Auch bekannt als: Ransom.Ryuk, Hermes
Familie: Ryuk

Beschreibung

Ryuk ist eine gezielte Ransomware, die seit 2018 vor allem Unternehmen und Krankenhäuser angreift. Bekannt für höhere Lösegeldforderungen (Millionen USD) und gezielte Angriffe nach Initial Access durch TrickBot oder QakBot.

Symptome

Verschlüsselte Dateien mit .ryuk-Endung, Textdatei mit Lösegeldforderung, selektive Verschlüsselung (keine Systemdateien), hohe Geschwindigkeit bei der Verschlüsselung

Schadenspotenzial

Geschäftsunterbrechung, Datenverlust, Gefahr für kritische Infrastrukturen, existenzbedrohende Schäden für Unternehmen

Entfernung

1. Sofort Netzwerk isolieren. 2. Active Directory auf Compromise prüfen. 3. Kein Lösegeld zahlen. 4. Incident Response Team beauftragen. 5. Backup-Integrität prüfen. 6. Forensische Analyse. 7. Systeme von Grund auf neu aufsetzen

Prävention

Regelmäßige Offline-Backups. Privileged Access Management. Netzwerksegmentierung. Threat Intelligence. SIEM/SOC Implementierung. Ransomware-Simulationen.

Erstmals entdeckt: 2018

Aufrufe: 5

Zuletzt aktualisiert: 2026-09-11 13:23:02