{"id":146856,"date":"2014-02-22T15:08:13","date_gmt":"2014-02-22T14:08:13","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=146856"},"modified":"2022-08-10T12:11:16","modified_gmt":"2022-08-10T10:11:16","slug":"datenverschlsselung-durch-bitcrypt-trojaner-aufheben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/02\/22\/datenverschlsselung-durch-bitcrypt-trojaner-aufheben\/","title":{"rendered":"Datenverschl&uuml;sselung durch Bitcrypt-Trojaner aufheben"},"content":{"rendered":"<p>Bef\u00e4llt der Trojaner Bitcrypt ein Windows-System, versucht er alle Dateien des Anwenders und versucht den Anwender mit der Nachricht, dass nach Zahlung eines Betrags von ca. 220 US $ (in Bitcoins) eine Entschl\u00fcsselung m\u00f6glich sei, zu erpressen. Nun ist der Schl\u00fcssel des Trojaners wohl geknackt worden, so dass man selbst die Dateien wieder entschl\u00fcsseln kann.<\/p>\n<p><!--more--><\/p>\n<p>In einer <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Erpressungs-Trojaner-Bitcrypt-geknackt-2121158.html\" target=\"_blank\" rel=\"noopener noreferrer\">kleinen Meldung<\/a> wie heise.de auf das Thema hin. Fabien Perigaud und Cedric Pernet von AIRBUS DEFENCE &amp; SPACE haben den Bitcrypt-Trojaner analysiert und die Verschl\u00fcsselung knacken k\u00f6nnen. Die Ergebnisse sind in diesem Blogbeitrag ver\u00f6ffentlicht worden. Beim Implementieren des Verschl\u00fcsselungsteils ist den Kriminellen ein Fehler unterlaufen, so dass der RSA-Schl\u00fcssel nur 128 Bit statt 128 Byte umfasst. Dieser 128 Bit-Schl\u00fcssel lie\u00df sich in 43 Stunden knacken. Es gibt sogar ein kostenloses <a href=\"https:\/\/web.archive.org\/web\/20200701004031\/https:\/\/bitbucket.org\/cybertools\/malware_tools\/\">Python-Skript<\/a> zum Entschl\u00fcsseln der betreffenden Dateien. <\/p>\n<p>Das hilft nat\u00fcrlich nicht mehr, falls eine modifizierte Version des Trojaners zur Verschl\u00fcsselung verwendet wird. Und der Trojaner CryptoLocker-Ransomware (siehe hier, hier, <a href=\"https:\/\/web.archive.org\/web\/20160314184323\/https:\/\/blog.malwarebytes.org\/intelligence\/2013\/10\/CryptoLocker-ransomware-what-you-need-to-know\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> und <a href=\"http:\/\/www.pcwelt.de\/news\/Erpressung_mit_CryptoLocker-Ransomware-8319160.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> in deutsch mit Schutzhinweisen) weist diesen Fehler nicht auf. Daher gilt der Rat, immer aktuelle Software sowie ein aktuelles Virenschutzprogramm zur Absicherung einzusetzen. Und falls wirklich ein Befall passiert ist \u2013 keinesfalls zahlen \u2013 denn der Entsperrschl\u00fcssel wird i.d.R. nicht zugeschickt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bef\u00e4llt der Trojaner Bitcrypt ein Windows-System, versucht er alle Dateien des Anwenders und versucht den Anwender mit der Nachricht, dass nach Zahlung eines Betrags von ca. 220 US $ (in Bitcoins) eine Entschl\u00fcsselung m\u00f6glich sei, zu erpressen. Nun ist der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/22\/datenverschlsselung-durch-bitcrypt-trojaner-aufheben\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,1107,400],"class_list":["post-146856","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-trojaner","tag-troubleshooting"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/146856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=146856"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/146856\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=146856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=146856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=146856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}