ElDiablo
Lt. Commander
- Registriert
- Juli 2009
- Beiträge
- 1.363
Hallo zusammen,
unser Firmen-Netzwerk hat eine neue Variante vom Win32.CryptXXX erwischt, die sich noch nicht mit dem Kaspersky Tool entschlüsseln lässt. Laut einiger Quellen soll hier auch der Erpresser-Decrypter so seine Probleme haben.
Der Trojaner folgt auch Netzwerkfreigaben und wütet überall wo er darf. Zur Verbreitung kann ich leider noch nichts sagen, vermute aber mal wieder einen unsicheren Mailanhang.
Gibt es hier schon gute Lösungsansätze, um das dauerhaft zu verhindern?
Ich habe schon über PDF-Konvertierung von allen Dateitypen nachgedacht, die Scripte beinhalten können.
Alternative wäre vielleicht pauschal Outlook in einer VM laufen zu lassen, die auch einen eigenen Viewer für Dokumente hat.
Cheers,
El
unser Firmen-Netzwerk hat eine neue Variante vom Win32.CryptXXX erwischt, die sich noch nicht mit dem Kaspersky Tool entschlüsseln lässt. Laut einiger Quellen soll hier auch der Erpresser-Decrypter so seine Probleme haben.
Der Trojaner folgt auch Netzwerkfreigaben und wütet überall wo er darf. Zur Verbreitung kann ich leider noch nichts sagen, vermute aber mal wieder einen unsicheren Mailanhang.
Gibt es hier schon gute Lösungsansätze, um das dauerhaft zu verhindern?
Ich habe schon über PDF-Konvertierung von allen Dateitypen nachgedacht, die Scripte beinhalten können.
Alternative wäre vielleicht pauschal Outlook in einer VM laufen zu lassen, die auch einen eigenen Viewer für Dokumente hat.
Cheers,
El