Anzeige

Am Puls von Microsoft

Anzeige

Hinweis Anti-Ransomware löscht Erpresser-Tool Locky

wolf22

nil
Die Freeware Anti-Ransomware des kalifornischen Unternehmens Malwarebytes soll Ransom-Malware erkennen und unschädlich machen.
Das kostenlose Sicherheits-Tool Anti- Ransomware soll Locky und andere Erpresser-Malware unschädlich machen.
Download
Malwarebytes Anti-Ransomware - PC-WELT
Beta 5 Build 0.9.14.361
MBARW_Setup_beta5.exe - 37.409.400 byte

Da sind wohl schon einige Rechner im Nirwana gelandet u.a auch vom Frauenhoferinstitut weil Anhänge geöffnet wurden usw.und verbreitet sich sehr schnell.
Weiter nachlesen unter
Anti-Ransomware löscht Erpresser-Tool Locky - PC-WELT
 
Anzeige
Über dieses Programm wurde bzw wird sich schon hier unterhalten:
http://www.drwindows.de/programme-tools/103048-anti-ransomware.html

Zudem - Sicherheitssoftware lädt man beim Hersteller, aber nicht auf sonstwo.
https://forums.malwarebytes.org/index.php?/topic/177751-introducing-malwarebytes-anti-ransomware/
(ist derzeit down wegen Servicearbeiten)

Zudem - MBARW (Kürzel) ist derzeit noch Beta und ändert sich fast täglich. Daher kein wirklich nützlicher Link, weil statisch. Deswegen findet man es auch nicht auf der Homepage

https://www.malwarebytes.org/products/


Ansonsten - wer natürlich immer noch wie ein Depp auf unbekannte Mails klickt...
Es wird auch inzwischen per Exploit via Browser verteilt, da hilft dann aber Malwarebytes Anti-Exploit oder Hitman Alert vorab und lässt es erst gar nicht zu.

MfG
 
@.Bernd
Man kann in einem Forum nicht alles lesen oder finden, und da es nun mal doch vor Problemen bewahren könnte (kann) sehe ich das nicht als unnötigen Beitrag an.
Zum auf - sonstwo - da werden auch nur Daten von Hersteller angeboten und keine bearbeiteten.

"MBARW" sagt selbst. dass es sich noch in der "Beta-Phase" befindet aber weil eben so große Probleme auftreten können hat man sich entschlossen es jetzt schon zu veröffentlichen.
Nun obliegt es natürlich dem User, das dann auch aktuell zu halten.
 
@wolf - bei aller Nettigkeit, dein Thema ist mehr für Anti-Ransom statt Locky, zu Locky wurde es erst später. Deswegen hielt ich es für empfehlenswert, auf ein bestehendes Thema hinzuweisen. Es wirkt immer überzeugender.

Und wie erwähnt, ist Anti-Ransom Beta und hat jetzt erst wieder ein anderes, für den Benutzer wichtiges, Programm abgeschossen:
Locky - der Verschlüsselungstrojaner - Seite 2 - Camp Firefox (#24 von Dinole)
habe ich gestern installiert und anschließend wieder runter geschmissen, nachdem MBARW das Backup-Programm "Personal Backup" während der Datensicherung als Ransomware identifiziert, in die Quarantäne geschoben und dann ohne Nachfrage gelöscht hat.
Und das war nicht das erste Mal! Anscheinend weisst du ausser deiner Nachricht so gut wie gar nichts über das Programm als auch Locky. Denn nach der Beta wird es kostenpflichtig, wird auch nirgends genannt. Ob es mal Teil von Malwarebytes Anti-Malware wird, darüber gibt es keinerlei Auskünfte, es wird wohl gewünscht, aber... Auch deswegen der Verweis auf das andere Thema, es hängt nun mal alles mehr zusammen als du es gerne hättest.

Was Locky angeht, es ist ein weiterer Crypto-Trojaner, dazu gab es von Sempervideo schon ein anderes Video, Januar 2016 zu Ransom32, wurde auch hier im Forum erwähnt. Kennst du eines, kennst du alle.
https://www.youtube.com/watch?v=N04VbgjrRsE
https://twitter.com/sempervideo/status/685015862827433984

Was mal wieder elegant unterschlagen wird - Locky ist netzwerktauglich:
The Locky Ransomware Encrypts Local Files and Unmapped Network Shares
Bedeutet, dass zB ungeschützte Daten auf einem NAS mal eben mit verschlüsselt werden, viel Spass mit diesem Backup, das ist auch hinüber.

Es gibt zu viele naive Meinungen, ein aktuelles Windows nebst aktueller Software und ein gutes Antivirus-Programm wären ausreichend, um nicht infiziert zu werden. Absoluter Blödsinn. Locky ist ein Exploit-kit und ist daher gegen jegliche Sicherheitssoftware gefeit. Malwarebytes Anti-Exploit erkannte Crypto-Trojaner schon wesentlich früher deswegen, Anti-Ransom ist speziell für diese Trojaner entwickelt worden, da hatte die anderen Hersteller das noch gar nicht auf dem Schirm. Es sind spezielle Techniken notwendig, um Locky erkennen zu können und deswegen ist der Erste Satz nun mal Blödsinn.
Und wie erwähnt wird Locky nicht nur dur Mails verteilt, wohl überwiegend, aber eben nicht nur. Auch deswegen sind die von mir genannten Schutzprogramme mehr als nützlich, weil die verhaltens-basiert arbeiten.

Was mir aufgefallen ist zu Locky, das mir vermehrt Mails mit einem Virus von GMX abgefangen wurden und sich auch mehrere im Spamfilter befanden. Wie ich bereits schrieb, nicht jeden unbekannten Sch***ss anklicken. Es wird seit > 30 Jahren gepredigt und es fallen immer noch welche drauf rein. Am wirksamsten ist und bleibt nun mal Aufklärung und keine sonstige Software.

MfG
 
Gerade bekam ich von meiner Mutter die Meldung: "Hilfe, die Dateien am PC haben komische Namen".

Kurz nachgesehen und gegoogelt - der Locky Trojaner... sie konnte mir sogar die Mail zeigen, hat sich als eine Rechnung von einem Verkäufer von Amazon ausgegeben.

Habe schon etwas gelesen und ich glaube ich kenn die Antwort. Hilft nur noch das Betriebssystem komplett neu zu installieren, oder?
 
@Sommerzeit

der Locky Trojaner... sie konnte mir sogar die Mail zeigen, hat sich als eine Rechnung von einem Verkäufer von Amazon ausgegeben

Na, da hast du ja noch einige Erziehungsarbeit bei deiner Mutter vor dir ;)

Guck dir mal die c't vom 19.03.2016 an, geht ausführlich auf das Thema ein. Wenn's wichtige Daten waren, kann man Entschlüsselung versuchen oder abwarten bis es eine gibt. Ansonsten alles neu, ratzekahl.
 
Anzeige
Oben