{"id":175409,"date":"2016-03-07T00:06:29","date_gmt":"2016-03-06T23:06:29","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=175409"},"modified":"2021-02-02T11:18:59","modified_gmt":"2021-02-02T10:18:59","slug":"locky-tauchte-bereits-mitte-februar-in-mails-auf","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/03\/07\/locky-tauchte-bereits-mitte-februar-in-mails-auf\/","title":{"rendered":"Locky tauchte bereits Mitte Februar in Mails auf"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"\" width=\"40\" height=\"47\" align=\"left\" \/>Der Erpressungstrojaner Locky, der Festplatten verschl\u00fcsselt und dann L\u00f6segeld f\u00fcr die Freigabe dieser Daten haben will, ist wohl erstmals Mitte Februar 2016 aufgetaucht.<\/p>\n<p><!--more--><\/p>\n<p>Dies geht aus einer Information hervor, die mir von Proofpoint vorliegt. Am 16. Februar sind die Forscher des IT-Security-Experten Proofpoint zum ersten Mal auf einen Anhang gesto\u00dfen, in dem sich die Ransomware Locky verbarg.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/LWamrS9.jpg\" alt=\"\" width=\"597\" height=\"512\" \/><\/p>\n<p>Eine Nachricht mit dem Betreff \"ATTN: Invoice J-12345678\" enthielt den Anhang \"invoice_J-12345678.doc\" enthielt ein MS Word-Dokument mit einem Makro, das den Erpressungstrojaner Locky herunterl\u00e4dt und installiert. \u00d6ffnet der Benutzer das Dokument, wird sein Rechner infiziert, wenn in Word standardm\u00e4\u00dfig Makros freigeschaltet sind.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/uNnDskm.jpg\" alt=\"\" width=\"631\" height=\"397\" \/><\/p>\n<p>Locky wurde also initial \u00fcber Spam mit angeh\u00e4ngten Dokumenten in Umlauf gebracht, was bei den Malware-Kampagnen des letzten Jahres die g\u00e4ngigste Methode war. Das Botnet (eine Gruppe infizierter Rechner, auf denen ein Spambot l\u00e4uft), das den Spam verschickt, ist dasselbe, das den Gro\u00dfteil der Nachrichten verschickt, die den Banking-Trojaner Dridex im Schlepp haben.<\/p>\n<p>Locky verschl\u00fcsselt die Dateien auf dem Rechner und im Netz und nutzt Notepad, um als Desktop-Hintergrund eine Erpressungsnachricht anzuzeigen. Diese verlangt vom Benutzer, Bitcoins zu kaufen, damit er seine Daten wieder entschl\u00fcsseln kann. Proofpoint schreibt:\u00a0Zurzeit ist kein Fall bekannt, in dem nach Zahlung tats\u00e4chlich der Schl\u00fcssel geliefert wurde.<\/p>\n<p><a href=\"http:\/\/Demo-Video: So arbeitet Locky\" target=\"_blank\" rel=\"noopener\">Demo-Video: So arbeitet Locky<\/a><br \/>\nBlogbeitrag von Proofpoint<\/p>\n<p><strong>hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/13\/crypto-trojaner-die-erste-win-trojan-ramnit\/\">Crypto-Trojaner die Erste: Win.Trojan.Ramnit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/14\/crypto-trojaner-die-zweite-trun-der-noch-unbekannte\/\">Crypto-Trojaner die Zweite: .TRUN der (noch) Unbekannte<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/06\/17\/malwarebytes-verffentlicht-anti-exploit\/\">Malwarebytes ver\u00f6ffentlicht Anti-Exploit-L\u00f6sung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/29\/was-schtzt-vor-locky-und-anderer-ransomware\/\">Was sch\u00fctzt vor Locky und anderer Ransomware?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/03\/03\/nice-bka-warnung-vor-locky-mit-virus-inside\/\">Nice: 'BKA-Warnung' vor Locky mit Virus inside<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Erpressungstrojaner Locky, der Festplatten verschl\u00fcsselt und dann L\u00f6segeld f\u00fcr die Freigabe dieser Daten haben will, ist wohl erstmals Mitte Februar 2016 aufgetaucht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4839,4715],"class_list":["post-175409","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-locky","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175409","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=175409"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175409\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=175409"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=175409"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=175409"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}