Warning: Declaration of Jetpack_IXR_Client::query() should be compatible with IXR_Client::query(...$args) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php on line 30 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-content/plugins/jetpack/class.jetpack-ixr-client.php:91) in /home/httpd/vhosts/it-sicherheit.li/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1794 {"id":348,"date":"2017-09-26T21:46:28","date_gmt":"2017-09-26T19:46:28","guid":{"rendered":"http:\/\/it-sicherheit.li\/?p=348"},"modified":"2017-09-26T21:46:28","modified_gmt":"2017-09-26T19:46:28","slug":"nransom-die-nackte-wahrheit","status":"publish","type":"post","link":"https:\/\/it-sicherheit.li\/nransom-die-nackte-wahrheit\/","title":{"rendered":"nRansom die nackte Wahrheit"},"content":{"rendered":"

Eine etwas andere Art der Bezahlung um wieder an seine Daten respektive seinen Computer zu gelangen hat ein Mitglied des MalwrhunterTeam<\/a>s entdeckt.<\/p>\n

Die neue Software wurde\u00a0nRansomware genannt. Es ist eher eine Art Bildschirmsperre. Das Opfer erh\u00e4lt folgendes Bild und kann sich nicht mehr an seinem Computer anmelden.<\/p>\n

\"\"<\/p>\n

Das Kuriose ist jedoch dass mit Nackbildern bezahlt wird.<\/p>\n

Die Erpresser verlangen 10 Nacktbilder der Person sowie einen Nachweis das es wirklich um die betroffene Person handelt.<\/p>\n

Was die Erpresser mit den Bildern anfangen ist noch nicht gekl\u00e4rt. Es wird vermutet dass diese Benutzt werden um weiteres Geld zu erpressen oder die Opfer bloss zustellen.<\/p>\n

Die Verwirrung unter Security Researchern ist gross da niemand genau weiss wie mit dieser Software umzugehen ist.<\/p>\n

\"\"<\/p>\n

nRansomeware wird jedoch bereits von Virustotal<\/a> und\u00a0Hybrid Analysis<\/a>\u00a0erkannt und gelistet.<\/p>\n

Namhafte Virenhersteller erkennen nRansomware bereits mit Ihrer Software.<\/p>\n

Um die Sperre zu umgehen kann gleichzeitig folgende Tasten gedr\u00fcckt werden:<\/p>\n

Ctrl + Alt + Shift + F4<\/p>\n

Nach dem entsperren kann der Computer bereinigt werden.<\/p>\n

Eine Anleitung f\u00fcr Kaspersky Internet Security findet Ihr HIER<\/a>.<\/p>\n

 <\/p>\n

Bisher ist noch nicht bekannt wie sich nRansomware verbreitet. Durch die M\u00f6glichkeit die Sperre zu umgehen und dem bereits grossen Bekanntheitsgrad \u00a0unter den AV-Herstellern ist eine Infizierung hier kein Armutszeugnis. Aber auch hier gilt, wie bei allen Ransomware Programmen, nicht bezahlen.<\/p>\n

Es kann nicht gesagt werden was mit den Fotos geschieht und ob diese nicht f\u00fcr weitere Erpressungen genutzt werden.<\/p>\n

 <\/p>\n\"Facebook\"<\/a>\"twitter\"<\/a>\"google_plus\"<\/a>\"reddit\"<\/a>\"pinterest\"<\/a>\"linkedin\"<\/a>\"mail\"<\/a>","protected":false},"excerpt":{"rendered":"

Eine etwas andere Art der Bezahlung um wieder an seine Daten respektive seinen Computer zu gelangen hat ein Mitglied des MalwrhunterTeams entdeckt. Die neue Software wurde\u00a0nRansomware genannt. Es ist eher eine Art Bildschirmsperre. Das Opfer erh\u00e4lt folgendes Bild und kann sich nicht mehr an seinem Computer anmelden. Das Kuriose ist jedoch dass mit Nackbildern bezahlt […]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,43,111],"tags":[],"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/posts\/348"}],"collection":[{"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/comments?post=348"}],"version-history":[{"count":2,"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/posts\/348\/revisions"}],"predecessor-version":[{"id":352,"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/posts\/348\/revisions\/352"}],"wp:attachment":[{"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/media?parent=348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/categories?post=348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-sicherheit.li\/wp-json\/wp\/v2\/tags?post=348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}