openPR Recherche & Suche
Presseinformation

Proofpoint entdeckt neue Ransomware CryptXXX 2.0, die aktuelle Entschlüsselungs-Tools unwirksam macht

17.05.201609:39 UhrIT, New Media & Software

(openPR) Proofpoint hat kürzlich in einem neuen Blog-Eintrag die Entdeckung von CryptXXX 2.0 bekannt gemacht. Die neue Ransomware macht die erst im April veröffentlichten Entschlüsselungs-Tools für den ursprünglichen CryptXXX bereits unwirksam. CryptXXX 2.0 verschlüsselt Computer-Bildschirme und macht infizierte Rechner sofort unbrauchbar.

Die wichtigsten Fakten sind:

• Kaspersky hatte bezüglich der Ransomware CryptXXX ein Entschlüsselungs-Tool veröffentlicht, mit dem infizierte Benutzer die durch die Ransomware verschlüsselten Dateien wiederherstellen konnten. Allerdings ist die neueste Version des CryptXXX, die erst kürzlich auftauchte, gegen das Tool resistent und verhindert sämtliche Entschlüsselungen.
• Am 28. April stellte Proofpoint eine interessante Verhaltensänderung in CryptXXX Version 2.0 fest. Die neue Version kopierte die legitime rundll32.exe Datei in einen temporären Ordner und benannte diese in svchost.exe um. Diese umbenannte rundll32 rief dann den ursprünglichen CryptXXX-Prozess mit einer anderen Entry-Funktion, MS111, auf. Allerdings ergab sich die größte Änderung mit der Version 2.006. Die Ransomware sperrt den kompletten Bildschirm und macht die infizierten Computer unbrauchbar.
• Es wurde noch nicht bestätigt, dass eine Zahlung über eine „persönliche Homepage“ angeboten wird, um den Bildschirm zu entsperren. Proofpoint nimmt an, dass, basierend auf der Reveton „Police locker“ Bedrohung, (es wurde zuvor erwähnt, dass die Akteure, die verantwortlich für CryptXXX waren, auch zu Reveton gehören), dies ebenfalls ein Feature der Ransomware ist. Es wird vermutet, dass der Computer regelmäßig mit dem C&C Kontakt aufnimmt, um die erwartete Zahlung zu überprüfen.
• Proofpoint nahm zuerst an, dass die neue Display-Sperre ein weiterer krimineller Versuch ist, dass Opfer daran zu hindern, das Kaspersky Entschlüsselungs-Tool zu verwenden. Bei näherer Betrachtung fand Proofpoint allerdings heraus, dass die Akteure eine Methode entdeckt haben, die neueste Version des Entschlüsselungswerkzeugs zu umgehen.

Der vollständige Blog-Beitrag ist hier einsehbar: https://www.proofpoint.com/us/threat-insight/post/cryptxxx2-ransomware-authors-strike-back-against-free-decryption-tool

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 903589
 124

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Proofpoint entdeckt neue Ransomware CryptXXX 2.0, die aktuelle Entschlüsselungs-Tools unwirksam macht“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Proofpoint

Bild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften BedrohungBild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Aktuelle Analyse von Proofpoint zur digitalen Bedrohungslage München, 8. November 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat jetzt seine aktuelle Analyse der jüngsten Entwicklungen im Bereich Cybersecurity veröffentlicht. Der Q3 Threat Report für Juli, August und September 2018 zeigt überraschende und teilweise alarmierende Entwicklungen bei Angriffsversuchen von Cyberkriminellen. Der vermutlich erschreckendste Trend ist die Zunahme von Betrugsversuchen durch falschen Support vi…
Bild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-AnwendernBild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Sicherheitsrisiko Mitarbeiter: Drei von vier Anwendern wissen nicht, was Ransomware ist München, 29. Oktober 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seinen neuen „End User Risk Report 2018“ der Öffentlichkeit präsentiert. Dabei traten erschreckende und für Unternehmen sowie Privatpersonen gefährliche Wissenslücken im Bereich IT-Sicherheit auf. Dies gilt auch und insbesondere im Alltag, wenn man bedenkt, dass jeder zehnte Deutsche sein Smartphone nicht schützt. Und da fü…

Das könnte Sie auch interessieren:

Proofpoint im „Leader’s Quadrant“ für sichere Email-Gateways positioniert
Proofpoint im „Leader’s Quadrant“ für sichere Email-Gateways positioniert
AxiCom-PR, Proofpoint 5/11, September 2011 Bewertung im „Magic Quadrant“ 2011 von Gartner basiert auf Vollständigkeit der Strategie und Umsetzungsfähigkeit Proofpoint im „Leader’s Quadrant“ für sichere Email-Gateways positioniert Hamburg, 5. September 2011 – Proofpoint, Inc., führender Anbieter Cloud-basierter Sicherheits- und Konformitätslösungen für …
Bild: .Crypt Trojaner Virus ist teilweise entsperrtBild: .Crypt Trojaner Virus ist teilweise entsperrt
.Crypt Trojaner Virus ist teilweise entsperrt
Seit dem 18.07.2016 sollen sich Opfer der Crypt Ransomware bei der Bezahlseite der Erpresser einlogen um den Entschlüsselungscode zu bekommen. Laut unseren Informationen handelt es sich nur um individuellen Schlüssel. Es wird berichtet, dass nur die Dateien mit .crypz und .cryp1 Endungen entsperrt werden können. Der Masterschlüsser, der jede vom Crypt …
Bild: Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei CyberangriffenBild: Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen
Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen
Individualisierte Attacken adressieren die Menschen als Schwachstelle, nicht nur deren Systeme und Geräte München / Sunnyvale (USA) — 6. Juni 2017 Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seine Studie “The Human Factor” der Öffentlichkeit vorgestellt. In dieser jährlich durchgeführten Untersuchung geht …
CryptXXX - Neue Erpressungssoftware der Reveton-Akteure wird durch Angler-Exploit-Kit verteilt
CryptXXX - Neue Erpressungssoftware der Reveton-Akteure wird durch Angler-Exploit-Kit verteilt
Die Experten von Proofpoint fanden kürzlich eine bislang nicht dokumentierte Erpressungssoftware, die sich seit Ende März durch Bedep verbreitete, nachdem sie vom Angler Exploit Kit (EK) infiziert wurde. Als "CryptXXX" tituliert, verlangt diese neue Erpressungssoftware momentan eine relativ hohe Ablösesumme von 500 US-Dollar, um verschlüsselte Dateien …
Bild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-AnwendernBild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Sicherheitsrisiko Mitarbeiter: Drei von vier Anwendern wissen nicht, was Ransomware ist München, 29. Oktober 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seinen neuen „End User Risk Report 2018“ der Öffentlichkeit präsentiert. Dabei traten erschreckende und für Unternehmen sowie Privatpersonen …
Bild: ykcol Verschlüsselung - neues Zeichen von Locky RansomwareBild: ykcol Verschlüsselung - neues Zeichen von Locky Ransomware
ykcol Verschlüsselung - neues Zeichen von Locky Ransomware
… aufgetaucht. Jetzt haben die Macher dieser massiven Spamm-Kampagne ein neues Update veröffentlicht. Die brandneue Auflage hängt die .ykcol-Erweiterung an die verschlüsselte Dateien. Diese Ransomware wird mit Emails von einem unbekannten Absender verteilt. Der bösartige Anhang beinhaltet ein 7z-Archiv. Einmal angeklickt, lädt diese Datei Ykcol Ransomware auf …
Bild: Locky Ransomware verschlüsselt Dateien offlineBild: Locky Ransomware verschlüsselt Dateien offline
Locky Ransomware verschlüsselt Dateien offline
… dem Name _Locky_recover_instructions.txt stammt. Es handelt sich hierbei um Zahlungsanweisungen. Seit dem 12. Juli 2016 kann der Locky Virus auch Rechner ohne Internetverbindung verschlüsseln. Wenn diese Ransomware in der neuen Variante nicht in der Lage sei, einen Server zu erreichen, weil der PC nicht im Netzwerk ist oder oder der Zugriff per Firewall-Regel …
Bild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften BedrohungBild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Aktuelle Analyse von Proofpoint zur digitalen Bedrohungslage München, 8. November 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat jetzt seine aktuelle Analyse der jüngsten Entwicklungen im Bereich Cybersecurity veröffentlicht. Der Q3 Threat Report für Juli, August und September 2018 zeigt überraschende …
Schädliche Android Apps und Ransomware dominieren Threatscape für Q1/2016
Schädliche Android Apps und Ransomware dominieren Threatscape für Q1/2016
Sunnyvale, Kalifornien im Mai 2016 - Heute veröffentlicht Proofpoint seinen vierteljährlichen Threat Report, der Bedrohungen, Trends und Transformationen auswertet, die uns in den letzten drei Monaten bei unseren Kunden und allgemein im Bereich Sicherheit aufgefallen sind. Proofpoint analysiert jeden Tag mehr als eine Milliarde E-Mails, mehrere hundert …
Bild: Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und ÖsterreichBild: Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und Österreich
Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und Österreich
Proofpoint-Lösung bietet Schutz für E-Mail, Social Media und mobile Dienste München, 15. September 2017. E-Mail-gebundene Angriffe sind heute für alle Organisationen einer der größten Bedrohungsfaktoren. Proofpoint bietet hoch spezialisierte Lösungen für dieses Genre von Attacken, weshalb der Value Added Distributor Exclusive seinen Distributionsvertrag …
Sie lesen gerade: Proofpoint entdeckt neue Ransomware CryptXXX 2.0, die aktuelle Entschlüsselungs-Tools unwirksam macht