{"id":7630,"date":"2016-05-13T12:10:29","date_gmt":"2016-05-13T12:10:29","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=7630"},"modified":"2017-09-27T15:31:38","modified_gmt":"2017-09-27T13:31:38","slug":"kaspersky-rannahdecryptor-entschluesselt-nun-auch-dateien-der-neuesten-cryptxxx-version","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/kaspersky-rannahdecryptor-entschluesselt-nun-auch-dateien-der-neuesten-cryptxxx-version\/7630\/","title":{"rendered":"Kaspersky-Tool entschl\u00fcsselt nun auch Dateien der neuesten CryptXXX-Version"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6459\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/11\/06140620\/privacy-10x10-featured.jpg\" alt=\"privacy-10x10-featured\" width=\"1280\" height=\"840\"><\/p>\n<p>Seit einigen Tagen w\u00fctet eine neue Version des Verschl\u00fcsselungstrojaners CryptXXX. Unsere Entwickler haben nun das Tool Kaspersky RannohDecryptor angepasst, wodurch nun auch verschl\u00fcsselte Daten des neuen Trojaners entschl\u00fcsselt werden k\u00f6nnen. Bitte beachten Sie, dass die Entschl\u00fcsselung der ersten Datei einige Minuten Zeit\u00a0in Anspruch nehmen kann. Die restlichen Dateien wiederum sollten schneller entschl\u00fcsselt werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7633\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/05\/06135849\/cryptxxx_v2.jpg\" alt=\"cryptxxx_v2\" width=\"605\" height=\"237\"><\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Kaspersky RannahDecryptor\u00a0entschl\u00fcsselt nun auch Dateien der neuesten #CryptXXX Version<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FV17T&amp;text=%23Kaspersky+RannahDecryptor%C2%A0entschl%C3%BCsselt+nun+auch+Dateien+der+neuesten+%23CryptXXX+Version+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>F\u00fchren Sie bitte\u00a0folgenden Schritten aus:<\/strong><\/p>\n<p>1.\u00a0<a href=\"http:\/\/media.kaspersky.com\/utilities\/VirusUtilities\/EN\/rannohdecryptor.zip\" target=\"_blank\" rel=\"noopener nofollow\">Das Tool herunterladen<\/a> und starten.<\/p>\n<p>2. Die Einstellungen \u00f6ffnen und die Laufwerkart (Wechsellaufwerk, Netzwerk oder Festplatte) zum Scannen ausw\u00e4hlen. W\u00e4hlen Sie nicht die Option \u201eVerschl\u00fcsselte Dateien nach Entschl\u00fcsselung l\u00f6schen\u201c aus, sofern Sie nicht 100-prozentig sicher sind, dass die entschl\u00fcsselten Dateien sich korrekt \u00f6ffnen lassen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/05\/06134037\/cryptxxx-screenshot-1.png\" width=\"489\" height=\"444\"><\/p>\n<p>3. Klicken Sie auf den Link \u201eScan starten\u201c und w\u00e4hlen Sie die verschl\u00fcsselte .crypt-Datei aus (die, von der Sie au\u00dferdem eine unverschl\u00fcsselte Sicherheitskopie haben).<\/p>\n<p>4. Im n\u00e4chsten Schritt wird das Tool Sie nach der unversehrten Datei fragen.<\/p>\n<p>5. Danach beginnt RannohDecryptor damit, alle weiteren Dateien zu suchen, die ebenfalls die Dateiendung .crypt haben, und versucht alle Dateien zu entschl\u00fcsseln, die eine geringere Dateigr\u00f6\u00dfe haben als die unversehrte Datei. Je gr\u00f6\u00dfer die Datei ist, die Sie in das Dienstprogramm einspeisen, umso mehr Dateien werden entschl\u00fcsselt.<\/p>\n<p><strong>Wappnen Sie sich im Vorfeld gegen Infektionen!<\/strong><\/p>\n<p>Es ist besser, das Schicksal nicht herauszufordern und Ihren PC bereits im Vorfeld vor einer Infektion durch CryptXXX zu sch\u00fctzen. Unser Entschl\u00fcsselungsprogramm funktioniert zwar im Moment, aber schon bald k\u00f6nnten Kriminelle eine neue, raffiniertere Version der gleichen Ransomware in Umlauf bringen. Es kommt sehr h\u00e4ufig vor, dass Straft\u00e4ter den Code ihrer Malware \u00e4ndern, so dass es unm\u00f6glich ist, infizierte Dateien zu entschl\u00fcsseln. Das ist beispielsweise mit der Ransomware <a href=\"https:\/\/www.kaspersky.de\/blog\/teslacrypt-strikes-again\/6595\/\" target=\"_blank\" rel=\"noopener\">TeslaCrypt<\/a> passiert: es gab ein Dienstprogramm, das verschl\u00fcsselte Dateien erfolgreich wiederherstellen konnte, aber mittlerweile ist dieses Tool praktisch nutzlos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/TeslaCrypt?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TeslaCrypt<\/a>: Round Three \u2013 <a href=\"https:\/\/t.co\/LAPH359dZp\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/LAPH359dZp<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/t.co\/6m1MdgfmSz\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/6m1MdgfmSz<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/676774484158881792?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 15, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Wir sollten au\u00dferdem nicht vergessen, dass CryptXXX pers\u00f6nliche Daten und Geld stiehlt \u2014 und es ist sicherlich keine gute Idee, diese mit Kriminellen zu teilen.<\/p>\n<p><strong>Befolgen Sie diese Regeln zur Cybersicherheit, um sich zu sch\u00fctzen:<\/strong><\/p>\n<p>1. Machen Sie regelm\u00e4\u00dfig Sicherheitskopien.<\/p>\n<p>2. Installieren Sie alle wichtigen Aktualisierungen f\u00fcr Ihr Betriebssystem und Ihre Browser. Das Exploit-Kit Angler, das von CryptXXX verwendet wird, nutzt Sicherheitsschwachstellen aus, um die Ransomware herunterzuladen und zu installieren.<\/p>\n<p>3. Installieren Sie eine geeignete Sicherheitsl\u00f6sung. <a href=\"https:\/\/kas.pr\/NP2F\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> bietet mehrschichtigen Schutz vor Ransomware. <a href=\"https:\/\/kas.pr\/NP2F\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security<\/a> erg\u00e4nzt den Rundumschutz mit regelm\u00e4\u00dfigen automatischen Back-ups.<\/p>\n<p>Weitere Informationen dazu, wie Sie sich vor Ransomware sch\u00fctzen k\u00f6nnen, finden Sie <a href=\"https:\/\/www.kaspersky.de\/blog\/ransomware-10-tips\/6502\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit einigen Tagen w\u00fctet eine neue Version des Verschl\u00fcsselungstrojaners CryptXXX. Unsere Entwickler haben nun das Tool Kaspersky RannohDecryptor angepasst, wodurch nun auch verschl\u00fcsselte Daten des neuen Trojaners entschl\u00fcsselt werden k\u00f6nnen.<\/p>\n","protected":false},"author":19,"featured_media":6459,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[2013,2047,535,257,1887],"class_list":{"0":"post-7630","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cryptxxx","9":"tag-decryption","10":"tag-ransomware","11":"tag-trojaner","12":"tag-verschluesselungstrojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/kaspersky-rannahdecryptor-entschluesselt-nun-auch-dateien-der-neuesten-cryptxxx-version\/7630\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/cryptxxx\/","name":"CryptXXX"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=7630"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7630\/revisions"}],"predecessor-version":[{"id":10877,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7630\/revisions\/10877"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/6459"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=7630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=7630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=7630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}