{"id":7722,"date":"2016-05-19T14:00:18","date_gmt":"2016-05-19T14:00:18","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=7722"},"modified":"2022-05-05T14:18:15","modified_gmt":"2022-05-05T12:18:15","slug":"teslacrypt-master-key","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/teslacrypt-master-key\/7722\/","title":{"rendered":"TeslaCrypt ade: das gro\u00dfe Finale"},"content":{"rendered":"<p>Der Wahrscheinlichkeitstheorie zufolge geschehen selbst die seltsamsten Dinge von Zeit zu Zeit: es besteht eine geringe Wahrscheinlichkeit, dass eine <em>bestimmte<\/em> seltsame Sache geschieht, wobei es eine unendlich gro\u00dfe Anzahl an Dingen oder Vorf\u00e4llen gibt, die wir als seltsam bezeichnen w\u00fcrden. Manchmal sind diese seltsamen Dinge sogar sehr positiv \u2014 wie zum Beispiel die Nachricht dar\u00fcber, dass die Cyberkriminellen, die hinter der TeslaCrypt-Ransomware stecken, <a href=\"http:\/\/www.bleepingcomputer.com\/news\/security\/teslacrypt-shuts-down-and-releases-master-decryption-key\/?utm_content=buffer01c5a&amp;utm_medium=social&amp;utm_source=twitter.com&amp;utm_campaign=buffer\" target=\"_blank\" rel=\"noopener nofollow\">pl\u00f6tzlich den Masterkey ver\u00f6ffentlicht haben. <\/a>Mit dem Masterkey ist jeder in der Lage, alle Daten die mit irgendeiner Version von TeslaCrypt verschl\u00fcsselt worden waren, zu entschl\u00fcsseln. Wow.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/06\/30171454\/teslacrypt-master-key-FB.jpg<\/p>\n<p>Allem Anschein nach haben die Cyberkriminellen aus irgendeinem Grund damit aufgeh\u00f6rt, TeslaCrypt zu vertreiben \u2014 diese Ransomware wurde als eine der schlimmsten ihrer Art eingestuft. Die Verbreitungskampagnen, die benutzt wurden, um TeslaCrypt an die Opfer zu schicken, wechselten stattdessen zu CryptXXX (f\u00fcr die Kaspersky Lab einen Entschl\u00fcsselungscode entwickelt hat).<\/p>\n<p>Als die Sicherheitsexperten von ESET das bemerkten, entschieden sie sich \u00fcber den Hilfebereich der Tor-Seite von TeslaCrypt die Cyberkriminellen zu fragen, ob sie freundlicherweise den Masterkey ver\u00f6ffentlichen w\u00fcrden \u2026 und sie stimmten zu. In dem bereits gel\u00f6schten Hilfebereich wurde der Masterkey samt den Kommentaren \u201eProjekt geschlossen\u201c und \u201eEs tut uns leid!\u201c ver\u00f6ffentlicht.<\/p>\n<p>http:\/\/www.bleepstatic.com\/images\/news\/ransomware\/t\/teslacrypt\/teslacrypt-closed\/teslacrypt-closed.png<\/p>\n<p>Aber f\u00fcr den durchschnittlichen Computernutzer ist der Schl\u00fcssel ohne Code nutzlos. Deswegen hat der Bleeping-Computer-Nutzer BloodDolly, der schon fr\u00fcher versucht hatte Entschl\u00fcsselungsdienstprogramme f\u00fcr TeslaCrypt zu erstellen, den Schl\u00fcssel benutzt, um seinen TeslaDecoder zu aktualisieren.<\/p>\n<p>Das Dienstprogramm ist recht einfach zu benutzen. Um Ihre Daten zu entschl\u00fcsseln, m\u00fcssen Sie den Masterkey eingeben, die Dateiendung ausw\u00e4hlen, die TeslaCrypt verwendet hat, um Ihre Daten zu verschl\u00fcsseln, und dann den Zielordner mit den verschl\u00fcsselten Dateien ausw\u00e4hlen \u2014 oder dem Dienstprogramm erlauben, Ihre gesamte Festplatte zu durchsuchen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Master decryption key released for <a href=\"https:\/\/twitter.com\/hashtag\/TeslaCrypt?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TeslaCrypt<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"https:\/\/t.co\/YTqlZeYZ6z\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/YTqlZeYZ6z<\/a> <a href=\"https:\/\/t.co\/I9wsK2cq3J\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/I9wsK2cq3J<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/733337632135073794?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 19, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Sie k\u00f6nnen den TeslaDecoder von BloodyDolly auf <a href=\"http:\/\/download.bleepingcomputer.com\/BloodDolly\/TeslaDecoder.zip\" target=\"_blank\" rel=\"noopener nofollow\">Bleeping Computer<\/a> herunterladen.<\/p>\n<p>Das Verschwinden von TeslaCrypt ist eine gute Nachricht, insbesondere da sich die Verschl\u00fcsselungsmethoden der Ransomware seit deren Ver\u00f6ffentlichung im Februar 2015 st\u00e4ndig weiterentwickelt haben. Wir von <a href=\"https:\/\/www.kaspersky.de\/blog\/neue-ransomware-teslacrypt-zielt-auf-spieledateien\/5022\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Daily<\/a> haben \u00fcber <a href=\"https:\/\/www.kaspersky.de\/blog\/teslacrypt-20-ransomware\/5802\/\" target=\"_blank\" rel=\"noopener\">drei verschiedene TeslaCrypt<\/a>-Versionen <a href=\"https:\/\/www.kaspersky.de\/blog\/teslacrypt-strikes-again\/6595\/\" target=\"_blank\" rel=\"noopener\">berichtet<\/a>. Obwohl es den Forschern gelungen war, f\u00fcr die erste Version eine Entschl\u00fcsselungssoftware zu entwickeln, war es ihnen nicht m\u00f6glich gewesen, die zweite und dritte Version zu entschl\u00fcsseln. Mit der Ver\u00f6ffentlichung des Masterkeys ist dies nun m\u00f6glich.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/TeslaCrypt?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TeslaCrypt<\/a>: Round Three \u2013 <a href=\"https:\/\/t.co\/LAPH359dZp\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/LAPH359dZp<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/t.co\/6m1MdgfmSz\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/6m1MdgfmSz<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/676774484158881792?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 15, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Es kommt nur selten vor, dass Kriminelle sich dessen bewusstwerden, dass sie einigen Menschen wirklich geschadet haben und daraufhin entscheiden sich zu \u00e4ndern. Nichtsdestotrotz hoffen wir, dass dies nicht das letzte Mal war, dass Ransomware-Entwickler ihre kriminellen T\u00e4tigkeiten einstellen und versuchen, den verursachten Schaden zu beheben. Es gibt viele verschiedene Arten von Ransomware und es besteht eine geringe Chance, dass zumindest <em>ein<\/em> Cyberkrimineller realisiert, dass er gro\u00dfen Schaden anrichtet. Viele kleine M\u00f6glichkeiten bilden zusammen etwas Gr\u00f6\u00dferes, so dass unsere Hoffnungen nicht unbegr\u00fcndet sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alle Dateien, die mit der TeslaCrypt-Ransomware verschl\u00fcsselt wurden, k\u00f6nnen jetzt entschl\u00fcsselt werden \u2014 dank ihrer Entwickler.<\/p>\n","protected":false},"author":2706,"featured_media":7724,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[2072,2073,535,1390],"class_list":{"0":"post-7722","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-decryptor","10":"tag-dienstprogramme","11":"tag-ransomware","12":"tag-teslacrypt"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/teslacrypt-master-key\/7722\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/teslacrypt-master-key\/7167\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/teslacrypt-master-key\/7222\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/teslacrypt-master-key\/7148\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/teslacrypt-master-key\/8355\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/teslacrypt-master-key\/8221\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/teslacrypt-master-key\/11979\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/teslacrypt-master-key\/2085\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/teslacrypt-master-key\/12160\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/teslacrypt-master-key\/5688\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/teslacrypt-master-key\/11443\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/teslacrypt-master-key\/11979\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/teslacrypt-master-key\/12160\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/teslacrypt-master-key\/12160\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/decryptor\/","name":"Decryptor"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7722","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=7722"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7722\/revisions"}],"predecessor-version":[{"id":24464,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7722\/revisions\/24464"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/7724"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=7722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=7722"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=7722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}