{"id":9419,"date":"2016-12-20T12:00:36","date_gmt":"2016-12-20T12:00:36","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=9419"},"modified":"2019-11-22T12:24:04","modified_gmt":"2019-11-22T10:24:04","slug":"cryptxxx-v3-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cryptxxx-v3-ransomware\/9419\/","title":{"rendered":"Entschl\u00fcsselung der dritten Version von CryptXXX \u2014 kostenlos"},"content":{"rendered":"<p>Im April 2016 wurde ein junger und ambitionierter Verschl\u00fcsselungstrojaner mit dem Namen CryptXXX erstellt, der von den ber\u00fcchtigten Exploit-Kits Angler und Neutrino verbreitet wurde. Die Kriminellen hofften wirklich, dass sie sich danach zur\u00fccklehnen und dabei zusehen k\u00f6nnten, wie das Geld aus der Geldb\u00f6rse der Opfer in ihre eigene flie\u00dft. Aber die Dinge liefen nicht so wie erwartet.<\/p>\n<p>Ein paar Tage nachdem der Trojaner CryptXXX <a href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/cryptxxx-new-ransomware-actors-behind-reveton-dropping-angler\" target=\"_blank\" rel=\"noopener nofollow\">entdeckt worden war<\/a>, fanden die Experten von Kaspersky Lab einen Fehler in den Verschl\u00fcsselungsalgorithmen von CryptXXX und daher gelang es uns, ein <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptxxx-ransomware\/7513\/\" target=\"_blank\" rel=\"noopener\">Heilmittel zu erstellen<\/a>. Ein kostenloses Tool mit dem Namen <strong>Rannoh Decryptor<\/strong> kann dazu verwendet werden, von CryptXXX verschl\u00fcsselte Dateien zu entschl\u00fcsseln.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Das kostenlose Tool Rannoh Decryptor kann nun Dateien entschl\u00fcsseln, die von der #Ransomware CryptXXX v.3 erstellt wurden.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fhs6M&amp;text=Das+kostenlose+Tool+Rannoh+Decryptor+kann+nun+Dateien+entschl%C3%BCsseln%2C+die+von+der+%23Ransomware+CryptXXX+v.3+erstellt+wurden.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Die Kriminellen mussten sich aufraffen und die Schwachstelle ausbessern. Also begannen sie, eine neue Version zu verbreiten, aber unsere Experten brauchten nur ein paar Tage mehr, um <a href=\"https:\/\/www.kaspersky.de\/blog\/kaspersky-rannahdecryptor-entschluesselt-nun-auch-dateien-der-neuesten-cryptxxx-version\/7630\/\" target=\"_blank\" rel=\"noopener\">ein Heilmittel f\u00fcr die zweite Version von CryptXXX<\/a> zu erstellen. Rannoh Decryptor wurde aktualisiert \u2013 und die Opfer des Trojaners konnten erneut ihre Dateien entschl\u00fcsseln, ohne ein L\u00f6segeld zahlen zu m\u00fcssen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/CryptXXX?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CryptXXX<\/a> v2 can now be decrypted with our decryptor <a href=\"https:\/\/twitter.com\/hashtag\/noransom?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#noransom<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/t.co\/XJZGaQK0E7\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/XJZGaQK0E7<\/a> <a href=\"https:\/\/t.co\/3D1SmdiCeM\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3D1SmdiCeM<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/731153321323601920?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 13, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Nach der neusten vereitelten Version mussten die Kriminellen wach werden und eine dritte Version ihrer Ransomware erstellen und darauf hoffen, dass es diesmal keinem gelingen w\u00fcrde, einen Entschl\u00fcsseler zu finden.<\/p>\n<p>Damit hatten sie beinahe Erfolg. CryptXXX 3.0 (und nachtr\u00e4gliche 3.x-Varianten) konnte recht lange Menschen aus der ganzen Welt in Angst und Schrecken versetzen, ihre Dateien verschl\u00fcsseln und L\u00f6segeld fordern, um die Dateien zur\u00fcckzuerhalten. Die Ransomware <a href=\"https:\/\/threatpost.com\/updated-cryptxxx-ransomware-big-money-potential\/118464\/\" target=\"_blank\" rel=\"noopener nofollow\">war auch f\u00fcr den Raub von Anmeldedaten<\/a> von verschiedenen Anwendungen verantwortlich.<\/p>\n<p>Die Verbreitung der neuen Version begann im Mai und unsere Experten sch\u00e4tzen, dass es mehrere Hunderte infizierte User geben k\u00f6nnte. Allein die Produkte von Kaspersky Lab erkannten und verhinderten \u00fcber 80.000 Infektionsversuche von Computern durch CryptXXX v.3. Fast ein Viertel der anvisierten User stammen aus den USA; Russland, Deutschland, Japan, Indien und Kanada machen weitere 28 % der Infektionsversuche aus.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9526\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/12\/06134603\/cryptxxx-demand-message-1.png\" alt=\"\" width=\"1251\" height=\"912\"><\/p>\n<div id=\"attachment_9527\" style=\"width: 1261px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9527\" class=\"wp-image-9527 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/12\/06134603\/cryptxxx-demand-message-2.png\" width=\"1251\" height=\"809\"><p id=\"caption-attachment-9527\" class=\"wp-caption-text\">Die L\u00f6segeldforderungen h\u00e4ngen von der Version des Trojaners Cryp-tXXX ab, aber f\u00fcr gew\u00f6hnlich \u00e4hneln sie dem Beispiel<\/p><\/div>\n<p>Aber nichts h\u00e4lt f\u00fcr ewig. Heute freuen wir uns, Ihnen mitteilen zu k\u00f6nnen, dass es unseren Forschern gelungen ist, ein Heilmittel f\u00fcr die dritte Version des Trojaners CryptXXX zu finden, damit die Dateien .cryp1, .crypt und .crypz erneut entschl\u00fcsselt werden k\u00f6nnen. Wir haben die Entschl\u00fcsselung dem Tool Rannoh Decryptor hinzugef\u00fcgt, das Sie auf <a href=\"http:\/\/support.kaspersky.com\/de\/viruses\/disinfection\/8547\" target=\"_blank\" rel=\"noopener\">unserer Webseite<\/a> oder unter <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">NoMoreRansom.org<\/a> finden.<\/p>\n<p>Sollten Sie von einer Version von CryptXXX betroffen sein\u2014 besuchen Sie eine der zuvor erw\u00e4hnten Seiten, laden Sie das Tool herunter und erhalten Sie Ihre Dateien zur\u00fcck. Unsere Tools sind kostenlos, also sparen Sie sich eine nette Summe, die Sie keinen Kriminellen als L\u00f6segeld zahlen m\u00fcssen.<\/p>\n<p>\u201e<em>F\u00fcr gew\u00f6hnlich raten wir Opfern verschiedener Ransomware-Familien das Folgende: Selbst wenn aktuell keine Entschl\u00fcsselungstools f\u00fcr die Version der Malware, die Ihre Dateien verschl\u00fcsselt hat, zur Verf\u00fcgung stehen sollten, bitte zahlen Sie den Kriminellen kein <\/em><em><a href=\"https:\/\/www.kaspersky.de\/blog\/no-no-ransom\/9136\/\" target=\"_blank\" rel=\"noopener\">L\u00f6segeld<\/a><\/em><em>. Speichern Sie die betroffenen Dateien und zeigen Sie Geduld \u2013 die Wahrscheinlichkeit daf\u00fcr, dass in n\u00e4chster Zeit ein Entschl\u00fcsselungstool entwickelt wird, ist hoch. Wir betrachten den Fall von CryptXXX v.3 als Best\u00e4tigung f\u00fcr diesen Hinweis. Viele Sicherheitsspezialisten aus der ganzen Welt arbeiten kontinuierlich daran, Opfern von Ransomware helfen zu k\u00f6nnen. Fr\u00fcher oder sp\u00e4ter wird f\u00fcr die gr\u00f6\u00dfte Mehrheit der Ransomware eine L\u00f6sung gefunden werden<\/em><em>\u201c\u00a0<\/em>, so Anton Ivanov, Sicherheitsexperte bei Kaspersky Lab.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2017\/04\/06134702\/ransomware_EN-1.png\"><\/p>\n<p>Ein anderer Tipp, den wir geben k\u00f6nnen, ist, vorausschauend zu denken und sich selbst zu sch\u00fctzen. Es ist ratsamer, dass Ihre Dateien erst gar nicht infiziert werden. Folgen Sie daf\u00fcr den folgenden Schritten:<\/p>\n<p>1. Erstellen Sie regelm\u00e4\u00dfig von Ihren Daten Sicherheitskopien auf externen Ger\u00e4ten, die nicht durchg\u00e4ngig mit Ihrem Computer verbunden sind.<\/p>\n<p>2. Installieren Sie eine gute Sicherheitsl\u00f6sung. \u00dcbrigens zeigten aktuelle Studien, dass Kaspersky Internet Security <a href=\"https:\/\/www.kaspersky.de\/blog\/effitas-certification\/8931\/\" target=\"_blank\" rel=\"noopener\">extrem effektiv gegen Ransomware sch\u00fctzt<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Experten von Kaspersky Lab erstellen ein Heilmittel gegen CryptXXX; zum dritten Mal.<\/p>\n","protected":false},"author":696,"featured_media":9421,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[2013,2202,286,2140,1650,535],"class_list":{"0":"post-9419","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cryptxxx","9":"tag-entschlusseler","10":"tag-kaspersky-lab","11":"tag-kostenlose-tools","12":"tag-malware","13":"tag-ransomware"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptxxx-v3-ransomware\/9419\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/5769\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/10593\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptxxx-v3-ransomware\/8168\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/8724\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptxxx-v3-ransomware\/9768\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptxxx-v3-ransomware\/9521\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptxxx-v3-ransomware\/13804\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptxxx-v3-ransomware\/2791\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/13628\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-v3-ransomware\/6435\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-v3-ransomware\/6805\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptxxx-v3-ransomware\/5855\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptxxx-v3-ransomware\/13488\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptxxx-v3-ransomware\/13804\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptxxx-v3-ransomware\/13628\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptxxx-v3-ransomware\/13628\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/ransomware\/","name":"Ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9419","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=9419"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9419\/revisions"}],"predecessor-version":[{"id":21071,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9419\/revisions\/21071"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/9421"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=9419"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=9419"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=9419"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}