{"id":20342,"date":"2019-10-10T16:31:01","date_gmt":"2019-10-10T14:31:01","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=20342"},"modified":"2019-11-22T11:58:59","modified_gmt":"2019-11-22T09:58:59","slug":"no-more-ransom-yatron-fortunecrypt","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/no-more-ransom-yatron-fortunecrypt\/20342\/","title":{"rendered":"Hilfe f\u00fcr Opfer der Ransomware Yatron und FortuneCrypt"},"content":{"rendered":"<p>Ransomware bereitet sowohl Nutzern als auch Experten noch immer Kopfzerbrechen. Es ist keine leichte Aufgabe, Dateien wiederherzustellen, die durch Ransomware verschl\u00fcsselt wurden, und in vielen F\u00e4llen ist dies sogar unm\u00f6glich. Aber wir haben f\u00fcr die Opfer der Malware Yatron und FortuneCrypt gute Neuigkeiten: Unsere Experten von Kaspersky haben Entschl\u00fcsselungstools f\u00fcr die von dieser Malware verschl\u00fcsselten Dateien entwickelt.<\/p>\n<h2>So entschl\u00fcsseln Sie Dateien, die durch Yatron und FortuneCrypt verschl\u00fcsselt wurden<\/h2>\n<p>Die Ransomware Yatron basiert auf einem Verschl\u00fcsseler namens Hidden Tear, hinter dem sich eine etwas <a href=\"https:\/\/www.kaspersky.de\/blog\/ded-cryptor-ransomware\/8132\/\" target=\"_blank\" rel=\"noopener\">ungew\u00f6hnliche Geschichte verbirgt<\/a>. Vor ein paar Jahren erstellte der t\u00fcrkische Forscher Utku Sen diese Malware f\u00fcr Bildungs- und Forschungszwecke und ver\u00f6ffentlichte den Quellcode im Internet. Der Vorg\u00e4nger dieser Software existiert noch immer und Experten finden immer wieder neue Ransomware, die darauf basiert. Yatron ist eine davon.<\/p>\n<p>Gl\u00fccklicherweise wurden im Yatron-Code Schwachstellen gefunden, die unsere Experten genutzt haben, um ein spezifisches Entschl\u00fcsselungstool zu entwickeln. Sollten Sie also eine mit der Erweiterung *.yatron verschl\u00fcsselte Datei auf Ihrem Rechner finden, k\u00f6nnen Sie auf der Website <a href=\"https:\/\/www.nomoreransom.org\/en\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> ein Entschl\u00fcsselungstool herunterladen, mit dem Sie Ihre Dateien wiederherstellen k\u00f6nnen.<\/p>\n<h2>So entschl\u00fcsseln Sie Dateien, die durch FortuneCrypt verschl\u00fcsselt wurden<\/h2>\n<p>Das zweite Ransomware-Paket kann auch kaum als Meisterwerk (oder Hackerwerk?) bezeichnet werden. Statt einer fortgeschrittenen Sprache wie C\/C++ und Python schrieben die Autoren von FortuneCrypt in BlitzMax, einer sehr einfachen Sprache, die eine Art aufgeladenes BASIC ist. Bei unserer bisherigen Malware-Forschung ist es das erste Mal, dass wir auf diese Sprache sto\u00dfen.<\/p>\n<p>Unsere Experten fanden heraus, dass der Verschl\u00fcsselungsalgorithmus der Malware alles andere als perfekt ist, wodurch sie ein Entschl\u00fcsselungstool daf\u00fcr entwickeln konnten. Wie bei Yatron k\u00f6nnen Opfer von FortuneCrypt ein Entschl\u00fcsselungstool vom Portal <a href=\"https:\/\/www.nomoreransom.org\/en\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> herunterladen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n<h2>Das ist bei Ransomware auf Ihrem Computer zu tun<\/h2>\n<p>Zun\u00e4chst <a href=\"https:\/\/www.kaspersky.com\/blog\/no-no-ransom\/13364\/\" target=\"_blank\" rel=\"noopener nofollow\">sollten Sie niemals das geforderte L\u00f6segeld zahlen<\/a>. Die hinter dem Angriff stehenden Kriminellen werden auf diese Weise lediglich zu weiteren Taten ermutigt, und es gibt keine Garantie daf\u00fcr, dass Sie Ihre Daten tats\u00e4chlich wiederherstellen k\u00f6nnen. Die beste Vorgehensweise ist, die Seite <a href=\"https:\/\/www.nomoreransom.org\/en\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> zu besuchen, die von Experten verschiedener Cybersicherheitsunternehmen und Strafverfolgungsbeh\u00f6rden weltweit erstellt wurde, einschlie\u00dflich Kaspersky, Interpol und der niederl\u00e4ndischen Polizei, um das Leid von Ransomware-Opfern zu lindern. Die Webseite umfasst Entschl\u00fcsselungstools f\u00fcr hunderte Ransomware-Programme, die nat\u00fcrlich kostenlos zur Verf\u00fcgung stehen.<\/p>\n<h2>So sch\u00fctzen Sie sich vor Ransomware-Erpressern<\/h2>\n<p>Hier noch ein paar abschlie\u00dfende Tipps, mit denen Sie vermeiden, Ransomware zum Opfer zu fallen:<\/p>\n<ul>\n<li>Laden Sie keine Programme von unbekannten und verd\u00e4chtigen Webseiten herunter. Selbst wenn der Name des Programms legitim aussieht, kann etwas Sch\u00e4dliches dahinterstecken.<\/li>\n<li>Klicken Sie auf keine Links und \u00f6ffnen Sie keine Dateianh\u00e4nge in E-Mails von unbekannten Empf\u00e4ngern. Wenn Sie eine verd\u00e4chtige und unerwartete Nachricht von einem Freund oder Kollegen erhalten, rufen Sie ihn an, um klarzustellen, ob die Datei tats\u00e4chlich von ihm stammt.<\/li>\n<li>Stellen Sie sicher, dass Sie das aktuellste Update f\u00fcr Ihr Betriebssystem und die Programme, die Sie regelm\u00e4\u00dfig verwenden, installiert haben. Damit meiden Sie die Schwachstellen, die Ransomware ausnutzt.<\/li>\n<li>Installieren Sie eine <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige AV-L\u00f6sung<\/a> und deaktivieren Sie sie niemals, selbst wenn bestimmte Programme Sie dazu auffordern.<\/li>\n<li>F\u00fchren Sie Sicherungen von wichtigen Dateien durch und speichern Sie diese Daten in der Cloud, auf einem USB-Stick oder auf einem externen Laufwerk.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Opfer der Ransomware Yatron und FortuneCrypt k\u00f6nnen ein Entschl\u00fcsselungstool von der Webseite No More Ransom herunterladen und ihre verschl\u00fcsselten Dateien wiederherstellen.<\/p>\n","protected":false},"author":40,"featured_media":20343,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[3409,274,3408,1651,2367,535,3407],"class_list":{"0":"post-20342","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-3409","10":"tag-bedrohungen","11":"tag-entschlusselungstools","12":"tag-news","13":"tag-no-more-ransom","14":"tag-ransomware","15":"tag-verschlusselungstools"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/no-more-ransom-yatron-fortunecrypt\/20342\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/no-more-ransom-yatron-fortunecrypt\/16765\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/14154\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/6545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/18752\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/no-more-ransom-yatron-fortunecrypt\/16799\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/15117\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/no-more-ransom-yatron-fortunecrypt\/19041\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/no-more-ransom-yatron-fortunecrypt\/17899\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/no-more-ransom-yatron-fortunecrypt\/23758\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/no-more-ransom-yatron-fortunecrypt\/6533\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/28896\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/no-more-ransom-yatron-fortunecrypt\/12114\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/no-more-ransom-yatron-fortunecrypt\/12431\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/no-more-ransom-yatron-fortunecrypt\/11228\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/no-more-ransom-yatron-fortunecrypt\/10195\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/no-more-ransom-yatron-fortunecrypt\/23875\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/no-more-ransom-yatron-fortunecrypt\/24668\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/no-more-ransom-yatron-fortunecrypt\/19221\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/no-more-ransom-yatron-fortunecrypt\/23534\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/no-more-ransom-yatron-fortunecrypt\/23384\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/news\/","name":"Nachrichten"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/20342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=20342"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/20342\/revisions"}],"predecessor-version":[{"id":20742,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/20342\/revisions\/20742"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/20343"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=20342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=20342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=20342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}