Ransomware - Anzeige erstatten?

Hallo!
Mein PC wurde von der Ransomware Teslacrypt befallen. Teslacrypt und andere Schad-Software dieser Art verschlüsseln sämtliche Dateien auf dem Computer und verlangen dann Lösegeld, um sie wieder lesbar zu machen.
In meinem Fall waren es fünfhundert Dollar und ich wurde von kundiger Seite darauf hingewiesen, dass man nicht sicher sein kann, dass nicht trotzdem noch andere Malware auf dem Computer nistet, die sich erst später bemerkbar macht.
Ich habe nicht gezahlt und mir entsteht ein wirtschaftlicher Schaden.

Im Grunde handelt es sich doch um lupenreine Erpressung. Kann man da Anzeige gegen Unbekannt erstatten?

Gruß,
Eva

Hi Eva,

Anzeige kannst du natürlich jederzeit erstatten. Die Frage ist bloß - gegen wen? Und was erhoffst du dir davon?
Die Täter sitzen irgendwo im fernen Ausland, sodaß die hiesige Polizei weder was ausrichten kann noch was ausrichten wird.

Wenn dir durch die Verschlüsselung ein wirtschaftlicher Schaden entstanden ist, solltest du statt über eine Anzeige lieber über ein vernünftiges Backup-System nachdenken. Und auch über den Umgang mit Email-Anhängen.

Grüßle
Frank K.

Hallo, Frank!
Erst einmal: Vielen Dank für Deine Einlassung zu meiner Frage, auch wenn ich auf den belehrenden Unterton gut hätte verzichten können.

Ich gebe zu,meine Talente liegen eher auf dem sprachlich-kreativen Gebiet, weniger auf den Umgang mit Computern, aber ich weiß,dass Mail-Anhänge kritisch sind und öffne sie nicht, außer sie kommen von mir bekannten Personen. Andernfalls gehe ich, wenn ich denke, es könnte etwas Wichtiges sein, zu der jeweiligen Webseite, um nachzuschauen, was man von mir will.

Allerdings kennt wohl jeder in seinem Leben die Situation, wenn einem das Wort entschlüpft,das man nicht hätte sagen dürfen, man eine Entscheidung trifft, die absolut hirnrissig ist oder eben der Finger auf der Maustaste den Bruchteil einer Sekunde schneller ist als das Gehirn.

Die Datei auf meinem Computer, die ich unbedingt gebraucht hätte, ist in der Tat so klein und neu, dass sie eben noch nicht in einem Backup enthalten ist, wohl aber als Tageskopie (jeden Tag als neue Datei gespeichert, auf einem Stick, so dass man im Fall der Fälle auf eine ältere Version zurückgreifen kann, aber Tesla hat den Stick gleich mit infiziert) . Teslacrypt bietet an - hat ein Freund herausgefunden, der Softwareentwickler ist und eine virtuelle Maschine mit dem Virus infiziert hat, um zu sehen, was passiert - eine Datei, die aber nicht größer sein darf als 152kb, umsonst zu entschlüsseln , als vertrauensbildende Maßnahme vermutlich, ABER der Inhalt der Datei ist dann in den Händen der Typen bei Thor und das kann ich nicht riskieren, obwohl meine Datei genau die richtige Größe hätte.

Der Vorschlag, die Sache nicht schweigend zu schlucken, sondern anzuzeigen, kam aus dem Bekanntenkreis und ich habe, weil ich Zweifel hatte, hier gefragt, ob das sinnvoll ist. Ich finde, es wäre wichtig, allein schon, damit die Machenschaften bekannter werden und nicht unter der Decke resignierten Schweigens verschwinden. Diese Ransomware scheint nämlich immens um sich zu greifen und momentan gibt es nach meiner Recherche kein Mittel gegen die aktuellen Versionen.

Ich werde den Screenshot der Erpresserdatei mal bei flickr speichern, falls Nachfragen kommen, man kann die Datei selbst nämlich weder speichern noch drucken.

Ich hoffe, Zweifel an meiner PC- und Netzkompetenz sind zumindestens gemindert, wenn schon nicht ausgeräumt.

Gruß,
Eva

2 Like

Hi,

Die schlechte Nachricht zuerst: http://praxistipps.chip.de/teslacrypt-entfernen-geht-das_45073

„Wenn die Ransomware TeslaCrypt Ihren PC befallen hat, ist es leider
schon zu spät. Die Malware lässt sich derzeit nicht entfernen, und die
verschlüsselten Daten lassen sich nicht entschlüsseln. (…) Sie sollten die verschlüsselten Daten, wenn Sie sie noch benötigen, auf einem externen Medium speichern.Es könnte sein, dass bald ein Entschlüsselungscode veröffentlicht wird. Dann können Sie die Daten
wiederherstellen. Bis dahin müssen Sie sich aber gedulden.“

Anzeige kannst du erstatten, wird aber genau null nützen ausser dass die Polizei von einem weiteren Geschädigten weiss. Für die Zukunft: externe USB Festplatte kaufen und mind. jeden Monat (besser alle 2 Wochen, noch besser täglich) ein Backup machen. Dann die Festplatte wieder abklemmen und sicher verwahren (nicht dass das Backup, weil noch am PC angeschlossen, auch befallen wird!).

Gruss
K

Hier, falls Interesse besteht, die Datei mit der Lösegeldforderung.
Imgur

Man beachte: „…except make a payment …“

Ja, dass besonders Tesla nicht zu entfernen ist, habe ich herausgefunden, offenbar haben selbst Experten vom FBI es nicht geschafft, ein Removal Tool zu entwickeln. Frühere Versionen dieser wie auch anderer Ransomware hatten einen Bug, der key wurde unabsichtlich auf dem Computer gelagert und konnte aufgespürt werden, aber das haben die Jungs/Mädels repariert.

Gruß,
Eva

Nachsatz:
Ich wechsle zu Linux Mint. Natürlich muss ich trotzdem Vorsicht walten lassen, aber Linux ist weniger Malware-gefährdet als Windows.

Aber auch nicht immun. Wichtig ist eben ein gutes Backup-Konzept. Hatte ich überlesen, dass du das ja eigentlich hattest bis auf den kleinen Fehler den Stick im PC zu lassen so dass Tesla den gleich mit verschlüsselt hat.

Also, Fehler gemacht, draus lernen und in Zukunft besser machen!

1 Like

Es hat zwar mit Deiner Frage nur am Rande zu tun, aber gegen TeslaCrypt 2 gibt es jetzt ein Mittel:

Gruß
C.

Danke Dir. Leider bin ich Opfer von Teslacrypt 3, Endungen .micro. Da gibt es noch nix gegen.
:frowning:
Eva

Oh, OK, schade. Ich hatte gehofft, der Hinweis würde Dir helfen.

Viel Erfolg dennoch. Vielleicht gibt es gegen TC 3 demnächst auch etwas.

Grüße

C.

1 Like

Hallo! Kann jemand mir helfen mit Thor ransomware? Ich habe schon versucht Shadow Explorer und diese Anleitung, aber nichts hilft.

Mir ist das vor einiger Zeit mit Tesla passierte, der inzwischen aufgegeben hat. Bloß nicht zahlen, und schauen, ob befallene Dateien als Sicherungskopie vorliegen, das ist ein anderes Format undbwird nicht verschlüsselt. Was nicht befallen ist, auf ein anderes Medium umspeichern, den Rest auf einem Gift-Stick lagern, bis Thor knackbar ist.Gegen Tesla war seinerzeit kein Kraut gewachsen.

heise.de ist immer eine gute Adresse.

Gruß, Eva