openPR Recherche & Suche
Presseinformation

Ransomware: Doctor Web erschwert Cyber-Erpressern das Leben

17.12.201515:37 UhrIT, New Media & Software
Bild: Ransomware: Doctor Web erschwert Cyber-Erpressern das Leben
Logo Dr.Web
Logo Dr.Web

(openPR) In den letzten zweieinhalb Jahren hat der Antivirenspezialist Doctor Web mehr als 8.500 Anfragen von Kunden erhalten, deren Computer mit Ransomware infiziert wurden. Aktuell entfallen rund 60 Prozent aller Anfragen an den technischen Support auf Verschlüsselungstrojaner, eine Dekodierung war bisher nur in rund 10 Prozent aller Fälle erfolgreich, die Daten somit unrettbar verloren. Doch dank intensiver Forschungsarbeit ist Dr.Web mittlerweile in der Lage, viele befallene elektronische Geräte mit einer Wahrscheinlichkeit von bis zu 90 Prozent zu entschlüsseln und wieder nutzbar zu machen.



Der Begriff Ransomware beschreibt eine Gruppe von Schadprogrammen, die Daten auf Festplatten verschlüsseln und den Zugriff darauf sperren. Der Nutzer wird dann dazu aufgefordert, Lösegeld zu zahlen, um seine Dateien wieder nutzen zu können. Folgt der User der Aufforderung, kann dieser den Computer im günstigsten Fall dann auch wieder entsperren. Eine Garantie hierfür besteht leider nicht.

Vorsicht vor Dateianhängen:
Die Methoden der Cyber-Gangster sind inzwischen äußerst raffiniert. So sind Schadprogramme oftmals gar nicht mehr als solche zu erkennen. Vielmehr verstecken sie sich in Anhängen von Mails, die scheinbar von Freunden oder Bekannten versendet worden sind. Besonderer Beliebtheit erfreuen sich dabei zunächst harmlose Word-Dokumente oder gepackte ZIP-Dateien.
Im Fall der Word-Dateien befindet sich die Malware in den eingebetteten Makros. Originär sollten sie dabei helfen, lästige Routineaufgaben schnell zu erledigen, indem sie diese automatisieren. Doch die Kriminellen nutzen sie, um Schadcode einzuschleusen.
ZIP-Dateien hingegen enthalten ausführbare Dateien – erkennbar an der Dateiendung *.exe – oder Schadcode als JavaScript (*.js). Entpackt der Empfänger das Archiv und führt die Datei aus, installiert sich die Malware oftmals unbemerkt im Hintergrund.

Viele Wege führen zur Malware:
Neben dem Download via Mailanhang, kann eine Infektion auch über einen Drive-by-Download, als Datei beim Filesharing oder per Facebook-Link erfolgen. Der Trojaner verschlüsselt dann umgehend bestimmte Dateien, Ordner oder sogar die ganze Festplatte.
Danach erhält der Nutzer mittels einer Nachricht auf dem Display die Aufforderung, Geld per anonymer Überweisung ins Ausland zu zahlen. Anderenfalls bleiben die Daten unbrauchbar. Die Täter versprechen danach die gesperrten Dateien wieder freizugeben beziehungsweise ein Passwort für die Freigabe zu verschicken.
Damit es erst gar nicht so weit kommt, ist es sinnvoll, in Word keine Makros zu verwenden oder diese komplett zu deaktivieren. Daneben sollten ausführbare Dateien in gepackten Archiven auf gar keinen Fall angeklickt werden. Weiterhin kann es sinnvoll sein, die Nutzung von JavaScript im Browser zu unterbinden.
Ist es dennoch zu einer Infektion gekommen, stehen die IT-Sicherheitsspezialisten von Doctor Web den Opfern gerne mit Rat und Tat zur Seite.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 884261
 123

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Ransomware: Doctor Web erschwert Cyber-Erpressern das Leben“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015
Doctor Web präsentiert die Malware-Highlights des Monats August 2015
… Besitzer von Android-Geräten abgesehen haben. Haupttrends des Monats August: • Neu entwickelte Banking-Trojaner • Android-Trojaner, die zur Cyber-Spionage eingesetzt werden • Vervielfachung von Ransomware für Android • Zunehmende Verbreitung von Trojanern mittels SMS Anzahl von Virensignaturen in der Dr.Web Virendatenbank: Juli 2015: 11.422 August 2015: …
Bild: Vorsicht beim Download der App „Music for VK” auf Google PlayBild: Vorsicht beim Download der App „Music for VK” auf Google Play
Vorsicht beim Download der App „Music for VK” auf Google Play
Die Sicherheitsanalysten von Doctor Web haben auf Google Play einen neuen Trojaner entdeckt: Android.PWS.Vk.3. Die Malware wurde von MixHard entwickelt, ist in die beliebte App „Music for VK“ eingebettet und steht auf Google Play zum Download. Sie ist eine Weiterentwicklung der Player „Music for VK“ und „Musik VK“ des Entwicklers Dobrandrav. Sobald der …
Bild: Wildfire Locker Ransomware nutzt AES 256 AlgorithmusBild: Wildfire Locker Ransomware nutzt AES 256 Algorithmus
Wildfire Locker Ransomware nutzt AES 256 Algorithmus
… das Programm aktiv wird, verbindet das sich mit seinem C&C-Server und fragt eine einzigartige Benutzer-ID und Passwort an. Dieses Hauptmerkmal von WildFire Ransomware ist bei anderen Varianten von Erpressungsprogrammen nicht bekannt. Für die Verschlüsselung wird ein AES-256 CBC Algorithmus verwendet, welcher die Entschlüsselung sehr verkompliziert. …
Bild: Alfa Virus als Cerber 2 Ransomware NachfolgerBild: Alfa Virus als Cerber 2 Ransomware Nachfolger
Alfa Virus als Cerber 2 Ransomware Nachfolger
Alfa (ALPHA) ist eine Ransomware, die von den Entwicklern von Cerber2 entwickelt wurde. Alfa wird in der Regel über E-Mail Spamnachrichten verbreitet mit dem Dateianhänger, der infizierte .WSF- und .DOC-Dateien enthält. Sobald jemand diese Datei öffnet, wird er/sie aufgefordert, Macros zu aktivieren, wodurch diese Erpresserprogramm ausgeführt wird. Alfa …
Bild: Bedrohungshighlights des Monats Juni 2016Bild: Bedrohungshighlights des Monats Juni 2016
Bedrohungshighlights des Monats Juni 2016
… analysiert. Außerdem gelang es den Experten, mehrere Angriffe auf Nutzer der Buchhaltungssoftware 1C aufzuspüren. Die Angriffe hatten das Ziel, auf dem infizierten Computer Ransomware zu installieren und den Computer zu verschlüsseln, um dessen Nutzung zu unterbinden. Zudem wurde die Spyware Trojan.PWS.Spy.19338 entdeckt, die Eingaben auf dem Keyboard …
Bild: Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettetBild: Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettet
Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettet
… Wenn sich das Smartphone nun wieder mit einem Windows-Rechner verband, wurde der Wurm extrahiert und ausgeführt. Ferner entdeckten die Virenanalysten von Doctor Web mehrere Banken-Trojaner, unter anderem Android.Banker.2746. Cyber-Kriminelle verbreiteten diesen via Google Play, indem er als vermeintliche Online-Banking-App ausgegeben wurde. Mithilfe …
Bild: Welche Schlüsse wir aus WannaCry und NotPetya ziehen solltenBild: Welche Schlüsse wir aus WannaCry und NotPetya ziehen sollten
Welche Schlüsse wir aus WannaCry und NotPetya ziehen sollten
Nach Ansicht von Boris Sharov, CEO von Doctor Web, handelte es sich bei WannaCry und NotPetya nicht um klassische Ransomware. Viel mehr wollten die Cyberkriminellen mit WannaCry die Verteidigungssoftware und Abwehrmechanismen bei Angriffen solcher Art testen und verstehen lernen. NotPetya hingegen sieht er als Malware, der es lediglich um die Vernichtung …
Bild: Mining-Trojaner im Fokus: Der Doctor Web Virenrückblick für das Jahr 2018Bild: Mining-Trojaner im Fokus: Der Doctor Web Virenrückblick für das Jahr 2018
Mining-Trojaner im Fokus: Der Doctor Web Virenrückblick für das Jahr 2018
… der Verbreitung von Mining-Trojanern, die zum Schürfen von Kryptowährungen verwendet wurden. Aber auch neue Schädlinge für Windows und Linux haben die Virenanalysten von Doctor Web entdeckt. Diese verschlüsselten sensible Daten ihrer Opfer und verlangten für die Dekodierung ein Lösegeld. Auch Android-Nutzer wurden von Cyber-Kriminellen ins Visier genommen. …
Bild: Doctor Web startet Aufklärungsprojekt über Viren und Co.Bild: Doctor Web startet Aufklärungsprojekt über Viren und Co.
Doctor Web startet Aufklärungsprojekt über Viren und Co.
Doctor Web ruft mit „Die komplette Wahrheit über Viren und Co.“ ein Aufklärungsprojekt ins Leben, das Nutzer über Internetbedrohungen und andere digitalen Gefahren informiert. Unter https://www.drweb-av.de/pravda erhalten Leser eine Anleitung für sicheres Verhalten im Netz sowie Tipps und Tricks rund um das Thema IT-Sicherheit. Zudem bekommen Nutzer …
Bild: Die größten Bedrohungen im Oktober 2016Bild: Die größten Bedrohungen im Oktober 2016
Die größten Bedrohungen im Oktober 2016
… den Geräten der Anwender Befehle von Cyber-Kriminellen ausführt. Weiterhin bleiben auch mobile Endgeräte unter Android eine Zielscheibe für Verbrecher. Encoder zählen zur gefährlichsten Ransomware, jeden Monat tauchen neue Versionen auf. Im Oktober analysierten die Virenexperten von Doctor Web einen Trojaner, der mit Google Go entwickelt wurde. Dieser …
Sie lesen gerade: Ransomware: Doctor Web erschwert Cyber-Erpressern das Leben