{"id":15081,"date":"2017-10-25T10:25:54","date_gmt":"2017-10-25T08:25:54","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=15081"},"modified":"2017-10-25T11:48:56","modified_gmt":"2017-10-25T09:48:56","slug":"bad-rabbit-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/bad-rabbit-ransomware\/15081\/","title":{"rendered":"Bad Rabbit: Neue Ransomware-Welle im Anmarsch"},"content":{"rendered":"<p><strong>Der Beitrag wird aktualisiert, sobald unsere Experten neue Details bez\u00fcglich der Malware haben.<\/strong><\/p>\n<p class=\"Body\" style=\"text-align: justify\">Dieses Jahr konnten wir bereits Zeugen zweier gro\u00dfer Ransomwareattacken werden \u2013 wir reden vom ber\u00fcchtigten Erpresservirus <a href=\"https:\/\/www.kaspersky.de\/blog\/wannacry-ransomware\/10170\/\" target=\"_blank\" rel=\"noopener\">WannaCry<\/a> und von\u00a0<a href=\"https:\/\/www.kaspersky.de\/blog\/neue-ransomware-angriffswelle-notpedya\/13773\/\" target=\"_blank\" rel=\"noopener\">ExPetr<\/a> (auch bekannt als <em>Petya<\/em> oder <em>NotPetya<\/em>). Momentan scheint eine dritte Attacke auf dem Vormarsch zu sein: Bad Rabbit. So betitelt die in der L\u00f6segeldforderung verlinkten Darknetz-Webseite die neue Malware.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/10\/24123908\/bad-rabbit-ransomware-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19888\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/10\/24123908\/bad-rabbit-ransomware-featured.jpg\" alt=\"badrabbit ransomware\" width=\"1460\" height=\"960\"><\/a><\/p>\n<p class=\"Body\">Aktuell ist bekannt, dass die Ransomware Bad Rabbit mehrere gro\u00dfe russische Medienkan\u00e4le infiziert hat, darunter auch die Nachrichtenagentur Interfax und Fontana.ru. Auch der Flughafen Odessa in der Ukraine hat einen Cyberangriff auf seine Informationssysteme gemeldet. Noch ist allerdings nicht bekannt, ob es sich hierbei um ein und dieselbe Attacke handelt.<\/p>\n<p>Die Erpresser, die hinter der Ransomware-Attacke Bad Rabbit stecken, verlangen ein L\u00f6segeld in H\u00f6he von 0,05 Bitcoin \u2013 umgerechnet sind das zum derzeitigen Wechselkurs rund 280 US-Dollar.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/10\/24124149\/badrabbit_1.gif\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19890\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/10\/24124149\/badrabbit_1.gif\" alt=\"\" width=\"720\" height=\"405\"><\/a><\/p>\n<p>Unseren Erkenntnissen zufolge handelt es sich bei der Attacke um einen Drive-by-Angriff: Opfer laden ein gef\u00e4lschtes Adobe-Flash-Installationsprogramm von einer infizierten Webseite herunter, f\u00fchren die .exe-Datei manuell aus und infizieren sich somit selbst.<\/p>\n<p>Ob die M\u00f6glichkeit besteht die von Bad Rabbit verschl\u00fcsselten Dateien erneut zu entschl\u00fcsseln (entweder durch die Zahlung des L\u00f6segelds oder durch einen Defekt im Code der Ransomware) ist bislang nicht bekannt. Antivirusexperten von Kaspersky Lab untersuchen die Attacke \u2013 sobald es neue Ergebnisse gibt, aktualisieren wir diesen Beitrag.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/ZeZ9C8aPWtc?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p class=\"Body\">Unseren Informationen zufolge sind die meisten Opfer dieser Attacke in Russland zu lokalisieren. \u00c4hnliche Attacken wurde allerdings auch in der Ukraine, der T\u00fcrkei und Deutschland gesichtet. Die Ransomware konnte Ger\u00e4te \u00fcber eine Reihe von gehackten russischen Medien-Webseiten infizieren. Unseren Untersuchungen zufolge handelt es sich hierbei um einen gezielten Angriff auf Unternehmensnetzwerke, bei dem \u00e4hnliche Methoden wie bei der ExPetr-Attacke genutzt werden. Eine Verbindung zwischen Bad Rabbit und ExPetr kann momentan allerdings nicht best\u00e4tigt werden. Weitere technische Details zur Bad Rabbit k\u00f6nnen Sie\u00a0<a href=\"https:\/\/securelist.com\/bad-rabbit-ransomware\/82851\/\" target=\"_blank\" rel=\"noopener\">in diesem Beitrag finden<\/a>.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#BadRabbit: So k\u00f6nnen Sie vermeiden, Opfer einer Ransomware Attacke zu werden.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FE6b3&amp;text=%23BadRabbit%3A+So+k%C3%B6nnen+Sie+vermeiden%2C+Opfer+einer+Ransomware+Attacke+zu+werden.+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Produkte von Kaspersky Lab erkennen die Attacke wie folgt: UDS:DangerousObject.Multi.Generic (erkannt von Kaspersky Security Network), PDM:Trojan.Win32.Generic (erkannt von System Watcher) und Trojan-Ransom.Win32.Gen.ftl.<\/p>\n<div class=\"kasbanner-banner kasbanner-image\"><a href=\"https:\/\/www.kaspersky.de\/downloads\/thank-you\/internet-security-free-trial\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-15082 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2017\/10\/25101624\/Banner_1460x300_ransomware_de1.png\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/div>\n<p class=\"Body\">So k\u00f6nnen Sie vermeiden Bad Rabbit zum Opfer zu fallen:<\/p>\n<p>Nutzer unserer Sicherheitsl\u00f6sungen:<\/p>\n<ul>\n<li>\n<p class=\"Body\">Stellen Sie sicher, dass System Watcher und Kaspersky Security Network ausgef\u00fchrt werden. Sollte das nicht der Fall sein, sollten die Features unbedingt aktiviert werden.<\/p>\n<\/li>\n<\/ul>\n<p>Andere Nutzer:<\/p>\n<ul>\n<li>Blockieren Sie die Ausf\u00fchrung der Dateien c:\\windows\\infpub.dat und c:\\Windows\\cscc.dat.<\/li>\n<li>Falls m\u00f6glich, deaktivieren Sie WMI auf Ihrem Windows-System, um zu verhindern, dass sich die Malware \u00fcber Ihr Netzwerk ausbreitet.<\/li>\n<\/ul>\n<p>Tipps f\u00fcr jeden:<\/p>\n<ul>\n<li>Sichern Sie Ihre Daten.<\/li>\n<li>Zahlen Sie unter keinen Umst\u00e4nden das L\u00f6segeld.<a href=\"https:\/\/go.kaspersky.com\/Anti-ransomware-tool_soc.html?utm_source=smm_kd&amp;utm_medium=ww_kd_o_170515\" target=\"_blank\" rel=\"noopener nofollow\">\u00a0<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>DER BEITRAG WIRD LIVE AKTUALISIERT. Eine neue Ransomware-Welle namens Bad Rabbit ist auf dem Vormarsch. Das sind unsere derzeitigen Erkenntnisse.<\/p>\n","protected":false},"author":675,"featured_media":15083,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[2579,2756,2755,2578,1969,535,257,864],"class_list":{"0":"post-15081","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ausbruch","9":"tag-bad-rabbit","10":"tag-badrabbit","11":"tag-epidemie","12":"tag-petya","13":"tag-ransomware","14":"tag-trojaner","15":"tag-wiper"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/bad-rabbit-ransomware\/15081\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/bad-rabbit-ransomware\/11663\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/bad-rabbit-ransomware\/9747\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/bad-rabbit-ransomware\/5456\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/bad-rabbit-ransomware\/13106\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/bad-rabbit-ransomware\/11993\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/bad-rabbit-ransomware\/11628\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/bad-rabbit-ransomware\/14652\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/bad-rabbit-ransomware\/14391\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/bad-rabbit-ransomware\/19072\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/bad-rabbit-ransomware\/4326\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/bad-rabbit-ransomware\/19887\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/bad-rabbit-ransomware\/9696\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/bad-rabbit-ransomware\/8396\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/bad-rabbit-ransomware\/18518\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/bad-rabbit-ransomware\/18986\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/bad-rabbit-ransomware\/18974\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/ransomware\/","name":"Ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=15081"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15081\/revisions"}],"predecessor-version":[{"id":15089,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15081\/revisions\/15089"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/15083"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=15081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=15081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=15081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}