• Link zu Facebook
  • Link zu Xing
Tel.: +49 4131 22 700 60 | E-Mail: kontakt@kaneo-gmbh.de | Remote Support
kaneo GmbH - green IT solutions
  • Home
  • IT-Lösungen
    • IT Infrastruktur
      • IT Infrastruktur
      • Linux Terminal Server
      • Einrichten von VoIP Anlagen
      • SOGo Groupware Integration
    • IT-Service
      • IT-Service
      • IT Systeme Hamburg
      • Server- und Netzwerk-Monitoring
      • Betreuung für Linux-Server
      • IT-Sicherheit
    • Open Source Software
      • Nuclos Open Source ERP Software
      • Open-xchange
      • Zabbix
  • Green IT
    • Leitfaden green IT
    • Tipps & Tricks
    • Umweltsiegel
  • Referenzen
  • Über kaneo
    • Leitbild & Nachhaltigkeit
    • Karriere
  • Blog
  • Kontakt
  • Menü Menü
Du bist hier: Startseite1 / Blog2 / IT-Sicherheit3 / Erpressungstrojaner .bart.zip – DHL Tracking 056392024191
Verschlüsselungstronjer BART

Erpressungstrojaner .bart.zip – DHL Tracking 056392024191

29. Juni 2016/4 Kommentare/in IT-Sicherheit/von kaneo Marketing
Warnung

Bei dieser E-Mail handelt es sich um den Erpressungstrojaner „BART“

Aktuell ist eine neue Welle mit Verschlüsselungstrojanern im Netz unterwegs. Es handelt sich dabei um eine modifizierte Variante von Locky, mit dem Namen „BART“. Nach Informationen von heise.de(¹) werden alle Dateien verschlüsselt und als .bart.zip Dateien gespeichert, der Schlüssel zum Entschlüsseln dieser Dateien muss dann für etwa 1700€ erworben werden. Aktuell gibt es noch kein Tool welches es ermöglicht die Dateien ohne Zahlung zu entschlüsseln.

Im Anhang der genannten E-Mail befindet sich die Datei Sendung_056392024191.zip. Diese wird aktuell nur von 7/53 Virenscannern erkannt(²). In dieser ZIP-Datei befinden sich die Dateien „Sendungsetikett_056392024191.pdf.js.js“ und „Sendungsinformationen_056392024191.pdf.js.js“. Dabei handelt es sich nicht um die erwarteten Etiketten für die Sendung, sondern um ausführbare JavaScript Dateien, diese beginnen bei der Ausführung direkt mit dem Download des Trojaners und der Verschlüsselung aller für den User zugänglichen Dateien.

Wie wir unsere Kunden schützen

  • User-Manuals mit aktuellen Informationen zu Möglichen Gefahren
  • Gruppenrichtlinien um das Ausführen solcher Dateien zu unterbinden
  • E-Mails mit Verdächtigen Anhängen Kennzeichnen oder diese direkt entfernen
  • Durch Rollen- und Rechte-Konzepte die Zugriffsmöglichkeiten für den Anwender möglichst gering halten
  • Schreibgeschützte Backups durchführen und kontrollieren

Inhalt der E-Mail mit dem Verschlüsselungs-Trojaner BART

Sehr geehrter Kunde,

die Lieferung für das Paket mit der Sendungsverfolgungsnummer 056392024191 ist fehlgeschlagen.
Der Kurier war zum wiederholten Male nicht in der Lage Sie persönlich anzutreffen.

Bitte senden Sie uns das ausgefüllte Versandetikett um einen erneuten Lieferungsversuch in Auftrag zu geben.

Das Versandetikett für Ihre Lieferung finden Sie im Anhang dieser E-Mail.

Mit freundlichen Grüßen,

DHL EXPRESS
Deutsche Post AG
Charles-de-Gaulle-Straße 20
PLZ/ Ort: 53113 Bonn

¹ http://www.heise.de/security/meldung/Locky-Sproessling-Erpressungs-Trojaner-Bart-verschluesselt-anders-und-verlangt-hohes-Loesegeld-3250058.html
² https://virustotal.com/

Schlagworte: Backup, Featured
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Teilen auf Tumblr
  • Teilen auf Reddit
  • Per E-Mail teilen
https://www.kaneo-gmbh.de/wp-content/uploads/2016/06/BART-E-Mail.png 722 821 kaneo Marketing https://www.kaneo-gmbh.de/wp-content/uploads/2016/04/logo.png kaneo Marketing2016-06-29 11:22:562018-06-10 16:04:40Erpressungstrojaner .bart.zip – DHL Tracking 056392024191
Das könnte Dich auch interessieren
kaneo als Workshop-Referent: „Digitalisierung und Zukunft der Arbeitswelt“ (06.09.2017)
blank Nele Kammlott im Interview mit der Süddeutschen Zeitung
blank Nele Kammlott zu Gast beim Podcast „Das Digitale Sofa – Impulse!“
blank kaneo GmbH im Interview mit LifeVERDE über Green IT, CO2 und Anreizsysteme für Unternehmen
blank Impulsvortrag von Nele Kammlott auf dem Digital-Gipfel 2020
blank Grüne Start-ups trotz Hürden auf dem Vormarsch
4 Kommentare
  1. Anna sagte:
    23. Oktober 2016 um 21:41

    Vielen dank für den tollen Artikel und die ausführliche Information. Die Informationen sind ziemlich hilfreich.

    Gruß Anna

  2. Andreas Oberländer sagte:
    30. Juni 2016 um 17:36

    Wer möchte ihn haben?
    Auffallend dabei ist, dass er bevorzugt an Mailadressen versand wird die Firmen zugeordnet werden können.
    Abgesehen vom manipulierten header scheint er obendrein zumindest bei mir Strato zu vevorzugen

Trackbacks & Pingbacks

  1. Gewusst wie: Drei Standbeine für mehr Datensicherheit im Unternehmen - kaneo GmbH - green IT solutions sagt:
    6. Oktober 2016 um 18:07 Uhr

    […] Das zeigt sich auch wieder in der aktuellen Diskussion um sog. Verschlüsselungs- oder Erpressungstrojaner wie Locky oder Zepto. Die auch als  „Ransomware“ bezeichneten Schadprogramme, die – verschickt über einen gefälschten E-Mail-Anhang –  sämtliche Dateien auf dem betroffenen System zunächst verschlüsseln und dann von den Nutzern hohe „Lösegelder“ für die Entschlüsselung der Daten fordern, haben 2016 schon für eine Menge Aufregung im Netz gesorgt (wir berichteten auf unserem Blog ). […]

  2. Serie: Drei Standbeine für mehr Datensicherheit im Unternehmen - Teil 1: "Die richtige Backup-Strategie" - kaneo GmbH - green IT solutions sagt:
    3. September 2016 um 19:34 Uhr

    […] fordern, haben 2016 schon für eine Menge Aufregung im Netz gesorgt (wir berichteten auf unserem Blog ). Eine einfache Möglichkeit, befallene Rechner von Locky & Co. zu „befreien“ gibt es […]

Kommentare sind deaktiviert.

Search Search

News

  • blank
    Drei Jahre kaneo – Ein Blick hinter die Kulissen12. April 2019 - 8:26
  • blank
    kaneo stellt Green IT Komplettsystem erstmals auf der CEBIT vor (11.-15.06.2018, Hannover)10. Juni 2018 - 14:25
  • blank
    kaneo als Referent im Fachforum „Mehr Energieeffizienz durch Digitalisierung (13.03.2018, Hannover)14. März 2018 - 15:39
  • Stephan Bausch Nele Lübberstedt
    Vortrag Lions Club Winsen (20.11.2017, Winsen)22. November 2017 - 11:09

Kategorien

  • Allgemein
  • Digitalisierung
  • Green-IT
  • IT-Sicherheit
  • News
  • OpenSource
  • Presse

Anschrift Lüneburg
kaneo GmbH - green IT solutions

Lüner Weg 32a
21337 Lüneburg

Tel: +49 4131 22 700 – 60
Fax: +49 4131 22 700 – 61
E-Mail: kontakt@kaneo-gmbh.de

© Copyright - 2014 - 2022 kaneo GmbH - green IT solutions
  • Glossar
  • Datenschutz
  • Impressum
  • Kontakt
  • IT Systeme Hamburg
  • Bewerbung
  • Bewerbung Danke
  • Warum Cloudlösungen wie Microsoft Exchange für ihr Unternehmen nicht immer die Beste Wahl sind
Link to: Unsere Wirtschaft, IHK-Lüneburg-Wolfsburg: Interview mit Nele Lübberstedt , kaneo GmbH – green IT solutions Link to: Unsere Wirtschaft, IHK-Lüneburg-Wolfsburg: Interview mit Nele Lübberstedt , kaneo GmbH – green IT solutions Unsere Wirtschaft, IHK-Lüneburg-Wolfsburg: Interview mit Nele Lübberstedt...blank Link to: kaneo GmbH setzt Energiemaßnahmen um – und halbiert den Strombedarf Link to: kaneo GmbH setzt Energiemaßnahmen um – und halbiert den Strombedarf blankkaneo GmbH setzt Energiemaßnahmen um – und halbiert den Strombedarf
Nach oben scrollen Nach oben scrollen Nach oben scrollen