{"id":8524,"date":"2016-08-24T08:53:35","date_gmt":"2016-08-24T08:53:35","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=8524"},"modified":"2020-02-26T18:44:39","modified_gmt":"2020-02-26T16:44:39","slug":"wildfire-ransomware-decryptor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/wildfire-ransomware-decryptor\/8524\/","title":{"rendered":"WildFire-Ransomware gel\u00f6scht"},"content":{"rendered":"<p>Es ist kein Geheimnis: Ransomware ist eine schmerzliche Bedrohung. Und sie wird auch nicht in absehbarer Zeit verschwinden \u2013 mit ein paar Ausnahmen nat\u00fcrlich.<\/p>\n<p><strong>Gute Nachricht:<\/strong> Das ist die Geschichte einer solchen Ausnahme. K\u00fcrzlich half Kaspersky Lab der niederl\u00e4ndischen Polizei, eine andere Art von Ransomware zu deaktivieren \u2013 WildFire, die haupts\u00e4chlich die Niederl\u00e4nder in Angst und Schrecken versetzte.<\/p>\n<p>WildFire war einer dieser gierigen Trojaner, die schnell an Ihr Geld kommen wollen \u2013 er verlangte zus\u00e4tzliche Entsch\u00e4digung f\u00fcr Zahlungsverz\u00f6gerungen. In diesem Fall forderte die Malware 300 $ innerhalb von 8 Tagen. Danach wurde der Betrag verdoppelt.<\/p>\n<p>Die NHTCU (National High Tech Crime Unit) der niederl\u00e4ndischen Polizei beschlagnahmte einen Command-and-Control-Server, der 1.600 Verschl\u00fcsselungskeys enthielt. Wir verwendeten die Daten, um ein neues Verschl\u00fcsselungstool zu erstellen, das wir auf <a href=\"http:\/\/nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a>, <a href=\"http:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a> und <a href=\"http:\/\/support.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">support.kaspersky.com<\/a> ver\u00f6ffentlichten.<\/p>\n<p>Die niederl\u00e4ndische Polizei ersetzte den betroffenen Server durch einen Neuen, der Benachrichtigungen an alle Opfer von WildFire schickt, in denen ihnen mitgeteilt wird, dass sie das kostenlose Entschl\u00fcsselungstool herunterladen k\u00f6nnen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Locked out of your files by <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? Check out <a href=\"https:\/\/twitter.com\/hashtag\/nomoreransom?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#nomoreransom<\/a> site for help &amp; tips <a href=\"https:\/\/t.co\/jtkXL6nWsB\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jtkXL6nWsB<\/a> <a href=\"https:\/\/t.co\/1i6NNtD5so\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/1i6NNtD5so<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/757575418115391488?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 25, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Ein Blick zur\u00fcck<\/strong><\/p>\n<p>Seit dem ersten Moment waren Niederl\u00e4nder das Ziel von WildFire. Tats\u00e4chlich waren 90% der Opfer aus den Niederlanden.<\/p>\n<p>WildFire wurde \u00fcber Spam verbreitet und teilte in einwandfreiem Niederl\u00e4ndisch mit, dass ein Transportunternehmen ein Paket nicht ausliefern konnte. Die Nachricht enthielt einen Link zum Herunterladen eines Formulars, um die Lieferung neu zu planen. Die Webseite hatte einen niederl\u00e4ndischen Domain-Namen und sah generell \u00fcberzeugend aus.<\/p>\n<p>Opfer besuchten die Seite, luden das Dokument herunter, \u00f6ffneten es und aktivierten so b\u00f6sartige Makros, die dann WildFire herunterluden und ausf\u00fchrten. Zum Ausdruck der kriminellen Absichten, enthielt der Code der Makros Textzeilen des Songs \u201eMoney\u201c von Pink Floyd (sowie verschiedene Varianten mit Namen auf Polnisch).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-8840\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/08\/06134555\/wildfire-screen.png\" alt=\"wildfire-screen\" width=\"866\" height=\"447\"><\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Wildfire #Ransomware: ab sofort kostenloses Entschl\u00fcsselungstool erh\u00e4ltlich<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FT8jh&amp;text=%23Wildfire+%23Ransomware%3A+ab+sofort+kostenloses+Entschl%C3%BCsselungstool+erh%C3%A4ltlich\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Wie Sie sich sch\u00fctzen<\/strong><\/p>\n<p>Gebe es nur einen Malware-Typ und einen \u00dcbertragungsweg, w\u00e4re Cybersicherheit ein Zuckerschlecken. Leider ist es nicht so, und es gibt Millionen von anderen Bedrohungen. Folgen Sie unseren Tipps, um weiter sicher zu bleiben:<\/p>\n<ol>\n<li>Wenn Sie ein Opfer von WildFire sind, laden Sie den Entschl\u00fcsseler von <a href=\"http:\/\/nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a> herunter. Das Portal enth\u00e4lt auch Entschl\u00fcsselungstool f\u00fcr dutzende andere Arten von Ransomware.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Nach der Entschl\u00fcsselung Ihrer Dateien, scannen Sie Ihren PC \u2014 vielleicht ist WildFire nicht die einzige Malware, die sich ins System geschlichen hat. Sie k\u00f6nnen Ihr System mit dem kostenlosen <a href=\"http:\/\/support.kaspersky.com\/de\/8517?_ga=1.170570595.2111903088.1454935021\" target=\"_blank\" rel=\"noopener\">Kaspersky Virus Removal Tool<\/a> scannen.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">10 tips to protect your files from ransomware <a href=\"https:\/\/t.co\/o0IpUU9CHb\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/o0IpUU9CHb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/iteducation?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iteducation<\/a> <a href=\"https:\/\/t.co\/I47sPIiWFF\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/I47sPIiWFF<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/671348678607642624?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 30, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ol start=\"3\">\n<li>WildFire wurde mithilfe einer falschen E-Mail \u00fcbertragen. Daher ist es uns wichtig, dass Sie verstehen, wie Phishing funktioniert. Wachsamkeit ist der Schl\u00fcssel: Wenn Sie kein Paket bestellt haben, wer w\u00fcrde Ihnen dann ein Paket schicken wollen? Ein unerwartetes Paket ist nicht unbedingt eine schlechte Nachricht, aber das R\u00e4tsel sollte Sie wachsam f\u00fcr m\u00f6glichen Betrug machen. Wenn m\u00f6glich, \u00f6ffnen Sie verd\u00e4chtige Dateien auf einer <a href=\"https:\/\/de.wikipedia.org\/wiki\/Virtuelle_Maschine\" target=\"_blank\" rel=\"noopener nofollow\">virtuellen Maschine<\/a>.<\/li>\n<\/ol>\n<ol start=\"4\">\n<li>Hat es eine Malware auf Ihr System geschafft, ist es ein offensichtliches Zeichen daf\u00fcr, dass andere Malware das auch schaffen kann. Deshalb ist es so wichtig, Ihr System mit einer guten Antivirus-L\u00f6sung zu sch\u00fctzen. Nat\u00fcrlich sind wir gegen\u00fcber <a href=\"https:\/\/www.kaspersky.com\/de\/store\" target=\"_blank\" rel=\"noopener nofollow\">unserer eigenen Kaspersky Internet Security<\/a> parteiisch, aber abgesehen von Ihrer Wahl, raten wir allen dringlichst dazu, Sicherheitssoftware auf allen verbundenen Ger\u00e4ten zu verwenden: Installieren Sie sie, f\u00fchren Sie sie aus und aktualisieren Sie sie regelm\u00e4\u00dfig.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Die n\u00e4chste Ransomware hat ins Gras gebissen: Kaspersky Lab bietet jetzt ein kostenloses Entschl\u00fcsselungstool f\u00fcr den WildFire-Verschl\u00fcsseler an.<\/p>\n","protected":false},"author":522,"featured_media":8525,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[2202,754,2244,2200,2145,535,2147,2243],"class_list":{"0":"post-8524","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-entschlusseler","10":"tag-kostenlos","11":"tag-niederlandische-polizei","12":"tag-nomoreransom","13":"tag-noransom","14":"tag-ransomware","15":"tag-verschlusseler","16":"tag-wildfire"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wildfire-ransomware-decryptor\/8524\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/5540\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wildfire-ransomware-decryptor\/7593\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/7553\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wildfire-ransomware-decryptor\/8976\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wildfire-ransomware-decryptor\/8836\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wildfire-ransomware-decryptor\/2368\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wildfire-ransomware-decryptor\/5998\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wildfire-ransomware-decryptor\/6494\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wildfire-ransomware-decryptor\/5286\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wildfire-ransomware-decryptor\/12348\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wildfire-ransomware-decryptor\/12828\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/entschlusseler\/","name":"Entschl\u00fcsseler"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=8524"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8524\/revisions"}],"predecessor-version":[{"id":23103,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8524\/revisions\/23103"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/8525"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=8524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=8524"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=8524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}