{"id":272965,"date":"2022-09-17T19:28:18","date_gmt":"2022-09-17T17:28:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272965"},"modified":"2023-06-13T15:56:04","modified_gmt":"2023-06-13T13:56:04","slug":"bitdefender-verffentlicht-decryptor-fr-lockergoga","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/17\/bitdefender-verffentlicht-decryptor-fr-lockergoga\/","title":{"rendered":"Bitdefender ver&ouml;ffentlicht Decryptor f&uuml;r LockerGoga"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/09\/17\/bitdefender-verffentlicht-decryptor-fr-lockergoga\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kleiner Hinweis f\u00fcr Leute, die Opfer der LockerGoga-Ransomware geworden sind. Bitdefender hat mich dar\u00fcber informiert, dass die Firma einen universellen Decryptor ver\u00f6ffentlicht hat. Dieser erm\u00f6glicht Opfern aller bisherigen LockerGoga-Ransomware-Angriffe ihre verschl\u00fcsselten Dateien wiederherzustellen.\u00a0 An der Entwicklung des frei zum Download stehenden Decryptors beteiligten sich Europol, die NoMoreRansom-Initiative, die Z\u00fcricher Staatsanwaltschaft sowie die Z\u00fcricher Kantonspolizei.<\/p>\n<p><!--more--><\/p>\n<h2>Die LockerGoga-Ransomware<\/h2>\n<p>Mir war es schon wieder entfallen, die LockerGoga-Ransomware-Familie tauchte erstmals 2019. Bekannt wurde die Ransomware durch erfolgreichen Attacken auf die Norsk Hydro in Norwegen sowie durch Angriffe in den Vereinigten Staaten. Die kriminellen Betreiber, die auch hinter der MegaCortext-Ransomware steckten, infizierten mehr als 1.800 Personen und Organisationen in 71 L\u00e4ndern. Die Angriffe verursachten einen Schaden von\u00a0 gesch\u00e4tzt 104 Millionen US-Dollar. Ein Mitglied der LockerGoga-Betreiber ist seit Oktober 2021 inhaftiert.<\/p>\n<h2>Der Bitdefender-Decryptor<\/h2>\n<p>Bitdefender erhielt von den Strafverfolgungsbeh\u00f6rden einen Schl\u00fcssel, der zur Erstellung des Decryptors diente, war aber nicht an den daf\u00fcr zugrundeliegenden Ermittlungen beteiligt. Anwender erkennen von LockerGoga verschl\u00fcsselte Daten leicht an der<em> .locked<\/em>-Erweiterung. Der Decryptor von Bitdefender funktioniert sowohl bei PC-Systemen im Unternehmensnetz wie auch auf lokalen einzelnen Rechnern. Den Dekryptor zum Download sowie ein Tutorial finden Betroffene auf <a href=\"https:\/\/web.archive.org\/web\/20230326033855\/https:\/\/www.bitdefender.com\/blog\/labs\/bitdefender-releases-universal-lockergoga-decryptor-in-cooperation-with-law-enforcement\/\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a>.<\/p>\n<h2>Tipps gegen Ransomware<\/h2>\n<p>Ransomware ist ein permanentes Risiko f\u00fcr Unternehmen und Organisationen jeder Gr\u00f6\u00dfe und jeder Branche. IT-Sicherheitsverantwortliche und alle Mitarbeiter sollten folgende Ratschl\u00e4ge befolgen:<\/p>\n<ul>\n<li>In der Regel beginnen Ransomware-Angriffe mit Phishing-Emails und Social Engineering. Daher sollten Unternehmen ihre Mitarbeiter regelm\u00e4\u00dfig \u00fcber die Gefahren aufkl\u00e4ren, die hinter dem Klicken auf Links und dem \u00d6ffnen von Dateien aus unbekannten Quellen stecken k\u00f6nnen.<\/li>\n<li>Es sollte sichergestellt sein, dass Security-Plattformen wie Endpoint Detection &amp; Response (EDR) beziehungsweise Extended Detection &amp; Response (XDR) mit den neuesten Indicator of Compromise (IOCs) aktualisiert sind, die nach LockerGoga und anderen bekannten Bedrohungen Ausschau halten.<\/li>\n<li>Zu \u00fcberlegen ist der Einsatz eines Managed Detection and Reponse (MDR)-Dienstes. Dessen Experten steigern die Effizienz der internen IT-Sicherheitsabteilungen bei der aktiven Bedrohungssuche.<\/li>\n<\/ul>\n<p>Bitdefender betreibt eines der industrieweit umfassendsten Ransomware-Entschl\u00fcsselungs-Programme und hat damit dazu beigetragen, dass Opfern die Zahlung von gesch\u00e4tzt einer Milliarde US-Dollar an Erpressungsgeldern erspart wurde. Bis heute hat das Unternehmen 21 Entschl\u00fcsselungstools bereitgestellt, darunter Dekryptoren gegen Gandcrab sowie einen Universal-Decryptor gegen REvil-Ransomware.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Hinweis f\u00fcr Leute, die Opfer der LockerGoga-Ransomware geworden sind. Bitdefender hat mich dar\u00fcber informiert, dass die Firma einen universellen Decryptor ver\u00f6ffentlicht hat. Dieser erm\u00f6glicht Opfern aller bisherigen LockerGoga-Ransomware-Angriffe ihre verschl\u00fcsselten Dateien wiederherzustellen.\u00a0 An der Entwicklung des frei zum Download &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/17\/bitdefender-verffentlicht-decryptor-fr-lockergoga\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-272965","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272965"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272965\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}