Abo
  • Services:
Anzeige
Ein Codebuch aus dem US-Bürgerkrieg
Ein Codebuch aus dem US-Bürgerkrieg (Bild: Public Domain)

Erpressungstrojaner: Ransomware-Programmierer wollte Crypto-Nachhilfe

Ein Codebuch aus dem US-Bürgerkrieg
Ein Codebuch aus dem US-Bürgerkrieg (Bild: Public Domain)

Auch wenn es mittlerweile zahlreiche Open-Source-Ransomware-Templates gibt, ist die Umsetzung von Verschlüsselungsfunktionen nach wie vor schwierig. Ein Entwickler wollte daher Nachhilfe - ausgerechnet von einem Sicherheitsforscher, der sich mit Ransomware beschäftigt.

Ein Ransomware-Programmierer, der bei einem Sicherheitsforscher um Nachhilfe ersucht. Klingt verrückt, ist aber so passiert. Der Entwickler hatte nach eigenen Angaben Probleme mit der Windows-Crypto-API und wandte sich daher an den Sicherheitsforscher Fabian Wosar, um Nachhilfe zu erhalten.

Anzeige

Wosar arbeitet bei dem IT-Sicherheitsunternehmen Emsisoft und hat sich bereits mit zahlreichen Verschlüsselungstrojanern beschäftigt und zahlreiche Decoder entwickelt, um Menschen auch ohne Zahlung zu helfen, ihre Daten wiederzubekommen.

Der ungenannte Kriminelle gab an, einer der Entwickler einer Ransomware mit dem Namen Apocalypse zu sein. Ein Problem mit der Windows-Crypto-API führe dazu, dass die Verschlüsselungsfunktionen nicht funktionieren würden - woraufhin das Team dem kaputten Ciphertext einfach "Garbage" - also Müll hinzufügen würde.

Opfer könnten auch nach Zahlung nicht an ihre Daten

Das wiederum führe dazu, dass einige der Opfer auch nach der Zahlung des Lösegeldes nicht an ihre Daten kommen würden. Deswegen suche er nach Hilfe, denn "wir wollen ein ehrliches Geschäft bleiben". Tatsächlich bieten fast alle Verschlüsselungstrojaner tatsächlich eine vollständige Entschlüsselung an, damit die Opfer sich darauf verlassen können, ihre Daten wiederzubekommen, nachdem sie gezahlt haben. Bereits der Entwickler der ersten Ransomware, Joseph Popp, entschlüsselte die Dateinamen der Nutzer.

Wosar postete die Anfrage auf Twitter und bat um Meinungen, ob er dem Entwickler helfen soll oder nicht. Die meisten Leute rieten ihm dazu, nicht zu helfen - auch wenn er einigen Menschen durch sein Engagement helfen könnte. Gleichzeitig würde er aber natürlich Kriminellen helfen. Bislang hat er sich nicht entschieden. Die Entwickler von Apocalypse hatten ihre Ransomware vor einigen Wochen in Fabiansomware umbenannt - damit Menschen glauben, dass Wosar hinter der Entwicklung des Trojaners steckt. Vermutlich dürfte ihn das nicht gerade gnädig stimmen, den Kriminellen zu helfen.


eye home zur Startseite
a user 25. Nov 2016

Der springende Punkt ist, dass es aber hilft zukünftig weniger zum Opfer werden zu lassen.

longthinker 19. Nov 2016

Die Grundaussage deines Beitrages ist, dass du sehr viel schlauer und intelligenter als...

M.P. 18. Nov 2016

Trotzdem würde ich einem Guillotinen-Entwickler keine Hilfestellung leisten ...



Anzeige

Stellenmarkt
  1. T-Systems International GmbH, München
  2. MICHELFELDER Gruppe über Baumann Unternehmensberatung AG, Raum Schramberg
  3. Robert Bosch GmbH, Leonberg
  4. Automotive Safety Technologies GmbH, Gaimersheim


Anzeige
Blu-ray-Angebote
  1. (u. a. The Revenant 7,97€, James Bond Spectre 7,97€, Der Marsianer 7,97€)
  2. 39,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. The Big Bang Theory, The Vampire Diaries, True Detective)

Folgen Sie uns
       


  1. Cortex-A75

    ARM bringt CPU-Kern für Windows-10-Geräte

  2. Cortex-A55

    ARMs neuer kleiner Lieblingskern

  3. Mali-G72

    ARMs Grafikeinheit für Deep-Learning-Smartphones

  4. Service

    Telekom verspricht kürzeres Warten auf Techniker

  5. BVG

    Fast alle U-Bahnhöfe mit offenem WLAN

  6. Android-Apps

    Rechtemissbrauch ermöglicht unsichtbare Tastaturmitschnitte

  7. Electro Fluidic Technology

    Schnelles E-Paper-Display für Video-Anwendungen

  8. Heiko Maas

    "Kein Wunder, dass Facebook seine Vorgaben geheim hält"

  9. Virtual Reality

    Oculus Rift unterstützt offiziell Roomscale-VR

  10. FTP-Client

    Filezilla bekommt ein Master Password



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Debatte nach Wanna Cry: Sicherheitslücken veröffentlichen oder zurückhacken?
Debatte nach Wanna Cry
Sicherheitslücken veröffentlichen oder zurückhacken?
  1. Sicherheitslücke Fehlerhaft konfiguriertes Git-Verzeichnis bei Redcoon
  2. Hotelketten Buchungssystem Sabre kompromittiert Zahlungsdaten
  3. Onlinebanking Betrüger tricksen das mTAN-Verfahren aus

Sphero Lightning McQueen: Erst macht es Brummbrumm, dann verdreht es die Augen
Sphero Lightning McQueen
Erst macht es Brummbrumm, dann verdreht es die Augen

Quantencomputer: Nano-Kühlung für Qubits
Quantencomputer
Nano-Kühlung für Qubits
  1. IBM Q Mehr Qubits von IBM
  2. Quantencomputer Was sind diese Qubits?
  3. Verschlüsselung Kryptographie im Quantenzeitalter

  1. Re: eigentlich müssten nun alle Hersteller...

    maverick1977 | 06:00

  2. Re: 1400W... für welche Hardware?

    Ach | 05:04

  3. Wie passt das mit der Vorratsdatenspeicherung...

    GaliMali | 04:38

  4. Re: Für was verwendet man den noch im Jahr 2017?

    GaliMali | 03:52

  5. Re: Siri und diktieren

    Proctrap | 02:15


  1. 06:00

  2. 06:00

  3. 06:00

  4. 12:31

  5. 12:15

  6. 11:33

  7. 10:35

  8. 12:54


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel