{"id":213451,"date":"2019-01-05T00:22:00","date_gmt":"2019-01-04T23:22:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213451"},"modified":"2019-01-05T00:22:52","modified_gmt":"2019-01-04T23:22:52","slug":"master-key-fr-fileslocker-ransomware-verffentlicht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/05\/master-key-fr-fileslocker-ransomware-verffentlicht\/","title":{"rendered":"Master-Key f&uuml;r FilesLocker-Ransomware ver&ouml;ffentlicht"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Entwickler der Ransomware Fileslocker haben wohl die Verwendung der \u00e4lteren Versionen 1 und 2 eingestellt. Gleichzeitig wurde der Master-Key zum Entschl\u00fcsseln der Dateien ver\u00f6ffentlicht. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/74c3b58c1fd2475cadca3b91b1ec4fd2\" width=\"1\" height=\"1\"\/>Das Team von Malwarehunter <a href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1079800092780101632\" target=\"_blank\">entdeckte<\/a> Ende Dezember 2018 eine neue Variante v2 der Ransomware auf VirusTotal. Gleichzeitig haben sie bekannt gegeben, dass der Private-Key (der Master-Key) ver\u00f6ffentlicht wurde. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">FilesLocker v2 \"Christmas\" ransomware sample: <a href=\"https:\/\/t.co\/hYibTQEcsr\">https:\/\/t.co\/hYibTQEcsr<\/a><br \/>And they have a present too: release of private key&#8230;<br \/>\"Applicable to v1, v2 version<br \/>Waiting for security personnel to develop decryption tools\"<a href=\"https:\/\/twitter.com\/BleepinComputer?ref_src=twsrc%5Etfw\">@BleepinComputer<\/a> <a href=\"https:\/\/twitter.com\/demonslay335?ref_src=twsrc%5Etfw\">@demonslay335<\/a> <a href=\"https:\/\/t.co\/4pgOkHKg35\">pic.twitter.com\/4pgOkHKg35<\/a><\/p>\n<p>\u2014 MalwareHunterTeam (@malwrhunterteam) <a href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1079800092780101632?ref_src=twsrc%5Etfw\">31. Dezember 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Mit dem Master-Key lassen sich von FilesLocker v1 und v2 wieder entschl\u00fcsseln. Nachdem das Team von Malwarehunter die Redaktion von Bleeping Computer kontaktierte, haben die <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/master-decryption-key-released-for-fileslocker-ransomware\/\" target=\"_blank\">diesen Artikel<\/a> ver\u00f6ffentlicht. Sicherheitsforscher Michael Gillespie hat dann einen <a href=\"https:\/\/t.co\/ILSAUD7iBd\" target=\"_blank\">Decryptor<\/a> mit diesem Master-Key erstellt, \u00fcber den sich die von FilesLocker-verschl\u00fcsselten Dateien entschl\u00fcsseln lassen.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Files encrypted by <a href=\"https:\/\/twitter.com\/hashtag\/FilesLocker?src=hash&amp;ref_src=twsrc%5Etfw\">#FilesLocker<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Ransomware?src=hash&amp;ref_src=twsrc%5Etfw\">#Ransomware<\/a> (extension \".[fileslocker@pm.me]\")? Let's end 2018 with another free decrypter.  Requires the ransom note (Settings -&gt; Load Ransom Note). | <a href=\"https:\/\/t.co\/ILSAUD7iBd\">https:\/\/t.co\/ILSAUD7iBd<\/a> <a href=\"https:\/\/t.co\/D3VsMbKUan\">pic.twitter.com\/D3VsMbKUan<\/a><\/p>\n<p>\u2014 Michael Gillespie (@demonslay335) <a href=\"https:\/\/twitter.com\/demonslay335\/status\/1079819984975609856?ref_src=twsrc%5Etfw\">31. Dezember 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Beim Herunterladen des Decryptors schl\u00e4gt aber der Windows Defender oder die Scan-Engine der Microsoft Security Essentials Alarm. Wer das Ganze lieber auf Deutsch lesen m\u00f6chte \u2013 heise.de hat <a href=\"https:\/\/www.heise.de\/security\/meldung\/Masterschluessel-fuer-Erpressungstrojaner-FilesLocker-veroeffentlicht-4264513.html\" target=\"_blank\">hier einen Artikel<\/a> zum Thema gemacht. Keine Ahnung, ob einer der Blog-Leser da \u00fcberhaupt Bedarf am FilesLocker-Decryptor hat. Danke an Blog-Leser Rudi f\u00fcr die Anregung.<\/p>\n<blockquote>\n<p>PS: Inzwischen wurde die Version v2.1 auf Virustotal <a href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1080906908037308416\" target=\"_blank\">gefunden<\/a> \u2013 und f\u00fcr Dateien, die von dieser Variante verschl\u00fcsselt wurden, hilft der obige Master-Key nicht.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Die Entwickler der Ransomware Fileslocker haben wohl die Verwendung der \u00e4lteren Versionen 1 und 2 eingestellt. Gleichzeitig wurde der Master-Key zum Entschl\u00fcsseln der Dateien ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-213451","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213451"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213451\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}