openPR Recherche & Suche
Presseinformation

Aktuelle Warnung vor Erpresser-Trojaner "Locky"

22.02.201617:22 UhrIT, New Media & Software

(openPR) Wien, 22. Februar 2016. Der Trojaner namens „Locky“ hat die Erpressung von Lösegeld zum Ziel und legt dazu PCs von Unternehmen und Privatpersonen lahm. In Deutschland sind bereits mehr als 17.000 Rechner betroffen. Auch aus anderen Ländern der EU und den USA werden täglich zahlreiche Neuinfektionen gemeldet.



Der Windows-Trojaner wird vor allem durch E-Mail Anhänge aber auch per Web Downloads verbreitet. So enthalten Emails als Rechnungen oder Mitteilungen getarnte, präparierte Office-Dokumente. Wird ein Anhang geöffnet, verschlüsselt die Schadsoftware nicht nur Dateien auf dem infizierten Rechner sondern auch Netzlaufwerke und als besondere Eigenschaft auch Cloud-Speicher, wie dropbox. In vielen Fällen integriert der Trojaner den infizierten PC auch in ein Botnet, steuert ihn damit fern und verbreitet sich im Netzwerk weiter. Bei Unternehmen werden so Ausfälle verursacht und erheblicher Schaden angerichtet. Sobald Dateien verschlüsselt sind, erscheint eine Erpressernachricht am PC mit einer Lösegeldforderung.

Der Trojaner wird derzeit noch nicht von Antivirus-Programmen erkannt. Da die infizierten E-Mail Anhänge sehr professionell aufbereitet sind und augenscheinlich von bekannten Unternehmen stammen, werden auch besonders wachsame Empfänger überlistet.

Sicher vor derartigen Angriffen ist die Unternehmens-IT nur durch den Einsatz zweier moderner IT-Risikoerkennungsmodule: „Advanced Email Threat Detection“, der automatisierten Analyse von Anhängen aller eingehenden E-Mails in „abgeschotteten“ Umgebungen (sogenannte „Sandboxen“) und „Network-Based Intrusion Detection“ (NIDS), der Erkennung von auffälligen Aktivitäten im Netzwerk, falls Locky schon im Unternehmen aktiv ist und durch Nutzer noch nicht bemerkt wurde. In letzterem Falle stellt NIDS Netzwerkverkehr zu den Command & Control Servern des Trojaners im Internet fest und meldet sie an den IT-Sicherheitsverantwortlichen, der dann Sofortmaßnahmen einleiten kann.

Advanced Email Threat Detection und Network-Based Intrusion Detection sind wichtige Bestandteile eines vorausschauenden, zentralen IT Security Monitorings der gesamten IT-Infrastruktur eines Unternehmens – dem State of the Art Ansatz für IT-Sicherheit. Durch IT Security Monitoring wird ein dauerhafter Schutzschirm über dem Firmennetzwerk aufgespannt, der laufend die Vorkommnisse bei allen beteiligten Systemen analysiert. So werden unter anderem Anti-Virus-Programme mit ihrem unzureichenden Schutz vor neuartiger Malware um eine entscheidende Komponente ergänzt.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 891847
 829

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Aktuelle Warnung vor Erpresser-Trojaner "Locky"“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von RadarServices Smart IT-Security GmbH

Bild: Ali Carl Gülerman ist neuer Geschäftsführer von Radar Cyber SecurityBild: Ali Carl Gülerman ist neuer Geschäftsführer von Radar Cyber Security
Ali Carl Gülerman ist neuer Geschäftsführer von Radar Cyber Security
Ali Carl Gülerman ist seit 1. Oktober 2020 Chief Executive Officer und Geschäftsführer bei Radar Cyber Security. Er verfügt über mehr als 20 Jahre Erfahrung in verschiedenen Führungspositionen bei internationalen IT- und Service Delivery-Unternehmen in den USA sowie Europa. Mit seiner Bestellung tritt er die Nachfolge von Thomas Hoffmann und Harald Reisinger an, die das Unternehmen seit dessen Gründung im Jahr 2011 geleitet und den einzigen europäischen Anbieter von Cyber Defense Center Services für Detection und Response auf der Basis eigene…
EnBW Full Kritis Service und Radar Cyber Security verkünden strategische Partnerschaft
EnBW Full Kritis Service und Radar Cyber Security verkünden strategische Partnerschaft
EnBW Full Kritis Service (FKS) und Radar Cyber Security geben ihre Partnerschaft bekannt. Im Rahmen der diesjährigen Fachmesse für IT-Security, der it-sa in Nürnberg, wird erstmals die Kooperation präsentiert und vorgestellt. Gemeinsam arbeiten beide Unternehmen für mehr Sicherheit für Betreiber kritischer Infrastrukturen, deren Lieferketten und für den öffentlichen Bereich zusammen. EnBW Full Kritis Service (FKS), ein Geschäftsfeld im neuen Geschäftsbereich systemkritische Infrastrukturen des Energieversorgers EnBW Energie Baden-Württemberg…

Das könnte Sie auch interessieren:

Bild: Bedrohung durch Erpressungstrojaner Locky, Petya, Samsa und co.Bild: Bedrohung durch Erpressungstrojaner Locky, Petya, Samsa und co.
Bedrohung durch Erpressungstrojaner Locky, Petya, Samsa und co.
… Neben der Aktualität ist die Konfiguration ein noch wichtigerer Punkt. Ungenutzte Plugins sollten allgemein deaktiviert werden. Einen Grundschutz bieten außerdem Firewalls der aktuellen Generation, Virenscanner mit Echtzeitschutz und E-Mail-Filter. Zu guter Letzt sind Backups der Daten immer ein Notnagel. Mehr Informationen zur Prüfung der IT-Sicherheit: …
Trustwave SpiderLabs: Fast jede 5. Spam-Mail enthält den Krypto-Trojaner Locky
Trustwave SpiderLabs: Fast jede 5. Spam-Mail enthält den Krypto-Trojaner Locky
… wollen, können zum Beispiel auf Trustwave Secure Email Gateway zurückgreifen. Die Security-Lösung bietet einen Echtzeit-Schutz gegen aktuelle Bedrohungen unter Berücksichtigung aller Datenschutz- und Compliance-Anforderungen. Druckfähiges Bildmaterial finden Sie hier: http://www.laubstein-media.de/News/Trustwave_201603II.zip Pressemitteilung zum Download: …
Bild: Neue Dateiverschlüsselung .aesir der Locky RansomwareBild: Neue Dateiverschlüsselung .aesir der Locky Ransomware
Neue Dateiverschlüsselung .aesir der Locky Ransomware
Seit dem 21.11.2016 kennzeichnet die Erpressungs-Ransomware Locky verschlüsselte Dateien neuerdings mit der Namenserweiterung .aesir, warnt das Team des BSI CERT-Bund. Nach den .locky, .zepto, .odin, .thor Verschlüsselungen, geht die Entwicklung der Locky-Ransomware-Geschichte weiter. Zur Zeit werden die E-mails auf englischer Sprache versendet. Es …
Bild: ykcol Verschlüsselung - neues Zeichen von Locky RansomwareBild: ykcol Verschlüsselung - neues Zeichen von Locky Ransomware
ykcol Verschlüsselung - neues Zeichen von Locky Ransomware
… mehr in der Lage ist, seine Fotos, Videos, Dokumente zu öffnen oder zu bearbeiten. Letztlich wird das Opfer zum Besuch einer speziell gestalteten Tor-Ressource gezwungen, die die Locky Decryptor-Seite markiert hat. Hier kann man über die Größe des Lösegeldes erfahren. Im Fall der Ykcol-Ransomware beträgt die Menge 0,25 Bitcoin. Die Seite stellt die Bitcoin-Brieftasche …
Bild: Consato bietet Kennenlern-Service zum Schutz vor CybergefahrenBild: Consato bietet Kennenlern-Service zum Schutz vor Cybergefahren
Consato bietet Kennenlern-Service zum Schutz vor Cybergefahren
… Service: Mit einem Kennenlern-Angebot gehen die IT-Experten aus Forchheim für potentielle Neukunden in Vorleistung und beraten sie kostenlos und unverbindlich zu einem aktuellen IT-Problem. Die aktuell vermehrt auftretenden Cyber-Angriffe mit Viren und Trojanern waren für das Unternehmen der Anlass, ein spezielles Beratungspaket für IT-Sicherheit zu …
Bild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitetBild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
Locky Ransomware ( .zip / .docm / .docx Datei-Anhänger Virus ) ist eine, uns schon seit dem Februar, bekannte Schadsoftware, die beireits über eine Million Computer auf der ganzen Welt infiziert haben soll. Deutschland ist besonders betroffen. Es wird 5300 Neuinfektionen mit dem Trojaner durch gefälschte E-Mails pro Stunde gezählt. Damit befindet sich …
Bild: Thor Ransomware Virus-der neue Computer Locky SchädlingBild: Thor Ransomware Virus-der neue Computer Locky Schädling
Thor Ransomware Virus-der neue Computer Locky Schädling
Die .thor Datei-Ransomware ist auch uns als Locky Virus bekannt. Das ist eine gefährliche Computerinfektion: Sie erkennen bereits am Namen, dass dieser Virus als Trojaner eingestuft wird. Das bedeutet, dass Dateien auf Ihrem Computer gesperrt werden, eine neue .shit Dateierweiterung bekommen und ein Lösegeld gefordert wird, um Dateien zu entschlüsseln. …
Bild: Cerber PC Virus - neue Eigenschaften der Ransom-VerschlüsselungBild: Cerber PC Virus - neue Eigenschaften der Ransom-Verschlüsselung
Cerber PC Virus - neue Eigenschaften der Ransom-Verschlüsselung
… Seit August 2016 stetig die Ausbreitung der Seuche und die Schadsoftware konnte selbst starke Konkurrenten wie Locky und CryptoLocker überholen . Während des Aufstiegs von Cerber Ransomware wurde eine Anzahl an Verbesserungen und Modifizierungen an dem Programm durchgeführt, welche sicherlich zu der heutigen Virus-Steigerung stark beigetragen …
Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
… Die zweite Version wird weniger über Word-Makros-Dokumente verteilt. Ab jetzt wird Akzent auf Spam-Mails gemacht. Man muss sich nicht wundern. Das gleiche fand bei Cerber und Locky Ransomware, als die beiden Viren noch nicht so weit entwickelt waren und noch nicht ihren Höchststand erreicht haben. Spam-Mails sind heutzutage sehr verbreitet. Wenn man …
Bild: Lukitus Ransomware - neue Variante vom Locky VirusBild: Lukitus Ransomware - neue Variante vom Locky Virus
Lukitus Ransomware - neue Variante vom Locky Virus
Obwohl die Locky-Ransomware-Familie nicht mehr im Online-Erpressungsgeschäft dominiert, bleibt es immer noch im Spiel. Ein neuer Beweis für seine Langlebigkeit ist die Entstehung einer neuen Variante, die die .lukitus-Erweiterung zu verschlüsselten Dateien und Entsperrungsanweisung mit dem Namen lukitus.htm und lukitus.bmp. hinzufügt. Lukitus ist der …
Sie lesen gerade: Aktuelle Warnung vor Erpresser-Trojaner "Locky"