Ransomware, oder auch Verschlüsselungstrojaner oder Erpressungstrojaner, ist ein Schadprogramm für Computer, welches dafür sorgt, dass der Rechner für den Nutzer gesperrt und nur gegen ein Lösegeld wieder freigeschaltet werden kann.
Wie kann ich mich vor Ransomware schützen?
- Backups anlegen.
- Updates und Patches installieren.
- Schutz vor unsicheren Webseiten.
- Vorsicht bei Links in E-Mails.
- Lesezeichen nutzen.
- Nur E-Mails sowie E-Mail-Anhänge von bekannten Absendern öffnen.
- Erweiterungen bei bekannte Dateitypen nicht ausblenden.
Ransomware kann auf den gleichen Wegen wie ein Computervirus auf einen Computer gelangen. Zu diesen Wegen zählen präparierte E-Mail-Anhänge, die Ausnutzung von Sicherheitslücken in Webbrowsern oder über Datendienste wie Dropbox.
Unterschied Ransomware und MalwareRansomware ist eine Unterart von Malware und steht für Erpressungssoftware. Die Cyberkriminellen, die Ransomware einsetzen, zielen darauf ab, Ihre Daten zu verschlüsseln oder Ihre PC zu sperren und anschließend ein Lösegeld für Ihre Daten zu fordern.
Locky ist seit Februar 2016 in den Schlagzeilen. Vor allem in Europa ist diese Art Cryptoware verbreitet. Die Opfer infizieren Rechner meist über schadhafte Word-Dokumente in E-Mail-Anhängen. Locky verschlüsselt Dateien auf dem lokalen Rechner oder gleich im ganzen Netzwerk.
Firewall und VirenschutzDie Firewall agiert als eine Art Türsteher zwischen dem Netzwerk und dem Arbeitsgerät. Wichtig ist ausserdem, immer einen aktuellen Antivirenschutz zu verwenden. So besteht die Chance, dass ein Verschlüsslungstrojaner abgefangen werden kann, bevor er die Daten auf dem Gerät verschlüsseln kann.
Emotet-JägerVon Emotet initiierte Windows-Prozesse benennt die Malware nach einem festen Schema. Dafür greift sie auf ein spezifisches Wörterbuch und die Seriennummer der System-Festplatte C zurück. Um eine Infektion festzustellen, scannt das Tool laufende Windows-Prozesse und klopft diese auf das Namensschema ab.
SCHRITT 1: Befallene Geräte sofort isolieren. SCHRITT 2: Den Typ des Ransomware-Angriffs ermitteln. SCHRITT 3: Ransomware / Malware entfernen. SCHRITT 4: Verschlüsselte Dateien wiederherstellen.
Krypto Trojaner / Ransomware erklärt. Krypto Trojaner oder Erpresser Trojaner gehören zur Klasse der Ransomware (Lösegeld-Software), die sich über kleine Programme selbstständig auf PCs und Netzwerken installieren und Dateien verschlüsseln.
Emotet ist ein Trojaner, der vor allem durch Spam-E-Mails (MalSpam) verbreitet wird. Die infizierte Mail enthält entweder ein bösartiges Skript, ein Dokument mit aktivierten Makros oder einen bösartigen Link. Emotet-E-Mails sind oft gut gefälscht und täuschend echt als reguläre E-Mails getarnt.
In der Computerwelt handelt es sich bei Verschlüsselung um die Konvertierung von Daten von einem lesbaren Format in ein verschlüsseltes Format, das erst nach einer Entschlüsselung wieder gelesen oder verarbeitet werden kann.
Definition von MalwareMalware ist eine Abkürzung für „Malicious Software“ (dt. Schadsoftware) und besteht in der Regel aus Code, der von Cyber-Angreifern entwickelt wurde, um umfangreiche Schäden an Daten und Systemen zu verursachen oder unbefugten Zugriff auf ein Netzwerk zu erhalten.
Wie kommt Ransomware auf meinen Computer? Die üblichsten Überträger sind E-Mails. Ransomware kann sich als nützlicher oder wichtiger Anhang ausgeben (eine wichtige Rechnung, ein interessanter Artikel, eine kostenlose App). Sobald Sie den Anhang geöffnet haben, ist Ihr PC infiziert.
Trojaner entfernen - so gelingt's
- Laden Sie sich vorher den kostenlosen Viren-Scanner Malwarebytes Anti-Malware herunter.
- Wird die Software nicht fündig, kann auch der Scan mit einem zweiten Tool weiterhelfen.
- Führen Sie die Überprüfungen nicht gleichzeitig aus, da die Prozesse sonst sehr lange dauern.
Ransomware gehört zu den gefährlichsten Typen von Schadsoftware. Nach einer Infektion werden die Dateien auf der Festplatte durch einen sogenannten Filecoder verschlüsselt oder das kompromittierte System gesperrt. Anschließend wird dem Nutzer eine Popup-Nachricht mit einer Lösegeldforderung angezeigt.
„Ransom“ ist der englische Begriff für „Lösegeld“ und sagt auch schon alles über den Schädling aus: Bei Ransomware handelt es sich um Erpressungssoftware, die Ihren Computer sperren kann und anschließend ein Lösegeld für die Freigabe fordert. Im Folgenden wird dann Lösegeld von den betroffenen Opfern gefordert.
Der Begriff Scareware setzt sich zusammen aus dem englischen Wort „scare“, übersetzt Erschrecken, und dem Wortteil „-ware“ von Software. Scareware gehört zu den Schadprogrammen (Malware).
Rootkits sind eine heimliche und gefährliche Art von Malware, die es Hackern ermöglicht, ohne Ihr Wissen auf Ihren Computer zuzugreifen. Erfahren Sie, wie Sie diese fast unsichtbare Software mit einem Rootkit-Scanner erkennen und mit einem Anti-Rootkit-Tool Rootkits endgültig von Ihrem Gerät entfernen können.