{"id":177507,"date":"2016-05-17T00:36:00","date_gmt":"2016-05-16T22:36:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177507"},"modified":"2024-10-04T11:43:13","modified_gmt":"2024-10-04T09:43:13","slug":"alter-bekannter-ransomeware-cryptohitman-auch-geknackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/05\/17\/alter-bekannter-ransomeware-cryptohitman-auch-geknackt\/","title":{"rendered":"Alter Bekannter: Ransomeware CryptoHitman &ndash; auch geknackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Der Erpressungstrojaner CryptoHitman ist ein alter Bekannter \u2013 es handelt sich um eine modifizierte Jigsaw-Variante. Und ein Entschl\u00fcsselungstool ist auch verf\u00fcgbar. <\/p>\n<p><!--more--><\/p>\n<p>\u00dcber die Ransomware Jigsaw hatte ich Mitte April im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/19\/sicherheitsinfos-zum-19-4-2016\/\">Sicherheitsinfos zum 19.4.2016<\/a> berichtet. Der Erpressungs-Trojaner verschl\u00fcsselt nicht nur Dateien, sondern l\u00f6scht diese st\u00fcndlich, Schritt-f\u00fcr-Schritt, um Druck auf die Opfer auszu\u00fcben. <\/p>\n<p>Die Site bleepingcomputer.com <a href=\"http:\/\/www.bleepingcomputer.com\/news\/security\/jigsaw-ransomware-becomes-cryptohitman-with-porno-extension\/\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a>, dass der Erpressungstrojaner Jigsaw nun von den Entwicklern in CryptoHitman umbenannt wurde. Die verschl\u00fcsselten Dateien erhalten nun die Dateinamenerweiterung .porno angeh\u00e4ngt. Der Sperrbildschirm, der bei der Infektion angezeigt wird, zeigt zudem pornographische Bilder an. <\/p>\n<p>F\u00fcr Opfer gibt es offenbar Abhilfe. Ein Benutzer DemonSlay335 konnte den Jigsaw Decryptor so modifizieren, dass diese auch die von CryptoHitman verschl\u00fcsselten Dateien entschl\u00fcsselt. Die Download-Adresse sowie Hinweise finden sich bei <a href=\"http:\/\/www.bleepingcomputer.com\/news\/security\/jigsaw-ransomware-becomes-cryptohitman-with-porno-extension\/\" target=\"_blank\" rel=\"noopener\">bleepingcomputer.com<\/a> \u2013 wer es lieber in deutsch nachlesen m\u00f6chte, kann bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Erpressungs-Trojaner-Jigsaw-mutiert-zu-CryptoHitman-und-ist-geknackt-3208807.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a> die entsprechenden Informationen nachlesen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/19\/sicherheitsinfos-zum-19-4-2016\/\">Sicherheitsinfos zum 19.4.2016<\/a>&nbsp;<br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/16\/sicherheitsinfo-pfingsten-2016\/\">Sicherheitsinfo\u2013Pfingsten 2016<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/15\/ransomware-alarm-petya-kommt-mit-mischa-im-beipack\/\">Ransomware-Alarm: Petya kommt mit Mischa im Beipack<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/15\/gesundheitsdaten-ziehen-kriminelle-besonders-an\/\">Gesundheitsdaten ziehen Kriminelle besonders an<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/14\/runkeeper-app-sammelt-heimlich-daten-anbieter-verkauft-diese-an-werbenetzwerk\/\">Runkeeper-App sammelt heimlich Daten, Anbieter verkauft diese an Werbenetzwerk<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/16\/hacker-forum-nulled-io-gehackt-daten-geleaked\/\">Hacker-Forum Nulled.IO gehackt \u2013 Daten geleaked<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/13\/verschlsselungstrojaner-cryptxxx-2-0-aufgetaucht\/\">Verschl\u00fcsselungstrojaner CryptXXX 2.0 aufgetaucht<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Erpressungstrojaner CryptoHitman ist ein alter Bekannter \u2013 es handelt sich um eine modifizierte Jigsaw-Variante. Und ein Entschl\u00fcsselungstool ist auch verf\u00fcgbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[5004,5003,4715],"class_list":["post-177507","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-cryptohitman","tag-jigsaw","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177507"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177507\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}