Abo
  • Services:
Anzeige
Die Erpresserbotschaft der ehemaligen Ransomware
Die Erpresserbotschaft der ehemaligen Ransomware (Bild: Cisco)

Ransomware: Teslacrypt-Macher sagen Sorry und veröffentlichen Masterkey

Die Erpresserbotschaft der ehemaligen Ransomware
Die Erpresserbotschaft der ehemaligen Ransomware (Bild: Cisco)

Kriminelle bitten um Entschuldigung und stellen den Betrieb ihrer Ransomware ein. Was nach einem Traum klingt, ist wirklich passiert. Mit dem Masterschlüssel können jetzt alle Opfer von Teslacrypt ihre Dateien kostenfrei entschlüsseln.

Die Macher der Ransomware Teslacrypt dürften mit ihrem "Produkt" viele Menschen verärgert haben. Jetzt haben sie überraschend den Erpressungstrojaner eingestellt und den Masterkey zur Entschlüsselung aller Dateien veröffentlicht, wie Bleepingcomputers berichtet.

Anzeige

Einem Analysten bei der Sicherheitsfirma Eset ist demnach in den vergangenen Wochen aufgefallen, dass die Macher von Teslacrypt "langsam ihre Türen geschlossen" haben. Die Kriminellen hatten begonnen, statt Teslacrypt die Ransomware CryptXXX zu verteilen. Daraufhin nutzte der Sicherheitsforscher von Eset den Support-Chat auf der Bezahlseite von Teslacrypt und fragte bei den Machern nach, ob diese nicht ihren Masterschlüssel herausgeben wollten, um allen Opfern eine kostenfreie Entschlüsselung ihrer Daten zu ermöglichen.

Die Kriminellen rücken den Schlüssel raus

Zu seinem Erstaunen willigten sie ein und stellten die entsprechenden Informationen auf dem jetzt nicht mehr funktionierenden Bezahlportal ein. In der Nachricht heißt es: "Projekt geschlossen. Es tut uns leid!", außerdem findet sich dort der Masterkey.

Diesen haben Sicherheitsforscher genutzt, um bereits existierende Programme zur Entschlüsselung der Daten auf den neuesten Stand zu bringen. Ein unter dem Pseudonym BloodDolly agierender Hacker hat die Software Tesladecoder aktualisiert, so dass jetzt auch Dateien entschlüsselt werden können, die mit Version 3.0 oder 4.0 von Teslacrypt verschlüsselt wurden. Diese werden üblicherweise mit den Endungen .xxx, .ttt, .micro oder .mp3 versehen. In einigen Fällen wird auch auf das Hinzufügen einer neuen Endung verzichtet.

Mit Hilfe des Tools lassen die Dateien sich recht einfach wiederherstellen, der Prozess sollte für die meisten Nutzer selbsterklärend sein. Eine ausführliche Anleitung gibt es bei Bleepingcomputers. Teslacrypt hatte unter anderem die Stadtverwaltung der Kleinstadt Dettelbach verschlüsselt, die Stadt hatte die geforderten Bitcoin gezahlt und war dafür kritisiert worden.


eye home zur Startseite
Stampak 26. Okt 2016

Ich denke zur Zeit gibt es keinen Code oder Schlüssel gegen Sperrung. Man kann Data...

FreiGeistler 20. Mai 2016

System auf einer Partition, Daten auf der anderen. Patitionsbackup versioniert auf...

Neuro-Chef 20. Mai 2016

Und wenn z.B. mal eine Neuinstallation ansteht?..

PokaYoke 20. Mai 2016

Nein gar nicht. Im gegenteil. Die Gesellschaft, nein Menschheit braucht das. Ich habe...

FullMoon 19. Mai 2016

1.) Warum sollte jemand (Behörden/Law Enforcement) ausgerechnet mit der Truppe hinter...



Anzeige

Stellenmarkt
  1. Signavio GmbH, Berlin
  2. Bosch Software Innovations GmbH, Waiblingen, Berlin
  3. ORBIT Gesellschaft für Applikations- und Informationssysteme mbH, Darmstadt
  4. über 3C - Career Consulting Company GmbH, deutschlandweit (Home-Office)


Anzeige
Spiele-Angebote
  1. (-60%) 15,99€
  2. (-78%) 8,99€
  3. 32,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Mit digitalen Workflows Geschäftsprozesse agiler machen
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. Apple

    Aktivierungssperre des iPads lässt sich umgehen

  2. Amazon

    Downloader-App aus dem Fire-TV-Store entfernt

  3. Autonomes Fahren

    Apple zeigt Interesse an selbstfahrenden Autos

  4. Sicherheit

    Geheimdienst warnt vor Cyberattacke auf russische Banken

  5. Super Mario Bros. (1985)

    Fahrt ab auf den Bruder!

  6. Canon EOS 5D Mark IV im Test

    Grundsolides Arbeitstier mit einer Portion Extravaganz

  7. PSX 2016

    Sony hat The Last of Us 2 angekündigt

  8. Raspberry Pi

    Schutz gegen Übernahme durch Hacker und Botnetze verbessert

  9. UHD-Blu-ray

    PowerDVD spielt 4K-Discs

  10. Raumfahrt

    Europa bleibt im All



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Named Data Networking: NDN soll das Internet revolutionieren
Named Data Networking
NDN soll das Internet revolutionieren
  1. Geheime Überwachung Der Kanarienvogel von Riseup singt nicht mehr
  2. Bundesförderung Bundesländer lassen beim Breitbandausbau Milliarden liegen
  3. Internet Protocol Der Adresskollaps von IPv4 kann verzögert werden

Quake (1996): Urknall für Mouselook, Mods und moderne 3D-Grafik
Quake (1996)
Urknall für Mouselook, Mods und moderne 3D-Grafik
  1. Künstliche Intelligenz Doom geht in Deckung

Final Fantasy 15 im Test: Weltenrettung mit der Boyband des Wahnsinns
Final Fantasy 15 im Test
Weltenrettung mit der Boyband des Wahnsinns
  1. Square Enix Koop-Modus von Final Fantasy 15 folgt kostenpflichtig

  1. Re: Error (429)

    ad (Golem.de) | 19:20

  2. Re: Bulls....

    ChMu | 19:20

  3. Re: Es sind immer die Ausländer

    Alf Edel | 19:17

  4. Re: mich hat keiner gefragt

    Faksimile | 19:04

  5. Re: 4000¤ - WTF?

    körner | 19:03


  1. 12:54

  2. 11:56

  3. 10:54

  4. 10:07

  5. 08:59

  6. 08:00

  7. 00:03

  8. 15:33


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel