{"id":213886,"date":"2019-01-18T00:02:25","date_gmt":"2019-01-17T23:02:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213886"},"modified":"2022-06-23T19:06:53","modified_gmt":"2022-06-23T17:06:53","slug":"ryuk-ransomware-zielt-auf-deutsche-firmen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/18\/ryuk-ransomware-zielt-auf-deutsche-firmen\/","title":{"rendered":"Ryuk-Ransomware zielt auf deutsche Firmen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Zum Wochenabschluss noch eine Warnung. Eine neue Ransomware mit dem Namen Ryuk kombiniert zwei \u00e4ltere Trojaner und verschl\u00fcsselt Daten. Ryuk hat Deutschland erreicht und zielt auf Firmen. Einige Opfer scheinen schon gezahlt zu haben. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/77d56355139a4170a1e79c70d1903672\" width=\"1\" height=\"1\"\/>Anfang Dezember 2018 warnte das LKA-Niedersachsen vor einer Malware-Welle, die auf deutsche Firmen zielt. Mit der Malware-Welle wurden Varianten des Emotet-Trojaner verteilt. Dieser Trojaner spioniert die Rechner der Opfer aus und sch\u00e4digt sie. Emotet war l\u00e4nger als Banking-Trojaner bekannt. Neu war im Sp\u00e4therbst 2018 die Erkenntnis, dass eine Komponente von Emotet eine Ausbreitung in Firmennetzwerken erm\u00f6glicht (siehe mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/\">Achtung: Emotet-Malware-Welle gef\u00e4hrdet deutsche Firmen<\/a>). Bei einer bekannteren deutschen Firma kam es zu einem gr\u00f6\u00dferen Befall mit Emotet (siehe Linkliste am Artikelende).<\/p>\n<h2>BSI warnt f\u00fcr RYUK-Ransomware<\/h2>\n<p>Inzwischen gehen die Urheber der Emotet-Schadsoftware einen Schritt weiter. \u00dcber die Steuermodule von Emotet k\u00f6nnen weitere Schadsoftware-Module nachgeladen werden. Dies kann der Banking-Trojaner TrickBot, aber auch die&nbsp; Ransomware Ryuk sein. Die Ransomware verschl\u00fcsselt die auf dem Rechner erreichbaren Dateien und fordert L\u00f6segeld. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"de\" dir=\"ltr\">\u00dcber <a href=\"https:\/\/twitter.com\/hashtag\/emotet?src=hash&amp;ref_src=twsrc%5Etfw\">#emotet<\/a> kann unterschiedliche Schadsoftware nachgeladen werden. H\u00e4ufig sind dies Bankingtrojaner wie <a href=\"https:\/\/twitter.com\/hashtag\/trickbot?src=hash&amp;ref_src=twsrc%5Etfw\">#trickbot<\/a> und in der Folge immer h\u00e4ufiger auch die Ransomware <a href=\"https:\/\/twitter.com\/hashtag\/ryuk?src=hash&amp;ref_src=twsrc%5Etfw\">#ryuk<\/a>. (2\/2)<\/p>\n<p>\u2014 BSI (@BSI_Presse) <a href=\"https:\/\/twitter.com\/BSI_Presse\/status\/1084771476589432832?ref_src=twsrc%5Etfw\">14. Januar 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>In obigem Tweet warnte das BSI diese Woche explizit vor Emotet und der Ryuk Ransomware. Offenbar l\u00e4uft nach der 'Weihnachtspause' seit dieser Woche wieder eine massive Malware-Kampagne. Die IT-Sicherheitsfirma Duo Security (geh\u00f6rt zu Cisco) hat <a href=\"https:\/\/duo.com\/decipher\/the-unholy-alliance-of-emotet-trickbot-and-the-ryuk-ransomware\" target=\"_blank\" rel=\"noopener\">diesen Ar<\/a>tikel zu der neuen Ransomware-Variante ver\u00f6ffentlicht. <\/p>\n<p>Die Verteilung der Infektionskomponente der Ransomware erfolgt in Form eines Word-Anhangs zu einer E-Mail. Laut <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/ransomware-ryuk-so-erpressen-kriminelle-grosse-unternehmen-a-1248112.html\" target=\"_blank\" rel=\"noopener\">diesem Spiegel Online-Beitrag<\/a>, der einige Details zusammen getragen hat, ist es den Hinterm\u00e4nnern bereits gelungen, 705 Bitcoins L\u00f6segeld von Opfern zu erpressen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/web.archive.org\/web\/20201022182620\/https:\/\/borncity.com\/blog\/2015\/01\/16\/warnung-vor-banking-trojaner-win32emotet-c\/\">Warnung vor Banking-Trojaner Win32\/Emotet.C<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/\">Achtung: Emotet-Malware-Welle gef\u00e4hrdet deutsche Firmen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/07\/emotet-trojaner-infektion-bei-kraus-maffei\/\">Emotet Trojaner-Infektion bei Kraus-Maffei<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/27\/unter-dem-radar-die-zukunft-unentdeckter-malware\/\">Unter dem Radar \u2013 Die Zukunft unentdeckter Malware<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenabschluss noch eine Warnung. Eine neue Ransomware mit dem Namen Ryuk kombiniert zwei \u00e4ltere Trojaner und verschl\u00fcsselt Daten. Ryuk hat Deutschland erreicht und zielt auf Firmen. Einige Opfer scheinen schon gezahlt zu haben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-213886","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213886"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213886\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}