{"id":718,"date":"2019-10-06T06:00:37","date_gmt":"2019-10-06T04:00:37","guid":{"rendered":"https:\/\/www.mosi.at\/ikt\/?p=718"},"modified":"2019-10-25T22:24:07","modified_gmt":"2019-10-25T20:24:07","slug":"ryuk-trojaner","status":"publish","type":"post","link":"https:\/\/www.mosi.at\/ikt\/2019\/10\/06\/ryuk-trojaner\/","title":{"rendered":"RYUK Trojaner"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>RYUK <\/strong>ist eine Schadsoftware, die lokale Dateien und Netzlaufwerksdaten verschl\u00fcsselt. Sie wird durch \u00f6ffnen eines Mircosoft Word Dokuments als E-Mail Anhang aktiviert. Dabei wird von einem <strong>vermeintlich <\/strong>bekanntem Empf\u00e4nger auf eine selbst erstellte E-Mail geantwortet.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erst bei genauer Kontolle der E-Mailadresse wird ersichtlich, dass der Absender unbekannter Herkunft ist, da der Domainname merkw\u00fcrdig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>EU und staatliche Stellen:<\/strong><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.bundeskriminalamt.at\/306\/start.aspx\" target=\"_blank\">Bundeskriminalamt Cybercrime-Competence-Center C4<\/a><br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.bsi-fuer-buerger.de\/BSIFB\/DE\/Service\/Aktuell\/Informationen\/Artikel\/emotet.html\" target=\"_blank\">bsi f\u00fcr B\u00fcrger: Aktuelle Informationen zu emotet\/RYUK<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.nomoreransom.org\/de\/index.html\" target=\"_blank\">nomoreransom.org<\/a>  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Medien:<\/strong><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.derstandard.de\/story\/2000096143241\/ryuk-neue-ransomware-brachte-cyberkriminellen-vier-millionen-dollar\" target=\"_blank\">2019\/01\/14 der Standard<\/a><br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/ransomware-ryuk-so-erpressen-kriminelle-grosse-unternehmen-a-1248112.html\" target=\"_blank\">2019\/01\/16 Spiegel<\/a> <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fachzeitschriften:<\/strong><br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.zdnet.de\/88340183\/ryuk-neue-ransomware-kampagne-nimmt-unternehmen-ins-visier\/\" target=\"_blank\">2018\/08\/08 zdnet.de<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.silicon.de\/41669983\/ryuk-neue-ransomware-kampagne-nimmt-unternehmen-ins-visier\" target=\"_blank\">2018\/08\/22 silicon.de<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.heise.de\/ct\/artikel\/Trojaner-Befall-Emotet-bei-Heise-4437807.html\" target=\"_blank\">2019\/06\/06 heise.de<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.chip.de\/news\/Gefaehrlichster-Banking-Trojaner-der-Welt-BSI-warnt-vor-Schadsoftware_154863339.html\" target=\"_blank\">2019\/10\/05 chip.de<\/a> <br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Anti-Schadsoftware:<\/strong><br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.avira.com\/de\/support-virus-lab\" target=\"_blank\">avira virus-lab<\/a>  <br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/research.checkpoint.com\/ryuk-ransomware-targeted-campaign-break\/\" target=\"_blank\">checkpoint<\/a><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/blog.malwarebytes.com\/detections\/ransom-ryuk\/\" target=\"_blank\">malwarebytes<\/a><br><a rel=\"noreferrer noopener\" href=\"https:\/\/blog.oo-software.com\/de\/emotet-trickbot-und-ryuk-die-gefahr-aus-dem-internet\" target=\"_blank\">oo-software<\/a><br><a rel=\"noreferrer noopener\" href=\"https:\/\/news.sophos.com\/en-us\/2019\/10\/04\/rolling-back-ryuk-ransomware\/\" target=\"_blank\">sophos<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.symantec.com\/security-center\/writeup\/2019-051315-1353-99\" target=\"_blank\">symantec<\/a>   <br><a rel=\"noreferrer noopener\" href=\"https:\/\/success.trendmicro.com\/solution\/1123892-ryuk-ransomware-information\" target=\"_blank\">trendmicro<\/a>  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Decryptoren:<\/strong><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.bundeskriminalamt.at\/news.aspx?id=756748594E4C4D64764F4D3D\" target=\"_blank\">Bundeskriminalamt Ransomware: Entschl\u00fcsselungs-Tool<\/a><br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.nomoreransom.org\/de\/index.html\" target=\"_blank\">nomoreransom.org<\/a><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.bleib-virenfrei.de\/artikel\/ransomware-liste\/\" target=\"_blank\">bleib-virenfrei.de Ransomwareliste<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.bugsfighter.com\/de\/remove-ryuk-ransomware-and-decrypt-ryk-or-rcrypted-files\/\" target=\"_blank\">bugsfighter<\/a> <br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.emsisoft.com\/ransomware-decryption-tools\/stop-djvu\" target=\"_blank\">Emsisoft Decryptor<\/a> Update:2019\/10\/25<br><a rel=\"noreferrer noopener\" href=\"https:\/\/noransom.kaspersky.com\/de\/\" target=\"_blank\">kaspersky<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.mcafee.com\/enterprise\/de-de\/downloads\/free-tools\/ransomware-decryption.html\" target=\"_blank\">mcafee<\/a> <br><a rel=\"noreferrer noopener\" href=\"https:\/\/myspybot.com\/ryuk-ransomware\/\" target=\"_blank\">myspybot<\/a><br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.2-spyware.com\/remove-ryuk-ransomware.html\" target=\"_blank\">2-spyware<\/a>  <br><a rel=\"noreferrer noopener\" href=\"https:\/\/success.trendmicro.com\/solution\/1114221-downloading-and-using-the-trend-micro-ransomware-file-decryptor\" target=\"_blank\">trendmicro<\/a><br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L\u00f6sungsanbieter zu RYRUK:<\/strong><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.hornetsecurity.com\/de\/security-informationen\/ransomware-ryuk\/\" target=\"_blank\">hornetsecurity.com ransomware-ryuk<\/a><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"http:\/\/www.hornetsecurity.com\/de\/services\/schutz-vor-ransomware-advanced-threat-protection\/\" target=\"_blank\">hornetsecurity.com<\/a><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.sievers-group.com\/blogbeitrag\/erpressertrojaner-auf-neuem-niveau-emotet-trickbot-ryuk\" target=\"_blank\">sievers-group.com<\/a><br><a rel=\"noreferrer noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/big-game-hunting-with-ryuk-another-lucrative-targeted-ransomware\/\" target=\"_blank\">crowdstrike.com<\/a> <br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Links zu Ransome:<\/strong><br><a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.wbur.org\/onpoint\/2019\/07\/08\/ransomware-attacks-local-government-cybercriminals\" target=\"_blank\">WBUR-FM<\/a><br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>RYUK ist eine Schadsoftware, die lokale Dateien und Netzlaufwerksdaten verschl\u00fcsselt. Sie wird durch \u00f6ffnen eines Mircosoft Word Dokuments als E-Mail Anhang aktiviert. Dabei wird von einem vermeintlich bekanntem Empf\u00e4nger auf eine selbst erstellte E-Mail geantwortet. Erst bei genauer Kontolle der E-Mailadresse wird ersichtlich, dass der Absender unbekannter Herkunft ist, da der Domainname merkw\u00fcrdig ist. EU [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ocean_front_end_style_editor":"no","ocean_post_layout":"","ocean_both_sidebars_style":"","ocean_both_sidebars_content_width":0,"ocean_both_sidebars_sidebars_width":0,"ocean_sidebar":"0","ocean_second_sidebar":"0","ocean_disable_margins":"enable","ocean_add_body_class":"","ocean_shortcode_before_top_bar":"","ocean_shortcode_after_top_bar":"","ocean_shortcode_before_header":"","ocean_shortcode_after_header":"","ocean_has_shortcode":"","ocean_shortcode_after_title":"","ocean_shortcode_before_footer_widgets":"","ocean_shortcode_after_footer_widgets":"","ocean_shortcode_before_footer_bottom":"","ocean_shortcode_after_footer_bottom":"","ocean_display_top_bar":"default","ocean_display_header":"default","ocean_header_style":"","ocean_center_header_left_menu":"0","ocean_custom_header_template":"0","ocean_custom_logo":0,"ocean_custom_retina_logo":0,"ocean_custom_logo_max_width":0,"ocean_custom_logo_tablet_max_width":0,"ocean_custom_logo_mobile_max_width":0,"ocean_custom_logo_max_height":0,"ocean_custom_logo_tablet_max_height":0,"ocean_custom_logo_mobile_max_height":0,"ocean_header_custom_menu":"0","ocean_menu_typo_font_family":"0","ocean_menu_typo_font_subset":"","ocean_menu_typo_font_size":0,"ocean_menu_typo_font_size_tablet":0,"ocean_menu_typo_font_size_mobile":0,"ocean_menu_typo_font_size_unit":"px","ocean_menu_typo_font_weight":"","ocean_menu_typo_font_weight_tablet":"","ocean_menu_typo_font_weight_mobile":"","ocean_menu_typo_transform":"","ocean_menu_typo_transform_tablet":"","ocean_menu_typo_transform_mobile":"","ocean_menu_typo_line_height":0,"ocean_menu_typo_line_height_tablet":0,"ocean_menu_typo_line_height_mobile":0,"ocean_menu_typo_line_height_unit":"","ocean_menu_typo_spacing":0,"ocean_menu_typo_spacing_tablet":0,"ocean_menu_typo_spacing_mobile":0,"ocean_menu_typo_spacing_unit":"","ocean_menu_link_color":"","ocean_menu_link_color_hover":"","ocean_menu_link_color_active":"","ocean_menu_link_background":"","ocean_menu_link_hover_background":"","ocean_menu_link_active_background":"","ocean_menu_social_links_bg":"","ocean_menu_social_hover_links_bg":"","ocean_menu_social_links_color":"","ocean_menu_social_hover_links_color":"","ocean_disable_title":"default","ocean_disable_heading":"default","ocean_post_title":"","ocean_post_subheading":"","ocean_post_title_style":"","ocean_post_title_background_color":"","ocean_post_title_background":0,"ocean_post_title_bg_image_position":"","ocean_post_title_bg_image_attachment":"","ocean_post_title_bg_image_repeat":"","ocean_post_title_bg_image_size":"","ocean_post_title_height":0,"ocean_post_title_bg_overlay":0.5,"ocean_post_title_bg_overlay_color":"","ocean_disable_breadcrumbs":"default","ocean_breadcrumbs_color":"","ocean_breadcrumbs_separator_color":"","ocean_breadcrumbs_links_color":"","ocean_breadcrumbs_links_hover_color":"","ocean_display_footer_widgets":"default","ocean_display_footer_bottom":"default","ocean_custom_footer_template":"0","osp_disable_panel":"default","osh_disable_topbar_sticky":"default","osh_disable_header_sticky":"default","osh_sticky_header_style":"default","osh_sticky_header_effect":"","osh_custom_sticky_logo":0,"osh_custom_retina_sticky_logo":0,"osh_custom_sticky_logo_height":0,"osh_background_color":"","osh_links_color":"","osh_links_hover_color":"","osh_links_active_color":"","osh_links_bg_color":"","osh_links_hover_bg_color":"","osh_links_active_bg_color":"","osh_menu_social_links_color":"","osh_menu_social_hover_links_color":"","ocean_post_oembed":"","ocean_post_self_hosted_media":"","ocean_post_video_embed":"","ocean_link_format":"","ocean_link_format_target":"self","ocean_quote_format":"","ocean_quote_format_link":"post","ocean_gallery_link_images":"off","ocean_gallery_id":[],"footnotes":""},"categories":[9,42,44,10,43,16],"tags":[],"class_list":["post-718","post","type-post","status-publish","format-standard","hentry","category-__news","category-schadsoftware","category-security","category-software","category-trojaner","category-windows","entry"],"_links":{"self":[{"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/posts\/718","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/comments?post=718"}],"version-history":[{"count":0,"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/posts\/718\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/media?parent=718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/categories?post=718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mosi.at\/ikt\/wp-json\/wp\/v2\/tags?post=718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}