{"id":3193,"date":"2023-07-02T18:00:30","date_gmt":"2023-07-02T16:00:30","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=3193"},"modified":"2023-07-03T08:16:14","modified_gmt":"2023-07-03T06:16:14","slug":"entschluesselungstool-fuer-die-akira-ransomware","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/entschluesselungstool-fuer-die-akira-ransomware\/","title":{"rendered":"Entschl\u00fcsselungstool f\u00fcr die Akira Ransomware"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Die Sicherheitsexperten von Avast haben <a rel=\"noreferrer noopener\" href=\"https:\/\/decoded.avast.io\/threatresearch\/decrypted-akira-ransomware\/\" data-type=\"URL\" data-id=\"https:\/\/decoded.avast.io\/threatresearch\/decrypted-akira-ransomware\/\" target=\"_blank\">ein kostenloses Tool zur Entschl\u00fcsselung der Akira-Ransomware<\/a> f\u00fcr Windows-Systeme zur Verf\u00fcgung gestellt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu beachten ist jedoch, dass dieses Tool nur mit der im M\u00e4rz 2023 aufgetauchten Variante der Akira-Ransomware kompatibel ist. \u00c4ltere Versionen wie die aus dem Jahr 2017 lassen sich damit nicht entschl\u00fcsseln.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"443\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/akira-ransomware-700x443.png\" alt=\"\" class=\"wp-image-3204\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/akira-ransomware-700x443.png 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/akira-ransomware-300x190.png 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/akira-ransomware-768x486.png 768w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/akira-ransomware-800x506.png 800w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/akira-ransomware.png 803w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><figcaption class=\"wp-element-caption\">Screenshot der Akira-Ransomware.<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Die Akira-Ransomware, die sowohl Windows- als auch Linux-PCs bef\u00e4llt, kennzeichnet ihre infizierten Dateien mit der Endung .akira und fordert f\u00fcr deren Freigabe in der Regel ein L\u00f6segeld. Die Ransomware scheint es vor allem auf Unternehmensnetzwerke abgesehen zu haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zur Verschl\u00fcsselung der Dateien greift Akira auf unterschiedliche Ressourcen zur\u00fcck: Unter Windows verwendet Akira die Windows CryptoAPI, unter Linux die Bibliothek Crypto++.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das jetzt ver\u00f6ffentlichte Entschl\u00fcsselungstool ist sehr speicherintensiv, weshalb Experten empfehlen, die 64-Bit-Version f\u00fcr Windows zu verwenden. F\u00fcr eine erfolgreiche Entschl\u00fcsselung muss mindestens eine verschl\u00fcsselte Datei sowie die unverschl\u00fcsselte Originalversion zur Verf\u00fcgung stehen.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Wer sich nicht sicher ist, welche Art von Ransomware auf dem eigenen PC aktiv ist, kann sich auf der Webseite \"<a href=\"https:\/\/id-ransomware.malwarehunterteam.com\/index.php?lang=de_DE\" data-type=\"URL\" data-id=\"https:\/\/id-ransomware.malwarehunterteam.com\/index.php?lang=de_DE\" target=\"_blank\" rel=\"noreferrer noopener\">ID Ransomware<\/a>\" Hilfe holen. ID Ransomware ist ein Online-Tool, das entwickelt wurde, um Benutzer bei der Identifizierung bestimmter Ransomware-Infektionen zu unterst\u00fctzen. F\u00fcr die Nutzung des Tools muss der Benutzer eine verschl\u00fcsselte Datei oder eine Nachricht mit einer L\u00f6segeldforderung hochladen. Das Tool analysiert die hochgeladene Datei oder Notiz und versucht, die spezifische Ransomware zu identifizieren, die verwendet wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alternativ pflege ich auf <a rel=\"noreferrer noopener\" href=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/ransomware\/liste\/\" data-type=\"URL\" data-id=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/ransomware\/liste\/\" target=\"_blank\">bleib-Virenfrei.de<\/a> zusammen mit dem IT-Sicherheitsexperten Ren\u00e9 Hifinger eine eigene Ransomware-Datenbank mit zahlreichen Ransomware-Varianten und deren Dateiendungen + L\u00f6segeldforderungen.<\/p>\n\n\n\n<p class=\"has-background wp-block-paragraph\" style=\"background-color:#f4f6f8\">Wie das Beispiel zeigt, kann es sich lohnen, mit Ransomware verschl\u00fcsselte Dateien aufzubewahren und auf die Verf\u00fcgbarkeit eines Entschl\u00fcsselungstools zu hoffen. Einige Sicherheitsfirmen und -organisationen entwickeln Tools, um die Verschl\u00fcsselung von Ransomware zu knacken. <br><br>Die Verf\u00fcgbarkeit dieser Tools h\u00e4ngt von der jeweiligen Ransomware ab. Einige Versionen von Ransomware k\u00f6nnen relativ schnell geknackt werden, w\u00e4hrend andere Monate oder sogar Jahre brauchen, um geknackt zu werden.<\/p>","protected":false},"excerpt":{"rendered":"<p>Die Sicherheitsexperten von Avast haben ein kostenloses Tool zur Entschl\u00fcsselung der Akira-Ransomware f\u00fcr Windows-Systeme zur Verf\u00fcgung gestellt. Zu beachten ist jedoch, dass dieses Tool nur mit der im M\u00e4rz 2023 aufgetauchten Variante der Akira-Ransomware kompatibel ist. \u00c4ltere Versionen wie die aus dem Jahr 2017 lassen sich damit nicht entschl\u00fcsseln. Die Akira-Ransomware, die sowohl Windows- als...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1,4],"tags":[],"class_list":["post-3193","post","type-post","status-publish","format-standard","hentry","category-aktuelles","category-allgemein","category-ransomware"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=3193"}],"version-history":[{"count":24,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3193\/revisions"}],"predecessor-version":[{"id":3219,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3193\/revisions\/3219"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=3193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=3193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=3193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}