Aus dem wahren Leben!
Seit etwa Anfang des Jahres gibt es den Verschlüsselungstrojaner GandCrab, seit etwa Anfang Juli bereits in der 4. Inkarnation (GandCrab V4) -
Kunde hat eine scheinbar harmlose Bewerbungsmail in Outlook geöffnet (eine gezippte EXE Datei war angehängt).
Erschreckend daran fand ich die Erkennungsrate auf Virustotal bei einer Malware, die seit ca. Monaten in the Wild ist:
Nur 11 von 59 Scannern haben die als EML gespeicherte Mail überhaupt als gefährlich eingestuft, bei der Zip Datei war die Erkennungsrate auch nur geringfügig höher - die Exe habe ich nicht mehr separat getestet, gehe aber davon aus, das die Erkennungsrate ähnlich schlecht ist, da eigentlich alle Virenscanner in Archiven scannen
Positiv waren u.a.
Windows Defender
ESET
Kaspersky
Avira (Free) hat jedenfalls grandios versagt, der Trojaner hat in etwa 15 Minuten etwa 15.000 Dateien verschlüsselt - keine schlechte Rate *fg*.
PC wurde Neu aufgesetzt und die Datensicherung wiederhergestellt, daher alles im Lot wenn man von meiner Rechnung absieht
weitere Infos zu GandCrab z.B. hier:
https://www.polizei-p r a e v e n t i o n.de/aktuelles/bewerbungsmail-mit-schadsoftware-im-anhang.html
Leerzeichen im Link wurden eingefügt, da das Wort Prävention - zu deutsch "Verhütung" "Vorbeugung" etc. - aus unerfindlichen Gründen zensiert wird. Die Seite selbst ist eine Homepage vom LKA Niedersachsen (laut Impressum), ob die das witzig finden, daß deren Webseite hier zensiert wird wage ich zu bezweifeln.
https://www.heise.de/security/meldung/Erpressungstrojaner-GandCrab-4-lauert-hinter-Software-Cracks-4150749.html
Interessantes Schaubild, wann welche Unterversion rauskam (4.0 bis 4.4)
Virus Bulletin auf Twitter:
Nachtrag:
"Die Schadsoftware, die auf Windows-Rechner ausgelegt ist, wird derzeit noch nicht von allen Antivirenprogrammen erkannt. Eine Überprüfung unter virustotal.com ergab, dass 26 von 65 verfügbaren Programmen die Gefahr aktuell erkennen. Vermehrt wird die Gefahr auch von namhaften Programmen als gefahrlost eingestuft. "
Ich vermute mal, daß die Polizei bzw. deren Fachleute die exe sebst überprüft haben, wobei 26 von 65 auch nicht berühmt ist.