{"id":353043,"date":"2024-09-18T14:13:05","date_gmt":"2024-09-18T14:13:05","guid":{"rendered":"https:\/\/www.ninjaone.com\/it-hub\/%content_hub_category%\/was-ist-crypt888-ransomware\/"},"modified":"2024-10-13T14:29:21","modified_gmt":"2024-10-13T14:29:21","slug":"was-ist-crypt888-ransomware","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-crypt888-ransomware\/","title":{"rendered":"Was ist Crypt888-Ransomware?"},"content":{"rendered":"<p>Crypt888 ist eine Art\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-ransomware\/\" target=\"_blank\" rel=\"noopener\">Ransomware<\/a>, die den Zugriff auf Dateien verhindert, indem sie diese mit der Erweiterung &#8222;Lock.&#8220; verschl\u00fcsselt. Die urspr\u00fcngliche\u00a0<strong>Crypt888-Ransomware<\/strong> wurde erstmals im Juni 2016 entdeckt und geh\u00f6rt zu einer Ransomware-Familie, die mit einem Angriff der MIRCOP-<a href=\"https:\/\/www.ninjaone.com\/de\/?post_type=content_hub&#038;p=330004\" target=\"_blank\" rel=\"noopener\">Malware<\/a>\u00a0im Jahr 2016 begann.<\/p>\n<h2>Wie werden Ger\u00e4te mit der Crypt888-Ransomware infiziert?<\/h2>\n<p>Der h\u00e4ufigste Infektionsvektor ist ein\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-drive-by-download\/\" target=\"_blank\" rel=\"noopener\">Drive-by-Download<\/a>\u00a0aus einer betr\u00fcgerischen E-Mail.\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/top-phishing-koeder\/\" target=\"_blank\" rel=\"noopener\">Phishing<\/a>, bei dem Cyberkriminelle Social Engineering einsetzen, um Benutzer:innen dazu zu bringen, auf b\u00f6sartige Anh\u00e4nge oder Links in scheinbar offiziellen E-Mails zu klicken, ist die h\u00e4ufigste Infektionsmethode. Eine weitere m\u00f6gliche Infektionsursache ist eine b\u00f6sartige Webseite, die infizierte Dateien hostet.<\/p>\n<h2>Wie funktioniert die Crypt888-Ransomware?<\/h2>\n<p>Sobald ein Ger\u00e4t befallen ist, beginnt Crypt888 mit der Deaktivierung von Microsofts\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-user-account-control-uac\/\" target=\"_blank\" rel=\"noopener\">User Access Control (UAC),\u00a0<\/a>die normalerweise Systeme vor Malware sch\u00fctzt, indem bestimmte Funktionen auf Administratorrechte beschr\u00e4nkt werden.<\/p>\n<p>Crypt888 beginnt dann, Benutzer- und \u00f6ffentliche Ordner zu durchsuchen und Bilder, Dokumente, Videos und andere Dateitypen zu verschl\u00fcsseln. Diese Art von Ransomware verwendet AES- und RSA-Algorithmen, um Dateien zu verschl\u00fcsseln, indem sie ihnen die Erweiterung &#8222;Lock.&#8220; hinzuf\u00fcgt, wodurch sie f\u00fcr die Benutzer:innen unzug\u00e4nglich werden. Ein von der Crypt888-Ransomware betroffenes Videobild h\u00e4tte zum Beispiel einen Dateinamen wie\u00a0<strong>Lock.image.png<\/strong>.<\/p>\n<p>Sobald die Dateien verschl\u00fcsselt sind, \u00e4ndert Crypt888 das Desktop-Hintergrundbild des Systems und zeigt die L\u00f6segeldforderungen der Cyberkriminellen an, in der Regel in Form von Kryptow\u00e4hrung.<\/p>\n<h2>So sch\u00fctzen Sie Ihre Ger\u00e4te vor der Crypt888-Ransomware<\/h2>\n<p>Laut einer\u00a0<a href=\"https:\/\/www.stormshield.com\/news\/technical-analysis-of-ransomware-crypt888\/\" target=\"_blank\" rel=\"noopener\">Studie<\/a> wurde die Crypt888-Ransomware urspr\u00fcnglich f\u00fcr \u00e4ltere Windows-Systeme wie Windows 7 und Vista entwickelt. Aus diesem Grund wurde der Code der Malware nicht aktualisiert, was Crypt888 daran hindert, Microsofts UAC f\u00fcr Systeme mit Windows 8 oder h\u00f6her zu umgehen. Da es f\u00fcr Cyberkriminelle jedoch so einfach ist, diese Ransomware zu nutzen und einzusetzen, sollten Unternehmen proaktiv Best Practices der\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/it-management-fuer-unternehmen\/sicherheit\/\" target=\"_blank\" rel=\"noopener\">IT-Sicherheit<\/a> einsetzen, um Ransomware-Angriffe zu verhindern.<\/p>\n<ul>\n<li>\n<h3>Schulung zur Pr\u00e4vention<\/h3>\n<\/li>\n<\/ul>\n<p>Wenn Unternehmen mit gro\u00dfen IT-Umgebungen ihre Mitarbeiter:innen darin schulen,\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/e-mail-spoofing-attacken-verstehen-und-verhindern\/\" target=\"_blank\" rel=\"noopener\">E-Mail-Spoofing<\/a>\u00a0und andere Phishing-Techniken zu verstehen und zu erkennen, verringert sich das Risiko, dass sie auf b\u00f6sartige Links klicken und ihre Windows-Ger\u00e4te infizieren.<\/p>\n<p>Lesen Sie unseren\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/top-phishing-koeder\/\" target=\"_blank\" rel=\"noopener\">Guide zur Erkennung von Phishing-E-Mails<\/a>.<\/p>\n<ul>\n<li>\n<h3>F\u00fchren Sie Backups kritischer Daten durch<\/h3>\n<\/li>\n<\/ul>\n<p>Regelm\u00e4\u00dfige Backups von Systemen und wichtigen Daten erm\u00f6glichen es Unternehmen, verschl\u00fcsselte Daten einfach wiederherzustellen, ohne infizierte Dateien entschl\u00fcsseln oder auf L\u00f6segeldforderungen eingehen zu m\u00fcssen. IT-Abteilungen sollten in\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/ausfallsicheres-backup-einheitliche-kontrolle-schnelle-wiederherstellung\/\" target=\"_blank\" rel=\"noopener\">Backup-Software<\/a>\u00a0investieren, um Ausfallzeiten durch Ransomware-Angriffe zu reduzieren und eine schnelle Wiederherstellung zu gew\u00e4hrleisten.<\/p>\n<ul>\n<li>\n<h3>Verwenden Sie Antivirus-Software<\/h3>\n<\/li>\n<\/ul>\n<p>Wenden Sie sich an bew\u00e4hrte Antivirus-L\u00f6sungen, die sich nahtlos in Ihre IT-Infrastruktur integrieren lassen. Antivirus-Software tr\u00e4gt zur Minimierung von Cyberangriffen bei, indem sie\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/ransomware-erkennen\/\" target=\"_blank\" rel=\"noopener\">Ransomware erkennt<\/a> und verhindert, dass sie sensible und essenzielle Daten verschl\u00fcsselt.<\/p>\n<ul>\n<li>\n<h3>Aktualisieren Sie Ihre Ger\u00e4te regelm\u00e4\u00dfig<\/h3>\n<\/li>\n<\/ul>\n<p>Halten Sie Ihr Windows-Betriebssystem und die gesamte Software auf dem neuesten Stand. Ransomware kann Software-Schwachstellen ausnutzen, die durch konsequentes Patchen oft leicht zu beheben sind.\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/patch-management\/\" target=\"_blank\" rel=\"noopener\">Die automatisierte Patch-Management-Software<\/a>\u00a0erm\u00f6glicht es IT-Administratoren, fehlende Patches zu identifizieren und die optimierte Bereitstellung von Updates zu den am wenigsten arbeitsreichen Momenten zu planen.<\/p>\n\n<h2>Fazit<\/h2>\n<p>Die Crypt888-Ransomware stellt eine erhebliche Bedrohung f\u00fcr Unternehmen dar, da sie Benutzer:innen am Zugriff auf Dateien hindert. Seien Sie stets auf m\u00f6gliche\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/haeufigste-arten-von-cyber-attacken\/\" target=\"_blank\" rel=\"noopener\">Cyberangriffe<\/a>\u00a0vorbereitet, indem Sie in zuverl\u00e4ssige\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/ransomware-backup-verhindert-katastrophen\/\" target=\"_blank\" rel=\"noopener\">Ransomware-Backup-Software<\/a>\u00a0investieren, um sicherzustellen, dass alle wertvollen Dateien oder vertraulichen Daten wiederhergestellt werden k\u00f6nnen.<\/p>\n","protected":false},"author":151,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":""},"hub_categories":[4184],"class_list":["post-353043","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub\/353043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/151"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=353043"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/hub_categories?post=353043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}