{"id":177598,"date":"2016-05-19T07:16:08","date_gmt":"2016-05-19T05:16:08","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177598"},"modified":"2022-11-07T19:20:20","modified_gmt":"2022-11-07T18:20:20","slug":"teslacrypt-ransomware-entwickler-gibt-auf-key-freigegeben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/05\/19\/teslacrypt-ransomware-entwickler-gibt-auf-key-freigegeben\/","title":{"rendered":"TeslaCrypt: Ransomware-Entwickler gibt auf, Key freigegeben"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Gute Nachrichten f\u00fcr Opfer der Erpressungssoftware TeslyCrypt: Der Ransomware-Entwickler hat wohl aufgegeben und dessen Verbreitung gestoppt. Gleichzeitig wurde der Entschl\u00fcsselungskey freigegeben.<\/p>\n<p><!--more--><\/p>\n<p>\u00dcber den Verschl\u00fcsselungstrojaner TeslaCrypt hatte ich im Blog mehrfach berichtet. Unter anderem gab es im Blog den Beitrag Trojaner TeslaCrypt 2: Verschl\u00fcsselung geknackt. Betroffene hatten also die Chance, die verschl\u00fcsselten Dateien ohne Zahlung von L\u00f6segeld zu entschl\u00fcsseln.<\/p>\n<p>Nun berichtet BleepingComputer.com in <a href=\"https:\/\/web.archive.org\/web\/20220206182642\/https:\/\/www.bleepingcomputer.com\/news\/security\/teslacrypt-shuts-down-and-releases-master-decryption-key\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber die neueste Entwicklung. Analysten von ESET war bereits aufgefallen, dass der TeslaCrypt-Entwickler schrittweise sein Angebot reduziert hat. Nutzer des TeslaCrypt-Verschl\u00fcsselungstrojaners stiegen auf CryptXXX um (zu dieser Ransomware gibt es z.B. den Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/29\/neues-von-ransomware-cryptxxx\/\">Neues von Ransomware CryptXXX<\/a>).<\/p>\n<p>Als der ESET Sicherheitsforscher das mitbekam, fragte er im Support-Chat der Tesly-Zahlungsseite einfach nach, ob der Entwickler den Master-Schl\u00fcssel zum Entschl\u00fcsseln der mit TeslaCrypt verschl\u00fcsselten Dateien freigeben w\u00fcrde. Zur \u00dcberraschung willigte der Entwickler ein. Auf der abgeschalteten TeslyCrypt-Payment-Seite findet sich nun dieser Hinweis:<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20220901061230\/https:\/\/www.bleepstatic.com\/images\/news\/ransomware\/t\/teslacrypt\/teslacrypt-closed\/teslacrypt-closed.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"TeslayCrypt Master Key\" src=\"https:\/\/web.archive.org\/web\/20220901061230\/https:\/\/www.bleepstatic.com\/images\/news\/ransomware\/t\/teslacrypt\/teslacrypt-closed\/teslacrypt-closed.png\" alt=\"TeslaCrypt Master Key\" width=\"637\" height=\"223\" \/><\/a><br \/>\n(Quelle: BleepingComputer.com)<\/p>\n<p>Entwickler BloodDolly konnte darauf hin seinen TeslaDecoder so anpassen, dass dieser mit TeslaCrypt 3.0 und 4.0 verschl\u00fcsselte Dateien entschl\u00fcsseln kann. Das Tool kann auf der <a href=\"https:\/\/web.archive.org\/web\/20220116233300\/https:\/\/download.bleepingcomputer.com\/BloodDolly\/TeslaDecoder.zip\" target=\"_blank\" rel=\"noopener\">Seite von Bleeping-Computer heruntergeladen<\/a> werden. Dann entpacken und das Tool gem\u00e4\u00df den Hinweisen <a href=\"https:\/\/web.archive.org\/web\/20220206182642\/https:\/\/www.bleepingcomputer.com\/news\/security\/teslacrypt-shuts-down-and-releases-master-decryption-key\/\" target=\"_blank\" rel=\"noopener\">im Artikel hier<\/a> verwenden.<\/p>\n<p>Nachtrag: ESET hat ein <a href=\"http:\/\/download.eset.com\/special\/ESETTeslaCryptDecryptor.exe\" target=\"_blank\" rel=\"noopener\">Tool zum Entschl\u00fcsseln<\/a> freigegeben &#8211;\u00a0e<span class=\"cs7A304846\">ine Anleitung findet sich in der <a href=\"http:\/\/support.eset.com\/kb6051\/\" target=\"_blank\" rel=\"noopener\"><span class=\"csAD66F6AD\">ESET Knowledge Base<\/span><\/a><\/span><span class=\"cs7A304846\">.<\/span><\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/category\/sicherheit\/\" target=\"_blank\" rel=\"noopener\">Sicherheitsthemen (Channel) hier im Blog<\/a><\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/29\/neues-von-ransomware-cryptxxx\/\">Neues von Ransomware CryptXXX<\/a><br \/>\nTrojaner TeslaCrypt 2: Verschl\u00fcsselung geknackt<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/14\/crypto-trojaner-die-zweite-trun-der-noch-unbekannte\/\">Crypto-Trojaner die Zweite: .TRUN der (noch) Unbekannte<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/29\/was-schtzt-vor-locky-und-anderer-ransomware\/\">Was sch\u00fctzt vor Locky und anderer Ransomware?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/05\/16\/sicherheitsinfo-pfingsten-2016\/\">Sicherheitsinfo\u2013Pfingsten 2016<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/05\/04\/sicherheitsinfos-zum-4-mai-2016\/\">Sicherheitsinfos zum 4. Mai 2016<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gute Nachrichten f\u00fcr Opfer der Erpressungssoftware TeslyCrypt: Der Ransomware-Entwickler hat wohl aufgegeben und dessen Verbreitung gestoppt. Gleichzeitig wurde der Entschl\u00fcsselungskey freigegeben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328,5008],"class_list":["post-177598","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit","tag-teslacrypt"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177598","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177598"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177598\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}