches Gutachten Wer haftet bei Schäden durch ein Balkonkraftwerk?
  3. Eigentümer und Mieter Anspruch auf Balkonkraftwerke kommt im Frühjahr 2024