1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Erpressungstrojaner: Locky kann…

Sorry, bin wohl zu doof, aber wie geht offline

  1. Thema

Neues Thema


  1. Sorry, bin wohl zu doof, aber wie geht offline

    Autor: Wurly 14.07.16 - 23:09

    Wie kommt das Ding denn offline auf den Rechner?
    Muss man das wissen oder steht das versteckt im Artikel?

  2. Re: Sorry, bin wohl zu doof, aber wie geht offline

    Autor: Talaron 14.07.16 - 23:14

    Gemeint ist hier "ohne Zugriff auf die Schlüsselserver" nachdem der Virus über eine andere Online- oder Offline-Quelle (z. B. auch über einen infizierten USB-Stick) installiert wurde. Wie der Artikel beschreibt, geht es im Wesentlichen darum, auch in Firmen wüten zu können in denen der Armin gezielt die IPs der Locky-Server gesperrt hat.

  3. Re: Sorry, bin wohl zu doof, aber wie geht offline

    Autor: Proctrap 15.07.16 - 02:17

    Einfangen, panisch herunter fahren & Netzwerk ziehen / ports blockiert im Firmennetz.
    Bisher ging dann nix bei Locky, jetzt schon, wenn auch abgeschwächt.

  4. Re: Sorry, bin wohl zu doof, aber wie geht offline

    Autor: Sarkastius 15.07.16 - 03:27

    Wurly schrieb:
    --------------------------------------------------------------------------------
    > Wie kommt das Ding denn offline auf den Rechner?
    > Muss man das wissen oder steht das versteckt im Artikel?

    Falls dir Stuxnet noch was sagt, das ging alles offline und das vor Jahren. Die Rechner waren sicher auch besser geschützt als von einem Standard user

  5. Re: Sorry, bin wohl zu doof, aber wie geht offline

    Autor: serra.avatar 15.07.16 - 06:41

    sowohl offline wie online hat mit "Offline" zu tun: zumindest das Brain ist dabei Offline ;p

    beschreibt hier aber nur das er zum verschlüsseln nicht mehr online sein muss ... einfangen kannst du das Ganze auf den üblichen Verbreitungswegen wie bisher auch und "Offline" geht auch per USB Stick Verbreitung ... Schmeiss mal ein paar in die Fußgängerzone oder aufs Firmengelände: Wer kennt den noch BorisBecker: Bin ich schon drin? ;p beschrift sie noch mit "pornhub" und die Effektivität wird nochmals boostet.
    Und auch hier ist die Ursache: "Brain Offline"



    2 mal bearbeitet, zuletzt am 15.07.16 06:44 durch serra.avatar.

  6. Re: Sorry, bin wohl zu doof, aber wie geht offline

    Autor: Wallbreaker 15.07.16 - 15:24

    Wie bereits gesagt wurde, geht es dabei nur um den Verschlüsselungsteil. Die Infektion erfolgt weiterhin vorwiegend online. Im Grunde ist es technisch einfach zu erklären. Du fängst dir Locky ein, und dieser generiert zunächst einen symmetrischen Schlüssel, mit dem die Daten verschlüsselt werden. Dieser Schlüssel wird im Anschluss mit dem asymmetrischen öffentichen RSA Schlüssel verschlüsselt, und bspw. als Datei auf der Festplatte abgelegt. Somit hat das Opfer zwar den Schlüssel, kann aber nicht darauf zurückgreifen. So muss Locky aber ebenso wenig nach Hause telefonieren.
    Und um die Daten bzw. den symmetrischen Schlüssel wieder freizugeben, ist der private asymmetrische RSA Schlüssel erforderlich, der jeweils zum öffentlichen Schlüssel passt. Dieser private Schlüssel muss jedoch zu keiner Zeit den PC des Erpressers verlassen, was das Schöne an dieser Lösung ist. Nur ist der private Schlüssel einmal bekannt, kann dieser für alle Opfer genutzt werden, was die negative Seite daran ist.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Mitarbeiter:in im Bereich Medienraumausstattung
    STRABAG BRVZ GMBH, Stuttgart, Wien, Spittal/Drau, Molzbichl, Villach (Österreich)
  2. Digital Process Spezialist:in
    enercity AG, Hannover
  3. Senior Software und System Testing Engineer (m/w/d)
    Trox GmbH, Neukirchen-Vluyn
  4. IT-Projektmanager:in in der Softwareentwicklung (m/w/d)
    STRABAG BRVZ GMBH, Wien, Spittal/Drau, Villach, Stuttgart

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de


Chocolatey, Scoop, Winget: Zentralisierte Paketverwaltungen unter Windows
Chocolatey, Scoop, Winget
Zentralisierte Paketverwaltungen unter Windows

Paketverwaltungen bilden unter Linux seit Jahrzehnten das Rückgrat bei der Installation neuer Software. Windows zieht nun nach und integriert ebenfalls zentralisierte Instanzen zur Verwaltung von Softwarepaketen.
Von Erik Bärwaldt

  1. Windows Protected Print Microsoft erklärt Details zu einheitlichem Drucksystem
  2. Microsoft Windows-Nutzer dürfen HP-Smart-Panne selbst ausbügeln
  3. Ungebetener Gast HP-App erscheint unerwartet auf Windows-Systemen

Science-Fiction: Zehn Sci-Fi-Highlights aus den 70er Jahren
Science-Fiction
Zehn Sci-Fi-Highlights aus den 70er Jahren

Mit Star Wars verändert sich die Science-Fiction im Kino stark. Welche anderen Filme aus den 70ern sollte man unbedingt gesehen haben?
Von Peter Osteried

  1. Doctor Who Die Geburt des Doctorverse
  2. Sci-Fi-Film T.I.M. Wenn der Hausroboter ein Faible für die Hausherrin hat
  3. Alex Garlands neuer Film Civil War Die USA im Bürgerkrieg

Powerstream-Wechselrichter: Mein Balkonkraftwerk, mein Strom
Powerstream-Wechselrichter
Mein Balkonkraftwerk, mein Strom

Mit dem Powerstream-Wechselrichter hat Ecoflow ein Gerät, das verschiedene Powerstationen des Herstellers als Energiespeicher nutzen kann. Wie gut das funktioniert und wie wirtschaftlich es ist, haben wir ein halbes Jahr lang getestet.
Von Mario Keller

  1. Erleichterungen bei Balkonkraftwerken Bundestag tritt bei Solarpaket auf die Bremse
  2. Juristisches Gutachten Wer haftet bei Schäden durch ein Balkonkraftwerk?
  3. Eigentümer und Mieter Anspruch auf Balkonkraftwerke kommt im Frühjahr 2024