{"id":29229,"date":"2026-09-22T16:23:54","date_gmt":"2026-09-22T14:23:54","guid":{"rendered":"https:\/\/performance-msg-life-sk.rucolabs.sk\/glossary\/lockfile\/"},"modified":"2026-09-29T16:41:58","modified_gmt":"2026-09-29T14:41:58","slug":"lockfile","status":"publish","type":"glossary_intl","link":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/","title":{"rendered":"LockFile"},"content":{"rendered":"<h2>Was ist LockFile?<\/h2>\n<p>LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung nur ausgew\u00e4hlte Abschnitte einer Datei statt des gesamten Inhalts ver\u00e4ndert. Dieser Ansatz zielt darauf, Schutzsysteme mit statistischer Inhaltsanalyse zu umgehen, weil teilweise verschl\u00fcsselte Dateien statistisch weniger auff\u00e4llig wirken als vollst\u00e4ndig verschl\u00fcsselte Dateien. LockFile trat erstmals 2021 in Erscheinung; bei beobachteten Angriffen kombinierten die Angreifer <strong>ProxyShell mit PetitPotam<\/strong>. ProxyShell diente dabei dem initialen Zugriff auf ungepatchte Microsoft-Exchange-Server; anschlie\u00dfend kam PetitPotam f\u00fcr einen NTLM-Relay-Angriff zur Ausweitung der Kontrolle zum Einsatz. Die Kombination aus bekannten Angriffswegen und einer Verschl\u00fcsselungstechnik zur Umgehung bestimmter Erkennungsverfahren machte LockFile zu einer auff\u00e4lligen Ransomware-Familie.<\/p>\n<p>Vertragsunterlagen eines Versicherers k\u00f6nnen von dieser Teilverschl\u00fcsselung ebenso betroffen sein wie jede andere Datei im Netzwerk. Schutzl\u00f6sungen, die Verschl\u00fcsselung \u00fcber eine statistische Inhaltsanalyse erkennen, k\u00f6nnen den Vorgang unter Umst\u00e4nden \u00fcbersehen, weil die ver\u00e4nderte Datei dem Original statistisch \u00e4hnlicher bleibt als bei klassischer Vollverschl\u00fcsselung. F\u00fcr die Sachbearbeitung z\u00e4hlt dabei nicht, ob eine Datei technisch noch teilweise lesbar ist, sondern ob sie inhaltlich noch nutzbar bleibt \u2013 bei Vertrags- oder Schadendokumenten <strong>reicht daf\u00fcr schon eine partielle Verschl\u00fcsselung<\/strong>, um die Unterlagen f\u00fcr die Bearbeitung unbrauchbar zu machen.<\/p>\n<h2>Wie funktioniert LockFile?<\/h2>\n<p>LockFile verschl\u00fcsselt beim Ausf\u00fchren gezielt nur festgelegte Byte-Bereiche einer Datei, anstatt sie vollst\u00e4ndig zu durchlaufen. Diese Technik der intermittierenden Verschl\u00fcsselung senkt den Anteil der ver\u00e4nderten Bytes, sodass die Datei dem Original statistisch sehr \u00e4hnlich bleibt; Schutzsysteme, die verschl\u00fcsselte Dateien \u00fcber statistische Inhaltsanalyse erkennen, schlagen dadurch unter Umst\u00e4nden nicht an. Vor dem eigentlichen Verschl\u00fcsselungsschritt verschafften sich die Angreifer in beobachteten F\u00e4llen zun\u00e4chst Zugang zum Netzwerk \u00fcber <strong>ungepatchte Schwachstellen wie ProxyShell in Microsoft-Exchange-Servern<\/strong>; anschlie\u00dfend kam PetitPotam f\u00fcr NTLM-Relay-Angriffe gegen Windows-Dom\u00e4nencontroller zur Ausweitung der Kontrolle zum Einsatz. Nach der Ausweitung ihrer Zugriffsrechte konnten die Angreifer den LockFile-Ransomware-Payload auf weiteren erreichbaren Systemen einsetzen, <strong>sodass mehrere Server gleichzeitig betroffen sein k\u00f6nnen<\/strong>, wenn die Ausbreitung im Netzwerk unentdeckt bleibt. Der Angriff verbindet damit einen technischen Initialzugang \u00fcber bekannte Schwachstellen mit einer Verschl\u00fcsselungstechnik zur Umgehung bestimmter statistischer Erkennungsverfahren, was die Erkennung insbesondere in der Verschl\u00fcsselungsphase erschwert.<\/p>\n<h2>Woran erkenne ich LockFile?<\/h2>\n<table>\n<thead>\n<tr>\n<th>Signal<\/th>\n<th>Woran erkennbar<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Teilweise unleserliche Dateien<\/td>\n<td>Eine Datei \u00f6ffnet sich fehlerhaft oder zeigt nur abschnittsweise unlesbaren Inhalt, statt vollst\u00e4ndig verschl\u00fcsselt zu wirken<\/td>\n<\/tr>\n<tr>\n<td>Statistisch unauff\u00e4llige Teilverschl\u00fcsselung<\/td>\n<td>Dateien sind nur abschnittsweise ver\u00e4ndert und weichen statistisch kaum vom Original ab, obwohl Inhalte verschl\u00fcsselt sind<\/td>\n<\/tr>\n<tr>\n<td>Kompromittierte Exchange-Server<\/td>\n<td>Zugriffe oder Prozesse, die auf eine ausgenutzte ProxyShell-Schwachstelle an einem Microsoft-Exchange-Server hindeuten<\/td>\n<\/tr>\n<tr>\n<td>Ungew\u00f6hnlicher NTLM-Verkehr Richtung Dom\u00e4nencontroller<\/td>\n<td>Anfragen, die zum Muster eines PetitPotam-basierten NTLM-Relay-Angriffs passen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Schutz im Ernstfall<\/h2>\n<h3>Vorbeugen<\/h3>\n<ul>\n<li>Microsoft-Exchange-Server zeitnah mit Sicherheitsupdates gegen bekannte Schwachstellen wie ProxyShell versorgen.<\/li>\n<li>NTLM-Relay-Angriffswege wie PetitPotam durch geeignete H\u00e4rtungsma\u00dfnahmen an Dom\u00e4nencontrollern einschr\u00e4nken.<\/li>\n<li>Erkennungssysteme nicht allein auf statistische Inhaltsanalyse st\u00fctzen, sondern zus\u00e4tzlich auf Verhaltensmuster wie ungew\u00f6hnliche Dateizugriffe pr\u00fcfen.<\/li>\n<\/ul>\n<h3>Was tun im Ernstfall<\/h3>\n<ul>\n<li>Betroffene Systeme sofort vom Netzwerk trennen, um eine weitere Ausbreitung zu begrenzen.<\/li>\n<li>Ausma\u00df der Verschl\u00fcsselung pr\u00fcfen, auch wenn Dateien noch teilweise lesbar erscheinen \u2013 f\u00fcr die Bearbeitung z\u00e4hlt die inhaltliche Nutzbarkeit, nicht der technische Verschl\u00fcsselungsgrad.<\/li>\n<li>Exchange-Server auf Spuren ausgenutzter ProxyShell-Schwachstellen und Dom\u00e4nencontroller auf Hinweise auf NTLM-Relay-Aktivit\u00e4ten untersuchen, bevor sie wieder ans Netz gehen.<\/li>\n<li>Wiederherstellung aus Backups einleiten, die vor der Kompromittierung des Netzwerks erstellt wurden.<\/li>\n<\/ul>\n<h2>Verwandte Begriffe<\/h2>\n<ul>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/ransomware\/\" target=\"_blank\" title=\"Ransomware\">Ransomware<\/a><\/li>\n<\/ul>\n<p><em>KI-generiert<\/em><\/p>\n","protected":false},"featured_media":0,"template":"","glossary_intl_set":[],"glossary_intl_cluster":[392],"glossary_intl_theme":[407,414],"class_list":["post-29229","glossary_intl","type-glossary_intl","status-publish","hentry","glossary_intl_cluster-cybersecurity","glossary_intl_theme-angriffe-bedrohungen","glossary_intl_theme-ransomware"],"acf":{"card_description":"LockFile: Ransomware-Familie, die Dateien nur teilweise verschl\u00fcsselt, um statistische Erkennungsverfahren zu umgehen.","nav_theme":"Angriffe & Bedrohungen","nav_subtheme":"Ransomware","dataset_version":"","term_inline":"","term_plural":false,"heading_overrides":null,"synonyms":null,"lead_definition":"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung nur ausgew\u00e4hlte Abschnitte einer Datei statt des gesamten Inhalts ver\u00e4ndert, um Schutzsysteme mit statistischer Inhaltsanalyse zu umgehen; in beobachteten Angriffen nutzten die Angreifer ProxyShell f\u00fcr den Zugriff und anschlie\u00dfend PetitPotam zur Rechteausweitung.","at_a_glance":[{"bullet":"Der Name der Technik \u2013 Intermittent Encryption \u2013 bezeichnet das gezielte Auslassen von Dateiabschnitten und nicht eine langsamere oder unvollst\u00e4ndige Verschl\u00fcsselung des Gesamtinhalts."},{"bullet":"Bei beobachteten LockFile-Angriffen nutzten die Angreifer unter anderem ProxyShell und PetitPotam, um Zugang zu kompromittierten Umgebungen zu erlangen beziehungsweise ihre Zugriffsrechte auszuweiten."},{"bullet":"Dateien, die nach einem Verschl\u00fcsselungsvorgang nur abschnittsweise ver\u00e4ndert sind und statistisch kaum vom Original abweichen, k\u00f6nnen ein Hinweis auf diese Technik sein, auch wenn andere Ransomware-Indikatoren noch fehlen."}],"intro_answer":"","steps_answer":"","steps":null,"examples":[{"example":"Bei beobachteten LockFile-Angriffen 2021 nutzten Angreifer zun\u00e4chst die ProxyShell-Schwachstellen, um Zugang zu Microsoft-Exchange-Servern und damit zum Netzwerk zu erhalten."},{"example":"Durch die Intermittent Encryption von LockFile bleiben verschl\u00fcsselte Dokumente dem Original statistisch so \u00e4hnlich, dass Schutzl\u00f6sungen mit statistischer Inhaltsanalyse sie unter Umst\u00e4nden nicht als Ransomware-Artefakte erkennen."},{"example":"In beobachteten Kampagnen wurde PetitPotam f\u00fcr NTLM-Relay-Angriffe gegen Windows-Dom\u00e4nencontroller eingesetzt, bevor der Ransomware-Payload auf weiteren Systemen zum Einsatz kam."},{"example":"Verschl\u00fcsselt LockFile bei einem Versicherer nur einzelne Abschnitte einer Vertragsdatei, kann eine auf statistischer Inhaltsanalyse beruhende Schutzl\u00f6sung den Vorgang unter Umst\u00e4nden \u00fcbersehen, w\u00e4hrend die Unterlagen f\u00fcr die Sachbearbeitung dennoch unbrauchbar werden."}],"misconception":[{"myth":"Ein Irrtum lautet, eine Datei sei erst dann von Ransomware betroffen, wenn sie vollst\u00e4ndig unlesbar ist.","reality":"LockFile widerlegt das: Die Ransomware verschl\u00fcsselt nur jeden zweiten 16-Byte-Block eines Dokuments \u2013 ein Text bleibt dadurch teilweise lesbar und ist trotzdem verschl\u00fcsselt. Weil die Datei dem Original statistisch sehr \u00e4hnlich bleibt, k\u00f6nnen bestimmte Ransomware-Schutzsysteme, die statistische Inhaltsanalyse verwenden, die Verschl\u00fcsselung unter Umst\u00e4nden \u00fcbersehen."}],"faq":null,"compare_answer":"","compare":null,"variants":null,"signals_answer":"","signals":null,"protect_answer":"","prevent":null,"incident":null,"related_terms":null,"pillar_link":null,"sources":[{"publisher":"","name":"PetitPotam Vulnerability Exploited in Ransomware Attacks","url":"https:\/\/www.securityweek.com\/petitpotam-vulnerability-exploited-ransomware-attacks\/","doc_type":"2021","group":"used"},{"publisher":"","name":"Exploit:Win32\/CVE-2021-31207.A threat description","url":"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Exploit%3AWin32%2FCVE-2021-31207.A&threatId=-2147173487","doc_type":"","group":"used"},{"publisher":"","name":"Ransomware","url":"https:\/\/de.wikipedia.org\/wiki\/Ransomware","doc_type":"","group":"further"},{"publisher":"","name":"LockFile ransomware\u2019s box of tricks: intermittent encryption and evasion","url":"https:\/\/www.sophos.com\/en-us\/blog\/lockfile-ransomwares-box-of-tricks-intermittent-encryption-and-evasion","doc_type":"2021","group":"further"}],"reviewer":{"name":"Jakub Nov\u00e1k","qualification":"System Engineer \u2013 Endpoint Security & Infrastruktur, msg life Slovakia","date":"2026-09-24"},"disclaimer":"Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechts- oder Sicherheitsberatung. Genannte Vorschriften und Empfehlungen geben den Stand zum Zeitpunkt der Ver\u00f6ffentlichung wieder."},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 5.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.\" \/>\n\t<meta name=\"robots\" content=\"noindex, nofollow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 5.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"msg life Slovakia\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"LockFile | Glossar: Ransomware-Familie mit Teilverschl\u00fcsselung\" \/>\n\t\t<meta property=\"og:description\" content=\"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1640\" \/>\n\t\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-22T14:23:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-29T14:41:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/msglifeslovakia\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@msglifeslovakia\" \/>\n\t\t<meta name=\"twitter:title\" content=\"LockFile | Glossar: Ransomware-Familie mit Teilverschl\u00fcsselung\" \/>\n\t\t<meta name=\"twitter:description\" content=\"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2020\/10\/clanky-set-1-baner-cover-01.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Glossary\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Angriffe & Bedrohungen\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Ransomware\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"LockFile\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/\"}]},{\"@type\":\"DefinedTerm\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/#begriff\",\"name\":\"LockFile\",\"inDefinedTermSet\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/#glossar\"},\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/\",\"description\":\"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\\u00fcsselung nur ausgew\\u00e4hlte Abschnitte einer Datei statt des gesamten Inhalts ver\\u00e4ndert, um Schutzsysteme mit statistischer Inhaltsanalyse zu umgehen; in beobachteten Angriffen nutzten die Angreifer ProxyShell f\\u00fcr den Zugriff und anschlie\\u00dfend PetitPotam zur Rechteausweitung.\"},{\"@type\":\"DefinedTermSet\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/#glossar\",\"name\":\"msg life Slovakia Glossar\",\"inLanguage\":\"de\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/\"},{\"@type\":\"TechArticle\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/#article\",\"headline\":\"LockFile\",\"inLanguage\":\"de\",\"mainEntityOfPage\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/\",\"about\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/#begriff\"},\"author\":{\"@type\":\"Organization\",\"name\":\"msg life Slovakia\"},\"publisher\":{\"@type\":\"Organization\",\"name\":\"msg life Slovakia\"},\"datePublished\":\"2026-09-22T14:23:54+00:00\",\"dateModified\":\"2026-09-29T14:41:58+00:00\",\"keywords\":[\"Cybersecurity\",\"Angriffe & Bedrohungen\",\"Ransomware\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/#webpage\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/\",\"name\":\"LockFile | Glossar: Ransomware-Familie mit Teilverschl\\u00fcsselung\",\"description\":\"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\\u00fcsselung Dateien nur teilweise ver\\u00e4ndert, um statistische Erkennung zu umgehen.\",\"inLanguage\":\"de-DE\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/lockfile\\\/#breadcrumblist\"},\"datePublished\":\"2026-09-22T16:23:54+02:00\",\"dateModified\":\"2026-09-29T16:41:58+02:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/\",\"name\":\"msg life Slovakia\",\"alternateName\":\"msg\",\"description\":\"Softv\\u00e9rov\\u00ed \\u0161pecialisti v oblasti pois\\u0165ovn\\u00edctva\",\"inLanguage\":\"de-DE\",\"publisher\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>LockFile | Glossar: Ransomware-Familie mit Teilverschl\u00fcsselung<\/title>\n\n","aioseo_head_json":{"title":"LockFile | Glossar: Ransomware-Familie mit Teilverschl\u00fcsselung","description":"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.","canonical_url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/","robots":"noindex, nofollow, max-snippet:-1, max-image-preview:large, max-video-preview:-1","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/"},{"@type":"ListItem","position":3,"name":"Angriffe & Bedrohungen","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/"},{"@type":"ListItem","position":4,"name":"Ransomware","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/"},{"@type":"ListItem","position":5,"name":"LockFile","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/"}]},{"@type":"DefinedTerm","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/#begriff","name":"LockFile","inDefinedTermSet":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/#glossar"},"url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/","description":"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung nur ausgew\u00e4hlte Abschnitte einer Datei statt des gesamten Inhalts ver\u00e4ndert, um Schutzsysteme mit statistischer Inhaltsanalyse zu umgehen; in beobachteten Angriffen nutzten die Angreifer ProxyShell f\u00fcr den Zugriff und anschlie\u00dfend PetitPotam zur Rechteausweitung."},{"@type":"DefinedTermSet","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/#glossar","name":"msg life Slovakia Glossar","inLanguage":"de","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/"},{"@type":"TechArticle","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/#article","headline":"LockFile","inLanguage":"de","mainEntityOfPage":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/","about":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/#begriff"},"author":{"@type":"Organization","name":"msg life Slovakia"},"publisher":{"@type":"Organization","name":"msg life Slovakia"},"datePublished":"2026-09-22T14:23:54+00:00","dateModified":"2026-09-29T14:41:58+00:00","keywords":["Cybersecurity","Angriffe & Bedrohungen","Ransomware"]},{"@type":"WebPage","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/#webpage","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/","name":"LockFile | Glossar: Ransomware-Familie mit Teilverschl\u00fcsselung","description":"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.","inLanguage":"de-DE","isPartOf":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#website"},"breadcrumb":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/#breadcrumblist"},"datePublished":"2026-09-22T16:23:54+02:00","dateModified":"2026-09-29T16:41:58+02:00"},{"@type":"WebSite","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#website","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/","name":"msg life Slovakia","alternateName":"msg","description":"Softv\u00e9rov\u00ed \u0161pecialisti v oblasti pois\u0165ovn\u00edctva","inLanguage":"de-DE","publisher":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#organization"}}]},"og:locale":"de_DE","og:site_name":"msg life Slovakia","og:type":"article","og:title":"LockFile | Glossar: Ransomware-Familie mit Teilverschl\u00fcsselung","og:description":"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.","og:url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/lockfile\/","og:image":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg","og:image:secure_url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg","og:image:width":1640,"og:image:height":720,"article:published_time":"2026-09-22T14:23:54+00:00","article:modified_time":"2026-09-29T14:41:58+00:00","article:publisher":"https:\/\/www.facebook.com\/msglifeslovakia\/","twitter:card":"summary","twitter:site":"@msglifeslovakia","twitter:title":"LockFile | Glossar: Ransomware-Familie mit Teilverschl\u00fcsselung","twitter:description":"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.","twitter:image":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2020\/10\/clanky-set-1-baner-cover-01.jpg"},"aioseo_meta_data":{"post_id":"29229","title":"LockFile: Ransomware-Familie mit Teilverschl\u00fcsselung","description":"LockFile ist eine Ransomware-Familie, die mit intermittierender Verschl\u00fcsselung Dateien nur teilweise ver\u00e4ndert, um statistische Erkennung zu umgehen.","keywords":null,"keyphrases":null,"primary_term":{"glossary_intl_cluster":392},"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-09-29 14:48:27","breadcrumb_settings":null,"limit_modified_date":false,"open_ai":null,"ai":null,"created":"2026-09-22 14:23:54","updated":"2026-09-29 14:48:27","reviewed_by":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"_links":{"self":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary-intl\/29229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary-intl"}],"about":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/types\/glossary_intl"}],"wp:attachment":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/media?parent=29229"}],"wp:term":[{"taxonomy":"glossary_intl_set","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_set?post=29229"},{"taxonomy":"glossary_intl_cluster","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_cluster?post=29229"},{"taxonomy":"glossary_intl_theme","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_theme?post=29229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}