Zum Hauptinhalt springen

Projekt ,NoMoreRansom.org‘ mit neuen Entschlüsselungstools

24. August 2016

Im vergangenen Monat startete das Projekt ,NoMoreRansom.org‘ eine Kooperation der niederländischen Polizei, Europol, Intel Security und Kaspersky Lab.

Im vergangenen Monat startete das Projekt ,NoMoreRansom.org‘ [1] – eine Kooperation der niederländischen Polizei, Europol, Intel Security und Kaspersky Lab. Das Projekt zum Kampf gegen Ransomware (Erpressungs-Software) wird stetig weiter entwickelt: Entschlüsselungstools und Keys werden hinzugefügt. Jetzt hat Kaspersky Lab die Polizei und Staatsanwaltschaft in den Niederlanden dabei unterstützt, die Command-and-Control-Server der Ransomware ‚WildFire‘ zu lokalisieren. Nachdem die Server abgeschaltet wurden, konnten fast 1.600 Schlüssel sichergestellt werden [2]. Kaspersky hat zusammen mit Intel Security Entschlüsselungstools entwickelt, die dabei helfen, verschlüsselte Daten zurückzubekommen – ohne Lösegeld zu zahlen. 

Die Ransomware WildFire scheint sich weitestgehend in den Niederlanden verbreitet zu haben, 90 Prozent der Infektionen wurden in den vergangenen Wochen dort registriert. Das Infektionsmuster von WildFire ähnelt dem der Schädlinge von ‚Zyklon‘ und ‚GNLocker‘: eine Spam-Mail, die angeblich von einem Speditionsunternehmen stammt, wird von den Servern der Hacker verschickt. Diese E-Mail teilt mit, dass eine Lieferung nicht erfolgen konnte. Um einen neuen Liefertermin zu vereinbaren, soll der Empfänger das angehängte Word-Dokument öffnen. Sobald dieses geöffnet wurde und Makros auf dem betroffenen Rechner aktiviert sind, wird WildFire heruntergeladen und installiert. Die auf dem Computer gespeicherten Dateien werden verschlüsselt. Danach stellen die Hacker eine Lösegeldforderung in Höhe von mindestens 300 US-Dollar, die sich bei Nichtzahlung innerhalb von acht Tagen verdreifacht. 

NoMoreRansom.org 

Auf NoMoreRansom.org finden sich etliche Entschlüsselungstools für verschiedene Ransomware-Typen. Außerdem wird über Ransomware und Maßnahmen, die vor einer Infektionen schützen, informiert. 

„Die Beschlagnahmung der Entschlüsselungs-Keys für WildFire zeigt, dass Cyberkriminalität, vor allem Ransomware, am besten durch Kooperationen bekämpft werden kann“, so John Fokker, Digital Team Coordinator der Dutch National High Tech Crime Unit (NHTCU). „Die niederländische Polizei ist bemüht, den Betroffenen zu helfen, indem sie Fälle von Ransomware prüft, die kriminelle Infrastruktur lahmlegt und Schlüssel zur Entschlüsselung verbreitet. Regelmäßige Back-ups persönlicher Dateien sind dennoch die beste Strategie gegen Ransomware.“ 

„Es ist von großer Wichtigkeit, dass sich mehr Partner aus so vielen unterschiedlichen Bereichen wie möglich zusammentun, um dieser Form von Ransomware mit noch mehr Kraft entgegenzutreten“, kommentiert Jornt van der Wiel, Sicherheitsexperte des Global Research and Analysis Team bei Kaspersky Lab. „Wir machen gute Fortschritte, stehen aber noch am Anfang. Durch enge Kooperationen können wir viel mehr erreichen.“ 

Mehr zum ,NoMoreRansom.org‘-Projekt: www.NoMoreRansom.org 

[1] www.NoMoreRansom.org 

[2] Die niederländische Polizei und Staatsanwaltschaft gaben bekannt, dass die Server offline sind und keine weitere Gefahr davon ausgeht. Bereits mit WildFire infizierte Computer sind nicht mehr in der Lage, mit den Servern der Cyberkriminellen zu kommunizieren. Opfer erhalten stattdessen eine Nachricht von der Polizei, dass die Server konfisziert wurden und über NoMoreRansom.org ein Entschlüsselungstool erhältlich ist, um Daten zurückzuerhalten. Die Seite enthält neben zahlreicher Keys auch fünf weitere Tools für andere Formen von Ransomware – das neueste wurde erst im Juli 2016 für ‚Shade‘ und ‚Chimera‘ entwickelt. 


Nützliche Links: 

• No More Ransom: www.NoMoreRansom.org

Projekt ,NoMoreRansom.org‘ mit neuen Entschlüsselungstools

Im vergangenen Monat startete das Projekt ,NoMoreRansom.org‘ eine Kooperation der niederländischen Polizei, Europol, Intel Security und Kaspersky Lab.
Kaspersky logo

Über Kaspersky

Kaspersky ist ein global agierendes Unternehmen, das im Jahr 1997 gegründet wurde und Lösungen für die Cybersicherheit und den Schutz der Privatsphäre im Internet anbietet. Kaspersky revolutioniert die Branche mit seinem Sicherheitsansatz auf Basis des Prinzips der Cyberimmunität und schützt Verbraucher, Unternehmen, kritische Infrastrukturen und Behörden vor Cyberbedrohungen, mit bis heute über einer Milliarde geschützter Geräte.

Kaspersky sorgt für Cybersecurity True to Business und konzentriert sich auf die Bereitstellung klarer Ergebnisse, den Schutz des Umsatzes, Reduzierung der Arbeitsbelastung und Vermeidung von Ausfallzeiten. Kasperskys umfassendes Know-how im Bereich Threat Intelligence und Sicherheit fließt ständig in innovative Lösungen und Dienste für Unternehmen jeder Größe ein, von kleinen bis hin zu Großunternehmen, die bewährte KI-gesteuerte Schutztechnologien mit einfacher Verwaltung und fachkundigem Support kombinieren.

Kaspersky wurde in unabhängigen Tests ausgezeichnet und wird von Millionen von Menschen weltweit sowie fast 200.000 Unternehmen als vertrauenswürdig eingestuft. Kaspersky hilft dabei, Bedrohungen früher zu erkennen, schneller zu reagieren und mit größerer Sicherheit und Freiheit zu arbeiten, und schützt so, was für unsere Kunden am wichtigsten ist. Weitere Informationen erhalten Sie unter www.kaspersky.de.

Verwandter Artikel Pressemitteilungen