Es wurde ja schon viel über Ransomware geschrieben.
Kurz und gut: böse Software, die Daten verschlüsselt mit einer sehr geringen Wahrscheinlichkeit, diese wieder retour zu bekommen. Kann auf lokalen Laufwerken aber auch im Netzwerk passieren. Und Systemwiederherstellung bzw. Wiederherstellungspunkte werden auch von einigen außer Kraft gesetzt.
Da habe ich nur zwei Hinweise dazu:
a) Backups, Backups, Backups
Das ist auch derzeit das einzige wirkliche Mittel.
Selbst ein aktiver Virenschutz hilft nicht immer. Habe selbst erlebt, dass der Schutz erst aktiv wurde, als bereits ca. 200 Dateien verschlüsselt waren. Er hat ihn am weitermachen gehindert, aber einige Dateien waren weg. Hier auch wichtig, dass die Backups offline liegen, damit diese vielleicht nicht auch noch verschlüsselt werden.
b) Vorsicht, vor allem bei E-Mails
In meiner Sammlung von "komischen" Mails gibt es immer wieder auch recht gut gemachte Mails, die einen verleiten, Anhänge zu öffnen oder irgendwo was runterzuladen.
Hier ein Link: https://www.pinterest.com/fstaffel/malware-mails/
Lieber mal nachfragen, ob die Mail überhaupt möglich sein kann (man bekommt eine Rechnung vom Verbund oder von A1 und ist gar nicht Kunde ;-) oder ob Absender und Inhalt stimmig sind.
In letzter Zeit treten immer mehr Varianten von Ramsomware auf und auch die Anzahl von Mails nimmt wieder zu, die solche versenden. Daher immer selbst ein Auge darauf werfen, was man aufmacht und sich nicht voll auf die Technik (Virenscanner etc) verlassen.
In der Regel lässt sich die Schadsoftware relativ einfach entfernen. Die Daten sind trotzdem weg. Es wurde aber auch schon beobachtet, dass diese Schadsoftware für andere die Türe zum System weit auf macht. So finden sich auch gleich Trojaner am System. Da wird das Entfernen schon kniffliger oder man kommt um eine Neuinstallation nicht herum.
Daher eine externe Festplatte kaufen und immer wieder seine Daten kopieren/synchronisieren und diese wieder abstecken ;-)
Selbst Cloudspeicher aller Dropbox sind keine wirkliche Sicherheit, selbst die werden verschlüsselt und in der Cloud synchronisiert. Man kann zwar Dateien mittels Papierkorb wiederherstellen, aber z.B bei Dropbox in der privaten Ausgabe geht das nur einzeln ;-) Viel Spaß dabei.
Ein paar Techniktipps, aus meinen Erfahrungen, die vielleicht für den einen oder anderen interessant sind.
Freitag, 28. Oktober 2016
Mittwoch, 13. Juli 2016
Mail-Account gehackt?
Es kommt immer wieder vor, dass Mail-Accounts gehackt werden. D.h. das Kennwort für das Account wurde "erraten", Gründe könnten ein schwaches Kennwort oder ein Spähprogramm (Sniffer) sein. Besonders wenn das Mail-Account auch per Handy abgerufen wird und eine App vielleicht die Daten doch weitergibt ....
Wie kommt man drauf, dass das Account gehackt wurde? Da gibt es viele Anzeichen:
Wie kann man sich schützen:
Wenn man das Kennwort geändert hat, dann beobachten, wo man das Kennwort noch geändert hat (Mail-Clienten, Handy). Vielleicht lässt sich so der infizierte Rechner lokalisieren und aus dem Verkehr ziehen.
Es gibt auch eine Reihe von Diensten, wo man seine Mailadresse checken lassen kann, ob diese schon mal aufgefallen ist:
Es gibt auch andere Dienste. ABER bitte keine Dienste, wo man Mailadresse und Kennwort zum Abchecken eingeben muss - klassisches Phishing. Es weiteren sind Dienste, mit denen man sein Kennwort "testen" kann, auch eher nicht ratsam.
Wie kommt man drauf, dass das Account gehackt wurde? Da gibt es viele Anzeichen:
- Es werden massenhaft Mails im Namen des Accounts verschickt.
- Wenn es ein IMAP-Account ist, werden die gespeicherten Mails als Angriffsziele und Absender für Attacken benutzt.
- Es werden Mails über den Server des Accounts verschickt, von denen man nichts weis. Sowas sieht man auch in der Regel nur am Log-File am Server.
- Bekannte bekommen Mails mit fragwürdigem Inhalt.
- und vieles mehr
Wie kann man sich schützen:
- Das Kennwort ändern und ein halbwegs sicheres verwenden. Eventuell mittels Passwort-Generator, wie z.B. Keypass (http://swebs-tech.blogspot.co.at/2016/03/passworter.html).
- Nicht das gleiche Kennwort für mehrere Dienste verwenden. Es ist zwar komfortabel, aber unsicher. Hat man das Kennwort mal, dann kommt man überall rein. Vielleicht mit Ziffern/Zeichen am Ende eine Eindeutigkeit schaffen.
Wenn man das Kennwort geändert hat, dann beobachten, wo man das Kennwort noch geändert hat (Mail-Clienten, Handy). Vielleicht lässt sich so der infizierte Rechner lokalisieren und aus dem Verkehr ziehen.
Es gibt auch eine Reihe von Diensten, wo man seine Mailadresse checken lassen kann, ob diese schon mal aufgefallen ist:
- BreachAlarm - https://breachalarm.com/
- Have I been pwned? - https://haveibeenpwned.com/
Es gibt auch andere Dienste. ABER bitte keine Dienste, wo man Mailadresse und Kennwort zum Abchecken eingeben muss - klassisches Phishing. Es weiteren sind Dienste, mit denen man sein Kennwort "testen" kann, auch eher nicht ratsam.
Donnerstag, 7. Juli 2016
SSH Client
Wieder mal ein günstiges Tool empfohlen bekommen und auch begeistert davon.
MobaXterm free
zu finden unter: http://mobaxterm.mobatek.net/
Damit kann man nicht nur SSH Verbindungen aller Putty verwalten und ausführen. Das Ding hat jede Menge mehr drauf. Kann es nur empfehlen. Gibt es auch als portable Version.
Montag, 13. Juni 2016
interessante SMS
Donnerstag, 26. Mai 2016
Website offline?
Beim Surfen im Internet hat man manchmal das Problem, dass Server nicht erreichbar sind. Oft schiebt man es auf die eigene Internetverbindung und probiert es später wieder.
Nun habe ich einen interessanten Dienst gefunden, mit dem man die Verfügbarkeit von Servern (Websites) einfach prüfen kann.

http://www.isitdownrightnow.com/
Hier kann man eine URL eingeben und es erfolgt ein Online-Check. Weiters hat man eine kleine History, bei der man die Verfügbarkeit des letzten Tages sieht. Zudem kann man den Zustand posten, wenn er wirklich signifikant ist.
In meinem Fall war es am Donnerstag den 26.05.2016 bei bing.com (und anderen Microsoft Services) relevant. Nachzulesen unter http://www.isitdownrightnow.com/bing.com.html
Da der Dienst in den USA sitzt, lassen sich US-Dienste gut überprüfen (Microsoft, Google, Facebook etc).
Nun habe ich einen interessanten Dienst gefunden, mit dem man die Verfügbarkeit von Servern (Websites) einfach prüfen kann.
http://www.isitdownrightnow.com/
Hier kann man eine URL eingeben und es erfolgt ein Online-Check. Weiters hat man eine kleine History, bei der man die Verfügbarkeit des letzten Tages sieht. Zudem kann man den Zustand posten, wenn er wirklich signifikant ist.
In meinem Fall war es am Donnerstag den 26.05.2016 bei bing.com (und anderen Microsoft Services) relevant. Nachzulesen unter http://www.isitdownrightnow.com/bing.com.html
Da der Dienst in den USA sitzt, lassen sich US-Dienste gut überprüfen (Microsoft, Google, Facebook etc).
Donnerstag, 19. Mai 2016
Partition löschen
Hatte eine SD Karte mit einer Partionierung, die ich unter Windows nicht ändern konnte. Und Linux war nicht bei der Hand (nur um Kommentare in dieser Beziehung vorwegzunehmen).
Und da fand ich eine Lösung, die ich für meine Bedürfnisse nahm (Windows 8.1):
Es gibt das Programm DISKPART, welches über die Befehlszeile gestartet werden kann.
Dann bekommt man ein Prompt, mit dem man folgende Befehle eingeben kann:
list disk - Auflistung der Laufwerke am System
select disk <NR> - Auswahl des entsprechenden Laufwerks (USB Stick, SD Karte etc)
list partition - Auflistung der Partitionen am Laufwerk
clean - komplettes Löschen der Partition Table - ohne Rückfrage ;-)

Dann kann man mit der Datenträgerverwaltung wieder eine Partition anlegen und formatieren.
Funktioniert aber nicht, wenn der USB-Stick oder die SD Karte vielleicht schon defekt (Hardwareschaden) ist und nicht mehr erkannt wird. Aber vielleicht einen Versuch wert.
ABER: Die Daten auf dem Medium sind dann weg ....
Und da fand ich eine Lösung, die ich für meine Bedürfnisse nahm (Windows 8.1):
Es gibt das Programm DISKPART, welches über die Befehlszeile gestartet werden kann.
Dann bekommt man ein Prompt, mit dem man folgende Befehle eingeben kann:
list disk - Auflistung der Laufwerke am System
select disk <NR> - Auswahl des entsprechenden Laufwerks (USB Stick, SD Karte etc)
list partition - Auflistung der Partitionen am Laufwerk
clean - komplettes Löschen der Partition Table - ohne Rückfrage ;-)

Dann kann man mit der Datenträgerverwaltung wieder eine Partition anlegen und formatieren.
Funktioniert aber nicht, wenn der USB-Stick oder die SD Karte vielleicht schon defekt (Hardwareschaden) ist und nicht mehr erkannt wird. Aber vielleicht einen Versuch wert.
ABER: Die Daten auf dem Medium sind dann weg ....
Montag, 16. Mai 2016
Robocopy
Ein unterschätztes Tool im Windows-Standard-Programmumfang.
Ideal zum Kopieren und Synchronisieren von größeren Datenmengen übers Netzwerk. Ist Bestandteil der aktuellen Microsoft Windows Versionen. Ist zwar ein Befehlszeilentool, aber vielleicht auch deshalb schneller und effizienter als der Explorer. Kann man leicht in Batch-Programme einbauen.
Mehr Infos unter anderem:
http://social.technet.microsoft.com/wiki/contents/articles/7311.robocopy-der-kopier-gigant-de-de.aspx
https://technet.microsoft.com/de-de/library/cc733145(v=ws.10).aspx
http://www.tecchannel.de/storage/tools/2033515/robocopy_fuer_windows_daten_schnell_und_einfach_sichern/index2.html
Ideal zum Kopieren und Synchronisieren von größeren Datenmengen übers Netzwerk. Ist Bestandteil der aktuellen Microsoft Windows Versionen. Ist zwar ein Befehlszeilentool, aber vielleicht auch deshalb schneller und effizienter als der Explorer. Kann man leicht in Batch-Programme einbauen.
Mehr Infos unter anderem:
http://social.technet.microsoft.com/wiki/contents/articles/7311.robocopy-der-kopier-gigant-de-de.aspx
https://technet.microsoft.com/de-de/library/cc733145(v=ws.10).aspx
http://www.tecchannel.de/storage/tools/2033515/robocopy_fuer_windows_daten_schnell_und_einfach_sichern/index2.html
Abonnieren
Posts (Atom)

