{"id":355,"date":"2017-08-23T16:40:35","date_gmt":"2017-08-23T14:40:35","guid":{"rendered":"http:\/\/itsolutionists.com\/?p=355"},"modified":"2017-10-31T17:47:03","modified_gmt":"2017-10-31T16:47:03","slug":"achtung-der-verschluesselungstrojaner-locky-ist-zurueck","status":"publish","type":"post","link":"https:\/\/sevennineseven.at\/index.php\/2017\/08\/23\/achtung-der-verschluesselungstrojaner-locky-ist-zurueck\/","title":{"rendered":"Achtung: der Verschl\u00fcsselungs-Trojaner Locky ist zur\u00fcck"},"content":{"rendered":"<h3>Bitte um erh\u00f6hte Achtsamkeit \u2013 aktuell sind E-Mails mit gef\u00e4hrlichen Inhalten wieder vermehrt im Umlauf.<\/h3>\n<p>In den letzten Wochen ist es um den Verschl\u00fcsselungstrojaner (Ransomware) Locky etwas ruhiger geworden. Diese Ruhe ist aber tr\u00fcgerisch: Um den zehnten August sind zwei neue Varianten (Diablo und Lukitus) des Locky aufgetaucht. Angegriffen werden in erster Linie die Betriebssysteme Windows XP, Windows 7 und Windows 10 und das, zu Beginn vor allem, in den Vereinigten Staaten, Gro\u00dfbritannien, Italien, Schweden, China, Botswana, Russland, Niederlande und Lettland.<\/p>\n<h4><u>Verbreitung und Ausbruch<\/u><\/h4>\n<p>Verbreitet wird die Schadsoftware offenbar \u00fcber das <a href=\"https:\/\/en.wikipedia.org\/wiki\/Necurs_botnet\" target=\"_blank\" rel=\"noopener\">Necurs Botnet<\/a>, das als das gr\u00f6\u00dfte aktive <a href=\"https:\/\/de.wikipedia.org\/wiki\/Botnet\" target=\"_blank\" rel=\"noopener\">Botnet <\/a>gilt. Als Verbreitungsmedium dienen abermals E-Mails. In diesen E-Mails befindet sich eine komprimierte Archivdatei im Anhang (zum Beispiel .zip, .rar). Sobald das Archiv entpackt und die darin gespeicherte Datei ge\u00f6ffnet wird, wird ein JavaScript ausgef\u00fchrt. Dadurch wird weitere Information aus dem Internet heruntergeladen und die Daten des Benutzers mit der Endung .diablo6 oder .lukitus verschl\u00fcsselt. Danach wird der Desktophintergrund ge\u00e4ndert und um die Wiederherstellungsseiten diablo6.htm bzw. lukitus.htm erweitert. Darin wird man aufgefordert, L\u00f6segeld (Ransom) zu zahlen (meist in der W\u00e4hrung <a href=\"https:\/\/de.wikipedia.org\/wiki\/Bitcoin\" target=\"_blank\" rel=\"noopener\">Bitcoin<\/a>), um wieder auf die Daten zugreifen zu k\u00f6nnen. Falls Sie diesem Trojaner zum Opfer fallen, folgen Sie keinesfalls dieser Empfehlung.<\/p>\n<h4><u>Hilfe<\/u><\/h4>\n<p>Aktuell gibt es noch kein Entschl\u00fcsselungstool. Wenn Sie sich f\u00fcr einen E-Mail-Filter von sevennineseven entscheiden, wird ein Gro\u00dfteil dieser E-Mails gel\u00f6scht oder gekennzeichnet. Da ein l\u00fcckenloser Schutz nicht garantiert werden kann, sind erh\u00f6hte Vorsicht, Sensibilisierung von Mitarbeitern und Kollegen sowie regelm\u00e4\u00dfige Backups unerl\u00e4sslich. Gerne hilft Ihnen das Team von sevennineseven bei Fragen zu diesem Thema und beim Einrichten und \u00dcberwachen Ihrer Sicherung. Au\u00dferdem bieten wir umfassende Schulungen zum Thema IT-Security an.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bitte um erh\u00f6hte Achtsamkeit \u2013 aktuell sind E-Mails mit gef\u00e4hrlichen Inhalten wieder vermehrt im Umlauf. In den letzten Wochen ist es um den Verschl\u00fcsselungstrojaner (Ransomware) Locky etwas ruhiger geworden. Diese Ruhe ist aber tr\u00fcgerisch: Um den zehnten August sind zwei neue Varianten (Diablo und Lukitus) des Locky aufgetaucht. Angegriffen werden in erster Linie die Betriebssysteme &#8230; <a title=\"Achtung: der Verschl\u00fcsselungs-Trojaner Locky ist zur\u00fcck\" class=\"read-more\" href=\"https:\/\/sevennineseven.at\/index.php\/2017\/08\/23\/achtung-der-verschluesselungstrojaner-locky-ist-zurueck\/\" aria-label=\"Mehr dazu unter Achtung: der Verschl\u00fcsselungs-Trojaner Locky ist zur\u00fcck\">Weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":356,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[39,7],"tags":[16,19,13,18,14,8,17,15],"_links":{"self":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts\/355"}],"collection":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/comments?post=355"}],"version-history":[{"count":5,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts\/355\/revisions"}],"predecessor-version":[{"id":363,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts\/355\/revisions\/363"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/media\/356"}],"wp:attachment":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/media?parent=355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/categories?post=355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/tags?post=355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}