{"id":160927,"date":"2022-10-06T20:21:00","date_gmt":"2022-10-06T17:21:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160927"},"modified":"2025-03-15T02:10:33","modified_gmt":"2025-03-14T23:10:33","slug":"so-stoppen-sie-locky-ransomware-pravention-entschlusselung-und-wiederherstellung","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/so-stoppen-sie-locky-ransomware-pravention-entschlusselung-und-wiederherstellung\/","title":{"rendered":"So stoppen Sie Locky Ransomware: Pr\u00e4vention, Entschl\u00fcsselung und Wiederherstellung"},"content":{"rendered":"\n<p>Locky ist der gebr\u00e4uchliche Name f\u00fcr eine Ransomware-Variante, die erstmals 2016 auftauchte. Die erste Version von Locky wurde vom Necurs-Botnet verbreitet; nachfolgende Versionen wurden von Necurs und anderen Verteilergruppen eingef\u00fchrt.<\/p>\n<p>Typischerweise wird die Ransomware aktiviert, wenn ein Opfer ein Microsoft Word-Dokument \u00f6ffnet, das scheinbar Kauderwelsch anzeigt. Der Benutzer wird angewiesen, \u201eMakro zu aktivieren, wenn die Datencodierung falsch ist&#8220;. Wenn der Benutzer Makros aktiviert, wird die Ransomware aktiviert und verschl\u00fcsselt Dateien auf dem Zielcomputer, wobei ihre Dateierweiterungen durch die unbrauchbare Erweiterung \u201e.locky&#8220; ersetzt werden.<\/p>\n<p>Das Opfer kann nicht auf seine Dateien zugreifen, es sei denn, es zahlt das L\u00f6segeld in Bitcoin. Locky erstellt Textdateien und Bilder mit Anweisungen zur Zahlung des L\u00f6segelds.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" alt=\"So stoppen Sie Locky Ransomware: Pr\u00e4vention, Entschl\u00fcsselung und Wiederherstellung\" ><\/a><\/p>\n<p>W\u00e4hrend die urspr\u00fcngliche Version von Locky vor\u00fcbergehend von White-Hat-Hackern deaktiviert wurde, erstellten Malware-Gruppen schnell \u00e4hnliche Varianten wie PowerLocky (siehe unten). Zus\u00e4tzlich zur Dateierweiterung \u201e.locky&#8220; k\u00f6nnen Locky-Varianten die Dateierweiterungen der Zieldateien \u00e4ndern in:<\/p>\n<ul>\n<li>.Asen<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a3483f483.png\" alt=\"So stoppen Sie Locky Ransomware: Pr\u00e4vention, Entschl\u00fcsselung und Wiederherstellung\" \/><\/li>\n<li>.Attent\u00e4ter<\/li>\n<li>.diablo6<\/li>\n<li>.odin<\/li>\n<li>.thor<\/li>\n<li>.ykol<\/li>\n<li>.zepto<\/li>\n<li>.zzzzzz<\/li>\n<\/ul>\n<p>Dies ist eine unvollst\u00e4ndige Liste m\u00f6glicher .Locky-Dateierweiterungen. Um eine Locky-Infektion genau zu diagnostizieren, empfehlen wir, sich an einen Ransomware-Recovery-Experten zu wenden.<\/p>\n<p>Ausf\u00fchrlichere Informationen zur Originalversion von Locky finden Sie unter: <a href=\"https:\/\/datarecovery.com\/rd\/locky-ransomware-infection-decryption-services\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Locky Ransomware Infection And Decryption Services<\/a>. Die verlinkte Seite wurde im Mai 2016 erstellt, und einige Informationen k\u00f6nnen veraltet sein.<\/p>\n<h2>Wie verhindere ich eine Locky-Ransomware-Infektion?<\/h2>\n<p>Der einfachste Weg, eine Locky-Ransomware-Infektion zu verhindern, besteht darin, das \u00d6ffnen von Microsoft Word-Dokumenten aus unbekannten Quellen zu vermeiden. Locky kann jedoch auch E-Mail-Konten von bekannten Benutzern \u201ef\u00e4lschen&#8220; \u2013 vermeiden Sie die Aktivierung von Makros in Microsoft Word-Dokumenten, es sei denn, Sie k\u00f6nnen den Zweck der Makros vollst\u00e4ndig \u00fcberpr\u00fcfen.<\/p>\n<p>Einige Versionen von Locky nutzen bekannte Exploits; Diese Varianten sind nicht auf Microsoft Word-Makros angewiesen, um aktiviert zu werden. Mit anderen Worten, wenn der Benutzer die Datei herunterl\u00e4dt und versucht, sie zu \u00f6ffnen, beginnt die Ransomware sofort mit der Verschl\u00fcsselung der Zieldaten.<\/p>\n<p>F\u00fcr Unternehmen ist Software verf\u00fcgbar, um Locky-Dateien unter Quarant\u00e4ne zu stellen und zu verhindern, dass sie Netzwerke infizieren. Allerdings aktualisieren b\u00f6swillige Angreifer h\u00e4ufig ihre Angriffsvektoren, bewahren Sie daher ein Backup wichtiger Systeme auf (vorzugsweise ein <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Air-Gap-Backup<\/a>, das nicht mit dem Netzwerk verbunden ist).<\/p>\n<h2>Gibt es ein Locky Ransomware-Entschl\u00fcsselungstool?<\/h2>\n<p>Da mehrere Ransomware-Varianten die Eigenschaften der urspr\u00fcnglichen Locky-Malware teilen, gibt es hier keine einfache Antwort. Eine Version, PowerLocky, verf\u00fcgt \u00fcber ein kostenloses Entschl\u00fcsselungsprogramm, das vom Programmierer Michael Gillespie erstellt wurde. <a href=\"https:\/\/www.bleepingcomputer.com\/download\/powerlockydecrypter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Erfahren Sie hier mehr \u00fcber PowerLocky Decrypter.<\/a><\/p>\n<p>Einige Varianten, die dieselben Angriffsvektoren wie PowerLocky verwenden, verwenden jedoch robustere Methoden. Die klassische Locky-Ransomware (und viele Folgeversionen) verwendeten serverseitige Schl\u00fcsselgenerierung, was eine manuelle Entschl\u00fcsselung praktisch unm\u00f6glich machte. Dar\u00fcber hinaus k\u00f6nnen einige gr\u00f6\u00dfere Dateien wie Datenbanken nach der Entschl\u00fcsselung mit kostenlosen Tools aufgrund von Dateibesch\u00e4digungen, die w\u00e4hrend des Entschl\u00fcsselungsprozesses auftreten, immer noch unbrauchbar sein.<\/p>\n<p>Da viele Ransomware-Varianten darauf ausgelegt sind, sich schnell zu verbreiten, ist es am sichersten, das infizierte System so schnell wie m\u00f6glich von allen Netzwerken zu trennen. Wenn Sie die Entschl\u00fcsselung mit kostenlosen Tools versuchen, stellen Sie sicher, dass Sie mit einem Computer auf das infizierte Ger\u00e4t zugreifen, der keine anderen sensiblen Daten enth\u00e4lt.<\/p>\n<h2>Ist eine Datenwiederherstellung f\u00fcr mit Locky infizierte Computer m\u00f6glich?<\/h2>\n<p>In den meisten F\u00e4llen ist eine Ransomware-Wiederherstellung f\u00fcr Locky-Infektionen m\u00f6glich. Wir empfehlen, sich als erste Ma\u00dfnahme an einen professionellen Datenwiederherstellungsanbieter zu wenden \u2013 vorzugsweise, bevor Sie selbst versuchen, eine Entschl\u00fcsselung durchzuf\u00fchren, da einige kostenlose Entschl\u00fcsselungstools bei bestimmten Dateitypen (z. B. Datenbanken und E-Mail-Archiven) eine Besch\u00e4digung verursachen k\u00f6nnen.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Von Locky infiziert? Erfahren Sie, wie Sie die Locky-Ransomware stoppen und Dateien wiederherstellen k\u00f6nnen, ohne b\u00f6swillige Angreifer zu bezahlen.<\/p>\n","protected":false},"author":1,"featured_media":142391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2885],"tags":[3058],"class_list":["post-160927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-3","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/160927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=160927"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/160927\/revisions"}],"predecessor-version":[{"id":316693,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/160927\/revisions\/316693"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/142391"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=160927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=160927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=160927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}