{"id":194563,"date":"2017-09-27T00:16:08","date_gmt":"2017-09-26T22:16:08","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=194563"},"modified":"2017-09-27T00:16:08","modified_gmt":"2017-09-26T22:16:08","slug":"redboot-ransomware-blockt-windows-boot","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/09\/27\/redboot-ransomware-blockt-windows-boot\/","title":{"rendered":"Redboot Ransomware blockt Windows-Boot"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Vor einigen Tagen wurde eine neue Ransomware-Variante entdeckt, die auf den Namen Redboot getauft wurde. Diese hindert Windows am booten, indem die Partitionstabelle der Festplatte ver\u00e4ndert wird. Der Trojaner verschl\u00fcsselt aber auch die Festplatte. <\/p>\n<p><!--more--><\/p>\n<p>Die Ransomeware wurden von Malware Blocker gefunden und Bleeping Computer greift das Thema <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-or-wiper-redboot-encrypts-files-but-also-modifies-partition-table\/\" target=\"_blank\">hier<\/a> auf. Die Malware verschl\u00fcsselt bei der Ausf\u00fchrung die Festplatte des Computers, ohne eine Entschl\u00fcsselung anzubieten. Gleichzeitig wird der Master Boot Record (MBR) der Festplatte ausgetauscht und die Partitionstabelle des Laufwerks manipuliert, so dass Windows nicht mehr startet. Der Nutzer erh\u00e4lt dann folgende Nachricht angezeigt:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Redboot-Meldung\" alt=\"Redboot-Meldung\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/ransomware\/r\/redboot\/ransom-screen.png\" width=\"648\" height=\"360\"\/><br \/>(Quelle: Bleeping-Computer)<\/p>\n<p>Die Ransomeware fordert den Benutzer auf, seine Kontaktdaten f\u00fcr Zahlungsinformationen an redboot[at]memeware.net zu senden. Es scheint jedoch keine Entschl\u00fcsselungsroutine zu existieren. Weitere Details lassen sich bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-or-wiper-redboot-encrypts-files-but-also-modifies-partition-table\/\" target=\"_blank\">Bleeping Computer<\/a> (Englisch), bei <a href=\"https:\/\/www.heise.de\/security\/meldung\/Krypto-Trojaner-RedBoot-infiziert-MBR-und-zerstoert-Dateien-3840923.html\" target=\"_blank\">heise.de<\/a> und <a href=\"https:\/\/www.golem.de\/news\/ransomware-redboot-stoppt-windows-start-und-kann-nicht-entschluesseln-1709-130264.html\" target=\"_blank\">golem.de<\/a> nachlesen.&nbsp; <\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Momentan wird noch ger\u00e4tselt <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor einigen Tagen wurde eine neue Ransomware-Variante entdeckt, die auf den Namen Redboot getauft wurde. Diese hindert Windows am booten, indem die Partitionstabelle der Festplatte ver\u00e4ndert wird. Der Trojaner verschl\u00fcsselt aber auch die Festplatte.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4715,4328,4325],"class_list":["post-194563","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-ransomware","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=194563"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194563\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=194563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=194563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=194563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}