{"id":6162,"date":"2015-09-17T07:06:42","date_gmt":"2015-09-17T07:06:42","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=6162"},"modified":"2017-09-27T15:32:02","modified_gmt":"2017-09-27T13:32:02","slug":"criminals-behind-coinvault-arrested","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/criminals-behind-coinvault-arrested\/6162\/","title":{"rendered":"T\u00e4ter hinter CoinVault mithilfe von Kaspersky Lab verhaftet"},"content":{"rendered":"<p>Am 14. September verhaftete die niederl\u00e4ndische Polizei zwei 18 und 22 Jahre alte M\u00e4nner aus Amersfoort. Den beiden wird vorgeworfen, PC-Anwender mit der Ransomware CoinVault angegriffen zu haben. Seit Mai 2014 zielt das Schadprogramm auf Anwender in \u00fcber 20 L\u00e4ndern ab, sperrte deren Ger\u00e4te und verlangte f\u00fcr die Freigabe ein L\u00f6segeld. Die Mehrheit der Opfer fand der Sch\u00e4dling in den Niederlanden, Deutschland, den USA, Frankreich und Gro\u00dfbritannien.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/09\/06133817\/busted_en-1.png\" alt=\"\" width=\"800\" height=\"525\"><\/p>\n<p>Kaspersky Lab <a href=\"https:\/\/securelist.com\/blog\/virus-watch\/67699\/a-nightmare-on-malware-street\/\" target=\"_blank\" rel=\"noopener\">verfolgt die Evolution von CoinVault seit 2014<\/a> und arbeitete dabei auch mit dem National High Tech Crime Unit (NHTCU) der niederl\u00e4ndischen Polizei zusammen. Auff\u00e4llig war, dass das Schadprogramm fehlerfreie holl\u00e4ndische Phrasen im gesamten Code enthielt. Da Holl\u00e4ndisch eine relativ schwere Sprache ist, die nicht so einfach fehlerfrei geschrieben werden kann, gingen unsere Spezialisten von Anfang an von einer holl\u00e4ndischen Verbindung aus. Und sie hatten recht!<\/p>\n<p>Im November 2014 ging die Webseite <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a>, eine Kooperation der niederl\u00e4ndischen Polizei mit Kaspersky Lab, online, mit der die Anwender Dateien, die von CoinVault verschl\u00fcsselt worden waren, wiederherstellen konnten, ohne das L\u00f6segeld zu bezahlen. F\u00fcr die Opfer war das eine <a href=\"https:\/\/www.kaspersky.com\/blog\/coinvault-ransomware-removal-instruction\/8363\/\" target=\"_blank\" rel=\"noopener nofollow\">gute Alternative<\/a>, denn ansonsten h\u00e4tten sie entweder das L\u00f6segeld bezahlen m\u00fcssen oder ihre Dateien w\u00e4ren f\u00fcr immer verloren gewesen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Learn how to remove CoinVault ransomware and restore your lost files \u2013 <a href=\"http:\/\/t.co\/OB02O372Yy\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/OB02O372Yy<\/a> <a href=\"http:\/\/t.co\/QjwzvIdKnz\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/QjwzvIdKnz<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/589108591346524162?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Sp\u00e4ter wurde Kaspersky Lab von Panda Security kontaktiert, deren Experten Informationen zu weiteren Schadprogrammen gefunden hatten, die sich als Verwandte von CoinVault herausstellten. Eine genaue Analyse der neu gefundenen Ransomware-Exemplare wurde an die niederl\u00e4ndische Polizei gegeben. Die Zusammenarbeit mit der Polizei endete nun mit der Festnahme der T\u00e4ter.<\/p>\n<p>Wir freuen uns, dass dieser koordinierte Ansatz innerhalb unserer Branche immer besser genutzt wird. Viele Sicherheits-Experten und Antivirus-Hersteller stellen eigene Untersuchungen an, doch nur wenige nutzen Kooperationen.<\/p>\n<p>Die niederl\u00e4ndische Polizei bemerkte, dass durch die Zusammenarbeit mit Firmen der Sicherheitsbranche mehr Kriminelle gefasst werden k\u00f6nnen. Ransomware ist eine <a href=\"https:\/\/www.kaspersky.com\/blog\/ask-expert-ransomware-epidemic\/9332\/\" target=\"_blank\" rel=\"noopener nofollow\">Epidemie unserer Zeit<\/a>, vor allem, weil nur wenige Nutzer sie als ernste Gefahr erkennen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How does Kaspersky Internet Security protect you from <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? \u2013 <a href=\"http:\/\/t.co\/7drBP7PWxL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/7drBP7PWxL<\/a> <a href=\"http:\/\/t.co\/f5BDXJOC47\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/f5BDXJOC47<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/602008649846882305?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 23, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Denken Sie daran, dass es viel einfacher ist, einen Computer vor Schadprogrammen zu sch\u00fctzen, als zu versuchen, verschl\u00fcsselte Dateien ohne Zahlung des L\u00f6segelds wiederherzustellen. Halten Sie Ihre Antivirus-L\u00f6sung immer aktuell und erstellen Sie regelm\u00e4\u00dfig Sicherungskopien, dann k\u00f6nnen Sie ruhig schlafen. Wenn Sie dagegen das L\u00f6segeld zahlen, ermutigen Sie die Kriminellen nur. Zudem garantiert die L\u00f6segeldzahlung nicht, dass die T\u00e4ter Ihnen die gestohlenen Daten wirklich zur\u00fcckgeben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den Niederlanden wurden zwei Kriminelle verhaftet, die die Hinterm\u00e4nner der Ransomware CoinVault sein sollen. Die Verhaftung der holl\u00e4ndischen Polizei war dank der Mithilfe von Kaspersky Lab m\u00f6glich.<\/p>\n","protected":false},"author":40,"featured_media":6163,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[1421,1076,248,535,209,871],"class_list":{"0":"post-6162","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-coinvault","10":"tag-great","11":"tag-polizei","12":"tag-ransomware","13":"tag-schadprogramme","14":"tag-verhaftung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/criminals-behind-coinvault-arrested\/6162\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/5992\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/criminals-behind-coinvault-arrested\/6252\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/6180\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/criminals-behind-coinvault-arrested\/6837\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/criminals-behind-coinvault-arrested\/6589\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/criminals-behind-coinvault-arrested\/8927\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/criminals-behind-coinvault-arrested\/4877\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/criminals-behind-coinvault-arrested\/131\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/criminals-behind-coinvault-arrested\/8927\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/coinvault\/","name":"CoinVault"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=6162"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6162\/revisions"}],"predecessor-version":[{"id":11198,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6162\/revisions\/11198"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/6163"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=6162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=6162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=6162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}