{"id":7255,"date":"2015-12-04T04:22:56","date_gmt":"2015-12-04T03:22:56","guid":{"rendered":"http:\/\/beluga59.org\/?p=7255"},"modified":"2015-12-04T04:22:56","modified_gmt":"2015-12-04T03:22:56","slug":"teslacrypt-ein-alter-freund-kommt-wieder","status":"publish","type":"post","link":"https:\/\/www.beluga59.ch\/belugablog\/?p=7255","title":{"rendered":"TeslaCrypt &#8211; Ein alter Freund kommt wieder"},"content":{"rendered":"<p style=\"text-align:justify;\">Neues vom #TeslaCrypt \/ #AlphaCrypt<\/p>\n<p style=\"text-align:justify;\">Seit Monaten ist TeslaCrypt (#<a href=\"https:\/\/de.wikipedia.org\/wiki\/Ransomware\" target=\"_blank\">RansomWare<\/a>) im Umlauf. Am Anfang fast ausschliesslich bei <a href=\"https:\/\/blog.kaspersky.de\/neue-ransomware-teslacrypt-zielt-auf-spieledateien\/5022\/\" target=\"_blank\">den Spielern anzutreffen<\/a>, verschl\u00fcsselt dieses Tool Dateien und fordert den Benutzer auf, via XX eine bestimmte Summe zu \u00fcberweisen. Tut er dies nicht, konnten bis vor kurzem vor allem Spiele nicht mehr gestartet werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-7264\" src=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/12\/ashampoo_snap_2015-12-04_03h41m50s_010_.png\" alt=\"Ashampoo_Snap_2015.12.04_03h41m50s_010_\" width=\"541\" height=\"284\" srcset=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/12\/ashampoo_snap_2015-12-04_03h41m50s_010_.png 541w, https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/12\/ashampoo_snap_2015-12-04_03h41m50s_010_-300x157.png 300w\" sizes=\"auto, (max-width: 541px) 100vw, 541px\" \/><\/p>\n<p style=\"text-align:justify;\">Im Juli begannen dann die Zeit in der TeslaCrypt immer mehr DateiTypen (Dokumente\/Tabellen\/Datenbanken) verschl\u00fcsseln konnte. 130 sollen es inzwischen sein. Ein befallener PC kann so nicht mehr benutzt werden und manch einer gab\u00a0den Erpressungen nach im Glauben, so seine Dateien wieder zu erhalten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-7286\" src=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/12\/ashampoo_snap_2015-12-04_03h44m42s_011_-1.png\" alt=\"Ashampoo_Snap_2015.12.04_03h44m42s_011_ (1)\" width=\"689\" height=\"326\" srcset=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/12\/ashampoo_snap_2015-12-04_03h44m42s_011_-1.png 689w, https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/12\/ashampoo_snap_2015-12-04_03h44m42s_011_-1-300x142.png 300w\" sizes=\"auto, (max-width: 689px) 100vw, 689px\" \/><\/p>\n<p style=\"text-align:justify;\">Seit Mitte November h\u00e4ufen sich die Meldungen von befallenen Computer derart, dass man von einer Seuche sprechen kann. Die Betr\u00e4ge die gefordert werden sind zwischen 250$ und 1500$. Werden diese eingezahlt via\u00a0BitCoin\/PayPal etc. sollen die Dateien wieder frei sein.<\/p>\n<p style=\"text-align:justify;\">Auf den einschl\u00e4gigen Seiten der Virensch\u00fctzer gibt es bisher keine L\u00f6sungen die einem bei einem Befall helfen.<\/p>\n<p style=\"text-align:justify;\"><strong>Verbreitet wird der Code via Zip Files<\/strong>. Anscheinen ist in diesen ein JavaScript (js. File) enthalten, das am Tag xx aktiv wird oder sofort wenn das File ge\u00f6ffnet wird. Verbreitet wird es \u00fcber E-Mail, fr\u00fcher \u00fcber Erweiterungen zu Spielen etc.<\/p>\n<p style=\"text-align:justify;\">In Deutschland spricht man von einer &#171;extremen&#187; Zunahme der Betroffenen, in der Schweiz und \u00d6sterreich bereits von einer Seuche.<\/p>\n<p style=\"text-align:justify;\">In der Schweiz <a href=\"https:\/\/www.melani.admin.ch\/melani\/de\/home\/dokumentation\/newsletter\/teslacrypt.html\" target=\"_blank\">informiert bereits die Bundesstelle<\/a> (Melani) \u00fcber die zunehmende Zahl von betroffenen.<\/p>\n<p style=\"text-align:justify;\"><span style=\"color:#ffff00;\"><strong>Entfernen:<\/strong><\/span><\/p>\n<p style=\"text-align:justify;\">Die aktuelle Version des Trojaners hat anscheinend keinen Feind zu bef\u00fcrchten. Das immer <a href=\"http:\/\/de.pcthreat.com\/parasitebyid-54711de.html\" target=\"_blank\">wieder angebotene Tool SpayWare <\/a>kann ebenfalls laut Berichten nicht mehr helfen.<\/p>\n<p style=\"text-align:justify;\"><a href=\"http:\/\/www.trojaner-board.de\/\" target=\"_blank\">TrojanerBoard <\/a>und weiter Foren k\u00f6nnen per 4.12.2015 keine L\u00f6sung anbieten. Die grossen Virenschutz &#8211; Anbieter\u00a0<a href=\"http:\/\/de.mcafeestore.com\/?gclid=CjwKEAiA7f-yBRDAgdv4jZ-78TwSJAA_WdMakybJda2e8r2jWTPqBiEgX8jg72A9h_fe8bpVnRFuYBoCAGrw_wcB\" target=\"_blank\">McAfee<\/a>\u00a0<a href=\"norton.com\" target=\"_blank\">Norton<\/a>\u00a0<a href=\"http:\/\/www.kaspersky.com\/\" target=\"_blank\">Kaspersky<\/a> <a href=\"https:\/\/www.avira.com\/de\/index\" target=\"_blank\">Avira <\/a>haben ebenfalls keine wirksame L\u00f6sung. lediglich ein Schutz wird angeboten. Hier sei aber auf die Foren-Beitr\u00e4ge hingewiesen die melden, trotz aktivem Virenschutz XX wurde mein PC befallen.<\/p>\n<p style=\"text-align:justify;\">Einen Ansatz bietet <a href=\"http:\/\/www.sicherpc.net\/malware\/teslacrypt\" target=\"_blank\">Spayhunter<\/a>, ein Tool das wir aber ansonsten gar nicht empfehlen. Hier findet man aber wenigsten neuere Meldungen die von einem erfolgreichen &#171;Entfernen&#187; sprechen. Wer befallen ist und nicht zahlen will, keine Lust hat den ganzen PC neu aufzusetzen, dem sei das Internet nahegelegt, aber passt bitte auf, es gibt Software die wohl eine Entfernung anbietet aber erst nach Zahlung auf die Vollversion und danach geht genau sowenig. \u00a0 Aktuelle Forenbeitr\u00e4ge sollten Sie darum beachten.<\/p>\n<p style=\"text-align:justify;\">\n<p style=\"text-align:justify;\">\n<p style=\"text-align:justify;\">\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neues vom #TeslaCrypt \/ #AlphaCrypt Seit Monaten ist TeslaCrypt (#RansomWare) im Umlauf. Am Anfang fast ausschliesslich bei den Spielern anzutreffen, verschl\u00fcsselt dieses Tool Dateien und fordert den Benutzer auf, via XX eine bestimmte Summe&#46;&#46;&#46;<\/p>\n","protected":false},"author":1,"featured_media":7288,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,4,88],"tags":[255,256],"class_list":["post-7255","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-betrug","category-email-news","category-viren-trojaner-und-co","tag-teslacrypt-entfernen","tag-teslacrypt-schlaegt-wieder-zu"],"_links":{"self":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/posts\/7255","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7255"}],"version-history":[{"count":0,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/posts\/7255\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/media\/7288"}],"wp:attachment":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7255"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7255"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7255"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}