{"id":196236,"date":"2017-11-11T00:01:00","date_gmt":"2017-11-10T23:01:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=196236"},"modified":"2022-10-31T12:44:13","modified_gmt":"2022-10-31T11:44:13","slug":"neue-locky-ransomware-variante-entdeckt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/11\/11\/neue-locky-ransomware-variante-entdeckt\/","title":{"rendered":"Neue Locky Ransomware-Variante entdeckt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Neue Warnung: Gerade wurde eine neu Locky-Ransomware-Variante entdeckt, die sich als legitimes Microsoft Word-Dokumente tarnt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/83a79e8def95491daa29cc827bab4095\" width=\"1\" height=\"1\"\/> <\/p>\n<p>Die Ransomware wurde durch Sicherheitsforscher von AVIRA entdeckt, die in <a href=\"https:\/\/blog.avira.com\/locky-double-click-for-ransomware\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> \u00fcber die Malware berichten. Der Trojaner wird im Anhang einer Mail als Word-Dokument getarnt \u00fcbertragen. W\u00e4hlt der Nutzer die vermeintliche Word-Dokumentdatei an, wird die Infektion ausgel\u00f6st. \u00dcber das Internet wird das eigentliche Schadprogramm herunter geladen. <\/p>\n<p>Dann beginnt die Verschl\u00fcsselung, wobei die Dateierweiterung in \". asasin\" ge\u00e4ndert werden. Zudem werden mehrere andere Dateien mit Zahlungsdetails auf die Festplatte geschrieben. Nach einer Infektion und Verschl\u00fcsselung zeigt die Ransomware folgende Nachricht an. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Locky-Ransomware-Meldung\" alt=\"Locky-Ransomware-Meldung\" src=\"https:\/\/blog.avira.com\/wp-content\/uploads\/2017\/11\/avira_blog_new-locky-campaign-double-click-for-ransomware-750x354.png?x69254\" width=\"610\" height=\"288\"\/><br \/>(Quelle: Avira)<\/p>\n<p>Neben dem <a href=\"https:\/\/blog.avira.com\/locky-double-click-for-ransomware\/\" target=\"_blank\" rel=\"noopener\">AVIRA-Beitrag<\/a> finden sich noch einige Informationen in <a href=\"https:\/\/web.archive.org\/web\/20210511170741\/https:\/\/www.darkreading.com\/endpoint\/new-locky-ransomware-takes-another-turn\/d\/d-id\/1330383?_mc=rss_x_drr_edt_aud_dr_x_x-rss-simple\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neue Warnung: Gerade wurde eine neu Locky-Ransomware-Variante entdeckt, die sich als legitimes Microsoft Word-Dokumente tarnt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4715,4325],"class_list":["post-196236","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-ransomware","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=196236"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196236\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=196236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=196236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=196236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}