Bitdefender: Tool gegen Petya und Whitepaper zu Hintergründen

Aufbau, Funktionsweise und Quellcode von Ramsomware veröffentlicht

21. April 2016, 6:21 Uhr | LANline/jos

Die Serie an immer neuen Ransomware-Varianten reißt nicht ab. Zuletzt schaffte es die Erpressersoftware Petya in die Schlagzeilen. Petya hat erneut gezeigt, wie wandelbar die Ansätze der Cyberkriminellen bei Aufbau und Distribution von Schadcode sind. So verschlüsselt der Schädling das gesamte Dateisystem (NTFS) unter Windows, sodass es Nutzern nicht einmal mehr möglich ist, das Betriebssystem auszuführen, ihnen also nicht nur ihre Daten vorenthalten werden, sondern der Zugriff auf den gesamten Rechner verwehrt wird. Neu bei Petya ist auch der Verbreitungsweg über eine infizierte Dropbox-Datei.

Dem Sicherheitsunternehmen Bitdefender ist inzwischen gelungen, Petya mittels Reverse Engineering zu entschlüsseln und für Betroffene ein einfach zu benutzendes Tool bereitzustellen, um die Verschlüsselung rückgängig zu machen. Die gesamten Hintergründe zu Petya, seinen Aufbau und die Funktionsweise sowie den Quellcode und die Beschreibung des Gegenmittels hat Bitdefender in einem Whitepaper in englischer Sprache zusammengefasst, das hier kostenlos zum Download bereitsteht.

Mehr zum Thema:

Bekannte Schwachstellen schnell beheben

Verdoppelung der Zahl hochentwickelter Angriffe

Schutz vor Ransomware via E-Mail

Hilfe beim Kampf gegen Ransomware

Dem Sicherheitsunternehmen Bitdefender ist es gelungen, Petya mittels Reverse Engineering zu entschlüsseln und für Betroffene ein einfach zu benutzendes Tool bereitzustellen, um die Verschlüsselung rückgängig zu machen.

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Cryptome

Weitere Artikel zu Desko GmbH

Matchmaker+