staging.inyokaproject.org

Verständnisfrage Vorgehen von Ransomware

Status: Gelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

carnap64

Avatar von carnap64

Anmeldungsdatum:
1. Dezember 2021

Beiträge: 110

Ich interessiere mich für Sicherheitsfragen, bin aber Anfänger. Angenommen, man hat sich einen Verschlüsselungstrojaner eingefangen, der nun eine Datei nach der anderen verschlüsselt.

Wie geht der vor?

  • Verschlüsselt er file1.txt, speichert dann file1.crypt und löscht file1.txt, sodass die verschlüsselte Datei eine andere ist?

  • Oder ändert er file1.txt nur inhaltlich und benennt die Datei nicht um?

  • Oder ändert er die Datei inhaltlich und benennt die Datei um? Sodass gar keine neue Datei erstellt wurde?

Oder kommen alle drei Vorgehensweisen vor?

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

Hängt vom Programm ab, alle 3 sind möglich und erzeugen mehr oder weniger den gleichen Schaden bei dir.

voxxell99

Avatar von voxxell99

Anmeldungsdatum:
23. September 2009

Beiträge: 3932

Eben. Das Wie ist doch da völlig egal, weil alles im Ergebnis Sch****. ☺.

Antworten |