<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Trojaner - Ransomware - Haben Sie weitere Tipps?" in IT-Club</title>
    <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105316#M809</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Welcher Kollege/Versicherung versendet die Schreiben im Zip - Format?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Allein dass der Anhang gezippt ist, sollte alle Alarmanlagen mit 100 dB läuten lassen.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 02 May 2016 07:58:06 GMT</pubDate>
    <dc:creator>agmü</dc:creator>
    <dc:date>2016-05-02T07:58:06Z</dc:date>
    <item>
      <title>Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105304#M797</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;In unserem Intro des IT-Clubs sprechen wir den Trojaner auch an. Es kommt immer wieder die Frage? Was kann ich tun?&lt;/P&gt;&lt;P&gt;Die Teilnehmer beantworten die Frage oftmals selbst:&lt;/P&gt;&lt;P&gt;1. Gesicherter und geschützter Internetzugang (bei DATEV &lt;A href="https://www.datev.de/web/de/top-themen/steuerberater/weitere-themen/it-loesungen-und-security/sichere-kanzlei-it-von-und-mit-datev/" title="https://www.datev.de/web/de/top-themen/steuerberater/weitere-themen/it-loesungen-und-security/sichere-kanzlei-it-von-und-mit-datev/"&gt;Sichere Kanzlei-IT von und mit DATEV&lt;/A&gt; )&lt;/P&gt;&lt;P&gt;2. Lokaler aktueller Virenscanner (Bei DATEV der VIWAS)&lt;/P&gt;&lt;P&gt;3. Mitarbeiter schulen und sensibilisieren&lt;/P&gt;&lt;P&gt;4. Ordentliche Datensicherung&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Bezahlen des Lösegeldes halten die meisten für nicht sinnvoll&lt;/P&gt;&lt;P&gt;Denn wer einmal bezahlt, der könnte ja auch Geld für ein zweites Mal haben&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="http://www.winboard.org/artikel-ratgeber/6678-ransomware-jigsaw-so-wird-man-den-datenkiller-wieder-los.html"&gt;http://www.winboard.org/artikel-ratgeber/6678-ransomware-jigsaw-so-wird-man-den-datenkiller-wieder-los.html&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 14:35:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105304#M797</guid>
      <dc:creator>Katja_Knoedel</dc:creator>
      <dc:date>2016-04-22T14:35:13Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105305#M798</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Der beste Tipp ?! Zitat aus Ihrem Link:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;"Öffne niemals einen Anhang einer E-Mail, deren Absender du nicht kennst!"&lt;/STRONG&gt; &lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;... und Mitarbeiter &lt;SPAN style="text-decoration: underline;"&gt;eindringlich&lt;/SPAN&gt; "briefen".&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 15:19:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105305#M798</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2016-04-22T15:19:34Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105306#M799</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Aber auch von bekannten Absendern erhält man leider gefährliche Anhänge.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 15:31:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105306#M799</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2016-04-22T15:31:24Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105307#M800</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Deswegen hieß der Tipp auch nicht:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;"Öffne immer Anhänge von e-mails, deren Absender Du kennst !"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Es hört sich zwar wie das Gegenteil an, ist jedoch etwas ganz anderes...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 15:36:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105307#M800</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2016-04-22T15:36:25Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105308#M801</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;So hatte ich es auch nicht verstanden. Aber Anhänge werden immer gefährlicher.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wichtig ist es auch, dass nur Anhänge geöffnet werden, welche man erwartet. Man muss auch abwägen, in wieweit Sicherheitsvorkehrungen bzgl der Anhänge sinnvoll sind ( z.B. Sperrung von gefährlichen Dateitypen mit Makros, bzw. autom. Entfernung von Makros.), aber das ist in der Praxis oft nicht möglich.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 15:41:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105308#M801</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2016-04-22T15:41:56Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105309#M802</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Absolute Sicherheit wird es nicht geben. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gerade in Zeiten, in denen die Aufmerksamkeitsspanne täglich sinkt&lt;IMG style="display: inline-block;" class="jx-migrated-emoticon" src="https://www.datev-community.de/legacyfs/online/emoticons/shocked.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ich versuche meinen Mitarbeitern folgende Fragen einzuschärfen:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ist der Anzeigename und die E-Mailadresse identisch?&lt;/P&gt;&lt;P&gt;Kenne ich den Absender?&lt;/P&gt;&lt;P&gt;Erwarte ich von diesem Absender eine Nachricht?&lt;/P&gt;&lt;P&gt;Sind Kontaktdaten in der E-Mail- enthalten (Signatur im Outlook-Sprech)?&lt;/P&gt;&lt;P&gt;Stimmen die Kontaktdaten mit den mir bekannten Daten überein?&lt;/P&gt;&lt;P&gt;Erwarte ich eine Nachricht mit Anhang?&lt;/P&gt;&lt;P&gt;Welche Art von Anhang erwarte ich (pdf, docx, zip)?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wenn nur eine der Fragen mit nein/vielleicht zu beantworten ist, -&amp;gt; anrufen, ob Mail versendet wurde. sonst "delete"&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 15:47:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105309#M802</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2016-04-22T15:47:32Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105310#M803</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Aber auch von bekannten Absendern erhält man leider gefährliche Anhänge.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Echt? Da würd mich das konkrete Beispiel interessieren. Ich bin bisher davon ausgegangen, dass die Zeiten von Viren vorbei sind.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 18:17:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105310#M803</guid>
      <dc:creator>theo</dc:creator>
      <dc:date>2016-04-22T18:17:07Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105311#M804</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;- Sandboxing / Virtualisierung der Mailclients. M.W. gibts es bisher keine gängige Schadsoftware, die aus sowas ausbricht (Targeted / Government Attacks ausgenommen)&lt;BR /&gt;- Verzicht auf Standardsoftware (99% aller Attacken beziehen sich darauf&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;und das ganze standardlich.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ein Emailclient, der unter einem schlanken Non-Targeted OS läuft, kostet zw. 50 - 500MB Diskspace u. 5MB - 1GB RAM. Also kein Ding heutzutage.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ich glaube, beim letzten IT-Club wo ich war (so vor ca. 5 Jahren) fand die Datev die Blackberry-Virtualisierung ganz toll. Das das Mist ist, weiss man ja jetzt, closed source halt &lt;IMG style="display: inline-block;" class="jx-migrated-emoticon" src="https://www.datev-community.de/legacyfs/online/emoticons/wink.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Mit open source standards sollte es allerdings klappen....&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Apr 2016 18:23:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105311#M804</guid>
      <dc:creator>theo</dc:creator>
      <dc:date>2016-04-22T18:23:04Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105312#M805</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hier noch ein interessanter Beitrag&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.dsin-blog.de/noch-einmal-locky-und-konsorten"&gt;https://www.dsin-blog.de/noch-einmal-locky-und-konsorten&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 26 Apr 2016 12:45:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105312#M805</guid>
      <dc:creator>Katja_Knoedel</dc:creator>
      <dc:date>2016-04-26T12:45:36Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105313#M806</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Moin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;da die meisten Trojaner im User Kontext ausgeführt werden kann man in Netzwerkumgebungen die Ausführung von Programmen in diesen mittels SRP (Software Restriction Policies) verbieten. Nicht ganz trivial, könnte aber hilfreich sein.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;KP&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 26 Apr 2016 15:48:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105313#M806</guid>
      <dc:creator />
      <dc:date>2016-04-26T15:48:13Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105314#M807</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Guten Abend,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;wir haben uns über die Technik informiert, die von der Firma AppSense angeboten wird. Mit der Software "AppSense Application Manager" kann man genau das Ergebnis erzielen. Stichwort: "&lt;SPAN&gt;Tru&lt;/SPAN&gt;&lt;SPAN&gt;s&lt;/SPAN&gt;&lt;SPAN&gt;ted &lt;/SPAN&gt;&lt;SPAN&gt;Owners&lt;/SPAN&gt;&lt;SPAN&gt;h&lt;/SPAN&gt;&lt;SPAN&gt;i&lt;/SPAN&gt;&lt;SPAN&gt;p &lt;/SPAN&gt;&lt;SPAN&gt;Checking". ABER: In einer DATEV Umgebung ist der Installationsaufwand sehr hoch - wenn überhaupt möglich. Das musste nach einer genauen Recherche bei AppSense dann auch so zugegeben werden.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Der local User muss - je nach Konfiguration - eben doch innerhalb der DATEV Umgebung zu viele Rechte haben, die man mit dieser Technik nur schwer einschränken kann.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wir verfolgen da eher neben den wichtigen Faktoren wie Sensibilisierung MA, Datensicherung u.a. (siehe 1. Eintrag von Frau Knödel) den Weg über die Firewall. Hier setzen wir auch das Sandboxing von SOPHOS ein.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;Thomas Goertz&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 26 Apr 2016 21:24:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105314#M807</guid>
      <dc:creator>thomas_goertz</dc:creator>
      <dc:date>2016-04-26T21:24:12Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105315#M808</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Jetzt mal eine bestimmte Branche - Anwälte&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="http://www.heise.de/newsticker/meldung/Spionage-Angriff-auf-deutsche-Anwaltskanzleien-3189778.html"&gt;http://www.heise.de/newsticker/meldung/Spionage-Angriff-auf-deutsche-Anwaltskanzleien-3189778.html&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 01 May 2016 19:49:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105315#M808</guid>
      <dc:creator>Katja_Knoedel</dc:creator>
      <dc:date>2016-05-01T19:49:16Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105316#M809</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Welcher Kollege/Versicherung versendet die Schreiben im Zip - Format?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Allein dass der Anhang gezippt ist, sollte alle Alarmanlagen mit 100 dB läuten lassen.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 02 May 2016 07:58:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105316#M809</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2016-05-02T07:58:06Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105317#M810</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Gezippte&amp;nbsp; Anhänge sind keine Seltenheit, da dies oft die "einfachste" Form von "Verschlüsselung" ist oder um die Dateigröße zu verringern.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 02 May 2016 08:01:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105317#M810</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2016-05-02T08:01:30Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105318#M811</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Moin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;leider sind zip Dateien oftmals der einzige Weg, um Dateianhänge zwischen der Windowswelt und z. B. Mac OS ohne Verluste zu versenden.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;KP&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 02 May 2016 08:12:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105318#M811</guid>
      <dc:creator />
      <dc:date>2016-05-02T08:12:01Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105319#M812</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;für den Versand von Dokumenten eignet sich auch zwischen der Windows und der Apple-Welt das pdf-Format am besten.&amp;nbsp; Es hat den Vorteil, dass Veränderungen nur schwer möglich sind.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 02 May 2016 16:13:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105319#M812</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2016-05-02T16:13:22Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105320#M813</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Auch wenn ich persönlich von eBay nichts halte, so finde ich die Hinweise wie Spoofing-Mails von eBay erkannt werden können, doch Lesens und Beachtens wert.&amp;nbsp; &lt;A href="http://pages.ebay.de/help/account/recognizing-spoof.html"&gt;http://pages.ebay.de/help/account/recognizing-spoof.html&lt;/A&gt;.&amp;nbsp; Gefunden habe ich den Hinweis über den Artikel auf Heise &lt;A href="http://www.heise.de/newsticker/meldung/eBay-Phisher-gehen-mit-persoenlichen-Details-auf-Opferfang-3194026.html" title="http://www.heise.de/newsticker/meldung/eBay-Phisher-gehen-mit-persoenlichen-Details-auf-Opferfang-3194026.html"&gt;eBay-Phisher gehen mit persönlichen Details auf Opferfang | heise online&lt;/A&gt; .&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Mir nicht verständlich ist, wie auf die dort wiedergegebene Mail überhaupt jemand reagiert; oder sind die Grundkenntnisse zu Pflichtangaben in Geschäftsbriefen, die auch für E-Mails gelten so miserabel.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 02 May 2016 16:18:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105320#M813</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2016-05-02T16:18:07Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105321#M814</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Guten Abend,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ihre Aussage kann ich nur bedingt bestätigen. Wir haben auch Mandanten, die in der Apple-Welt zu Hause sind und trotzde klappt der Austausch von Office Dokumenten. Bisher ist mir auch kein Fall bekannt - auch nicht aus dem privaten Umfeld - bei dem Dateien nur in Fragmenten von A nach B übertragen wurden.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Grunsätzlich stimm ich Herrn Müller zu; der Versand von PDF Dokumenten ist von Vorteil. Bei uns wird aber häufig das Excel Format "getauscht", da wir oder der Mandant mit den Daten weiterar muss.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gezippte kennwortgeschützte Daten bekommen wir aber auch, da es im Handling einfacher ist, als z.B. 10 einzelne Dateien mit Passwort zu versehen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;Thomas Goertz&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;P.S.: Es wäre persönlicher, wenn Sie hier wenigstens mit einem Pseudonym auftreten würden. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 02 May 2016 20:36:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105321#M814</guid>
      <dc:creator>thomas_goertz</dc:creator>
      <dc:date>2016-05-02T20:36:46Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105322#M815</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Moin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zunächst, das Problem mit den zip Dateien habe ich über einen Dienstleister gelöst. Ich kann dort Daten versenden, Daten empfangen und habe einen Speicherbereich zum Austausch. Läuft verschlüsselt ab und ist mit einem Passwort geschützt, meine Mandanten auch dem Apple Bereich nehmen das sehr gut an.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Zum PS: ichauch ist ein Pseudonym und das wird auch so bleiben. Die NG ist überall sichtbar und wird von den Kraken indiziert. Meinen Klarnamen will ich nicht überall verbreitet sehen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;KP&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 03 May 2016 08:35:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105322#M815</guid>
      <dc:creator />
      <dc:date>2016-05-03T08:35:11Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105323#M816</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ein weiterer Ransomware Virus ist im Anmarsch, er heißt Mischa, es ist wieder eine Bewerbung, nur ist es dem Virus jetzt egal, ob es ein Nutzer mit Admin-Rechten ist oder nur ein "User". Er verschlüsselt auch beim "User" die ganze Festplatte. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 22 Sep 2016 07:59:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105323#M816</guid>
      <dc:creator>Katja_Knoedel</dc:creator>
      <dc:date>2016-09-22T07:59:36Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105324#M817</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Das ist leider nicht neu. Cerber und Konsorten benötigten noch nie Adminrechte des angemeldeten Benutzers, da diese Sicherheitslücken im System nutzen, um uneingeschränkten Zugriff auf das System zu erlangen (z.B. über DSIM)&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 22 Sep 2016 08:04:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105324#M817</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2016-09-22T08:04:36Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105325#M818</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Erfahrungsgemäß das einzige was gegen die aktuellen (und auch die alten) Viren zu tun ist ist mit den Activedirectory-Softwareeinschränkungen den Programmaufruf aus C:\USERS sowie \\%SERVER%\RedirectedFolders zu sperren und schon ist Ruhe.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sperrung problematischer Dateiendungen (XLSM, DOCM usw) in Mails hat sich als sinnlos herausgestellt da sich die Formate täglich ändern und die Mandanten ständig im Unverstand XLSM Dateien in die Kanzlei schicken.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Virenscanner sind wie üblich völlig nutzlos und können direkt weggelassen werden. Ansonsten ist die Wiederherstellung der zerstörten Daten aus Schattenkopien oder Backups ein Kinderspiel, die einzigen die von den Cryptoviren wirklich betroffen sind sind Heimanwender ohne Backup.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 07:51:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105325#M818</guid>
      <dc:creator>uw</dc:creator>
      <dc:date>2016-10-06T07:51:53Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105326#M819</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;die einzigen die von den Cryptoviren wirklich betroffen sind sind Heimanwender ohne Backup.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Diese Aussage ist schlichtweg falsch &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wenn die lokalen Sicherung&lt;STRONG&gt;en&lt;/STRONG&gt; im Netz aktiv sind, verbreitet sich Cerber sofort auf diese. Bei uns eine NAS und eine WD Passport. Beide sind in der Regel physisch vom Netz genommen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Murphys Gesetz: Es wurde auf die NAS gesichert, was einmal im Quartal erfolgt und einmal auf die WD Passport (monatlich). Es wurde versäumt die Geräte auszuschalten bzw. vom Netz zu nehmen. Mit Ausführung der Cerber-Datei wurde alles, was unter Windows formatiert wird, infiziert und damit die ganze Kanzlei.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sie haben hier dann tatsächlich nur Backupmöglichkeiten nach der System&lt;STRONG&gt;neu&lt;/STRONG&gt;erherstellung, wenn autarke Sicherungen vorliegen. Im Übrigen sind sämtliche Rechner komplett von Grund auf neu aufzusetzen und nicht nur beschädigte Dateien wiederherzustellen ! Die Infektion erfolgt auf bit-Ebene.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Bitte jetzt keine "weisen Worte"... mit hätte,hätte, Fahrradkätte (hab mir schon genug angehört). Wir haben alles dank DaSi-Online und der DATEV wiederhergestellt.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 08:56:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105326#M819</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2016-10-06T08:56:56Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105327#M820</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Klar, die Benutzer dürfen natürlich keine Zugriff auf die Backups haben, verbietet sich ja schon aus Datenschutzgründen. Die serverseitigen Schattenkopien sind ausserdem auch nie von den Viren gelöscht worden, der Virus löscht falls er Admin-Rechte auf dem lokalen PC hat zwar die die Schattenkopien aber auf dem Server sind noch alle Dateien mit dem Stand des letzten Snapshot vorhanden.&lt;/P&gt;&lt;P&gt;System-Neuinstallation ist bei ALLEN mir bekannten Cryptoviren vollkommen unnötig, die verwenden allesamt kein Rootkit, ersetzen/infizieren keine Systemdateien, bei JEDER Infektion die mir untergekommen ist (bestimmt 30 - 40 Stück) war der Virus nachher eine ganz normale EXE Datei im %TEMP% Verzeichnis des Benutzers der den Virus aufgerufen hat, manchmal alternativ auch im %AppData% oder %LocalAppData% Verzeichnis. Warum? Es ist nicht erforderlich hier große Verrenkungen zu betreiben um den Virus zu verstecken. Die Anwender sind unbedarft genaug dass sie eh alles anklicken was nicht bei 3 auf den Bäumen ist und ein Crypto-Virus hat ja nichts davon dass er wochenlang unbemerkt auf dem Rechner ist, nach 2-3 Stunden ist der mit seiner "Arbeit" durch.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 09:09:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105327#M820</guid>
      <dc:creator>uw</dc:creator>
      <dc:date>2016-10-06T09:09:21Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105328#M821</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Herr Wurst,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ich habe diesbezüglich zwei richtige Profis in der Sache befragt; ein renommiertes Systemhaus, welche hauptberuflich, regelmäßig Infizierungen fixen sowie einen Freund aus der Jugend, der sich bereits seit 35 Jahren hauptberuflich und freizeitlich, mitunter auch sehr "inoffiziell" in den dunklen Pfründen der IT-Welt bewegt(e) und dies beruflich nutzt, um Rückverfolgungen durchzuführen, die bis ins tiefste Russland führen.&lt;/P&gt;&lt;P&gt;Dieser Programmierung zollt mein Jugendfreund höchsten Respekt ab und bezeichnet dies als das bisher beste "Produkt"; die Speerspitze der Viren-Programmierung.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cerber stellt hier wohl eine Besonderheit dar und wer sicher sein will, dass sein System nach einer gewissen Zeit wieder reinfiziert werden kann, muss dieser Schritt aus Eigen- und Kontaktschutz gegangen werden.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Die "alten" Cryptos sind dagegen wohl "Kinderfasching" - befassen Sie sich doch einmal intensiver mit dem Thema "CERBER Ransomware" und teilen dann ggf. nochmals Ihre Meinung mit. Sie würde mich wirklich interessieren.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Meine beiden o.g. Kontakte hatten diesen Rat übrigens unabhängig voneinander erbracht, mangelnde Kompetenz doer wirtschaftliche Interessen an der Vorgehensweise kann ich ausschließen.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 09:26:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105328#M821</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2016-10-06T09:26:55Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105329#M822</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Cerber hab ich auch schon bestimmt 10 Stück entsorgt und hinterher aufgeräumt/wiederhergestellt. Der ist genauso simpel wie Locky und Konsorten programmiert, verwendet keinerlei Stealth-Technik, liegt als normale EXE Datei im %AppData% Verzeichnis und ruft diese Datei ohne besondere Tricks aus ein paar Schlüsseln in der Registry auf. &lt;/P&gt;&lt;P&gt;Die ganzen Crypto-Viren sind technisch gesehen Kinderkram, das einzige interessante ist die Geld-Transaktion so anonym wie möglich zu machen. Wie gut DAS funktioniert kann ich nicht beurteilen, da kommt es vor allem darauf an dass die keine blöden Fehler bei ihrer TOR Seite machen und die Bitcoin-Zahlung wirklich so anonym ist wie die sich das vorstellen.&lt;/P&gt;&lt;P&gt;Ob der Downloader den das Opfer geöffnet hat neben Cerber noch weitere Viren ins System bringt kann man natürlich nie ausschliessen aber die Erfahrung zeigt: nein, ist noch nie passiert und um den Cerber loszuwerden genügt es wirklich die eine EXE Datei zu löschen.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 09:41:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105329#M822</guid>
      <dc:creator>uw</dc:creator>
      <dc:date>2016-10-06T09:41:45Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105330#M823</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Cerber schafft das aber, ohne entsprechende Rechte des Benutzers. Das ist, was ihn so gefährlich macht: &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 09:45:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105330#M823</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2016-10-06T09:45:16Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105331#M824</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Herr Kinzler,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;das einzige was der Virus interessant macht ist die UAC zu überwinden. Das ist aber lediglich local-privilege-escalation und verschafft im Netzwerk keinerlei weitere Rechte.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;das Verbieten von Programmaufrufen aus C:\USERS hilft auch gegen Cerber zuverlässig.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Viele Grüße von der Virenfront,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ulrich Wurst&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 09:56:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105331#M824</guid>
      <dc:creator>uw</dc:creator>
      <dc:date>2016-10-06T09:56:27Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105332#M825</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Das sehen die Experten aber anders: &lt;A href="https://blog.malwarebytes.com/threat-analysis/2016/03/cerber-ransomware-new-but-mature/" title="https://blog.malwarebytes.com/threat-analysis/2016/03/cerber-ransomware-new-but-mature/"&gt;https://blog.malwarebytes.com/threat-analysis/2016/03/cerber-ransomware-new-but-mature/&lt;/A&gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 09:59:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105332#M825</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2016-10-06T09:59:00Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105333#M826</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Auf der Seite steht exakt das was ich eben erzählt hab.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 10:05:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105333#M826</guid>
      <dc:creator>uw</dc:creator>
      <dc:date>2016-10-06T10:05:05Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105334#M827</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Herr Wurst, fachlich muss ich mich da persönlich ausklinken.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ich traue den "Beiden" genug Fach- und Sachverstand zu. Gerade unter dem Aspekt, wieder eine saubere, vertrauensvolle Kanzleiumgebung zu haben und nicht wieder mir nichts Dir nichts, die Kanzlei zwei Wochen schließen zu müssen, waren mir diese Handlungen des Neuaufsetzens nicht zu wenig.&lt;/P&gt;&lt;P&gt;Es hilft nichts, hier zu experimentieren und ich möchte Ihnen nochmals die Frage stellen, als erfahrenen Viren-Jäger:&lt;/P&gt;&lt;P&gt;Haben Sie schon ein Netzwerk säubern müssen, welches von CERBER befallen war oder stützen Sie sich auf theoretische Annahmen? &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Bite nicht falsch verstehen. Ich möchte Sie nicht kompromittieren, sondern nur diese Info haben. &lt;BR /&gt;Ich weiß zufällig, dass seitens meines Freundes, innerhalb eines Teams versucht wird, CERBER gerade unter dem Aspekt des "Morphing" eine Entschlüsselung zu programmieren.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.expertiger.de/blog/ransomware-cerber-entschluesseln/" title="https://www.expertiger.de/blog/ransomware-cerber-entschluesseln/"&gt;Ransomware Cerber in nur 3 Schritten entschlüsseln | Expertiger&lt;/A&gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 13:04:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105334#M827</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2016-10-06T13:04:46Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105335#M828</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;A href="https://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Cerber-lernt-dazu-und-verschluesselt-noch-mehr-3341992.html"&gt;Katz- und Mausspiel&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 13:08:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105335#M828</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2016-10-06T13:08:03Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105336#M829</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;404 !&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thx.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 13:11:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105336#M829</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2016-10-06T13:11:55Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105337#M830</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Klar, ver-cerberte Systeme hab ich in der letzten Zeit bestimmt 10 Stück bereinigt. Die Privatanwender ohne Backup hatten jedes Mal Pech gehabt (Schattenkopien gelöscht), die Firmenkunden mit Backup hatten den Großteil der Daten verloren die am jeweiligen Vormittag bearbeitet worden sind (Schattenkopie macht ja üblicherweise um 7:00 einen Snapshot - dann kommt es eben darauf an wann der Virus aktiv wird und wann er erkannt wird), alles in allem waren die Auswirkungen aber vernachlässigbar.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Viele Grüße, Ulrich Wurst&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 13:23:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105337#M830</guid>
      <dc:creator>uw</dc:creator>
      <dc:date>2016-10-06T13:23:14Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner - Ransomware - Haben Sie weitere Tipps?</title>
      <link>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105338#M831</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Danke für die Info.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2016 13:45:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/IT-Club/Trojaner-Ransomware-Haben-Sie-weitere-Tipps/m-p/105338#M831</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2016-10-06T13:45:48Z</dc:date>
    </item>
  </channel>
</rss>

