Vonreiss001 / Allgemein / 0 Kommentare

Microsoft Zwangsupdate

Der Erpressungs-Trojaner „Locky“ ist eine Verschlüsselungssoftware und wütet aktuell massiv im deutschen Raum. Er kommt über manipulierte Word Dateien per E-Mail auf Ihren PC. Einmal ausgeführt startet er über die Makro-Funktion von Word ein Script, welches innerhalb kürzester Zeit alle Daten auf dem Rechner verschlüsselt. Sobald die Daten verschlüsselt sind, wird das Opfer zur Zahlung hoher Geldbeträge aufgefordert, um die Daten wieder zu befreien.
Die Angreifer nutzen für die Verschlüsselung einen RSA-Kryptoschlüssel nach dem AES-Standard. Nur der Angreifer ist im Besitz des Schlüssels und kann somit die Verschlüsselung rückgängig machen. Die E-Mails beinhalten z. B. einen Text in korrektem Deutsch mit dem Hinweis auf eine Rechnung im Anhang oder sind als Bewerbung getarnt und fordern jeweils den Empfänger auf, den Anhang zu öffnen.
Der einzige Schutz ist leider, sich bei allen eingehenden E-Mails zu vergewissern, dass sowohl der Absender bekannt ist als auch der Anhang kein Word Dokument ist, da Rechnungen in den meisten Fällen als PDF-Datei übersandt werden. Sollten Sie eine Rechnung in Form eines Word Dokumentes erhalten, müssen Sie davon ausgehen, dass es sich hierbei um Schadsoftware handelt.
Meist schützt der installierte Virenschutz nicht vor dieser Art von Beschädigung, egal wie aktuell oder teuer er war. Abhilfe schafft nur das Deaktivieren von Makros sowie der achtsame Umgang mit den E-Mail-Anhängen.
Einmal in die Falle getappt, sollte man sofort den Rechner ausschalten und einen Experten aufsuchen, der es eventuell noch schafft, die Daten zu retten. Auf keinen Fall sollten Sie sich dazu verleiten lassen, das Lösegeld zu bezahlen, denn in den meisten Fällen passiert nach der Zahlung nichts.

Haben Sie einen konkreten Verdacht, dass Sie betroffen sind oder sind Sie vielleicht bereits betroffen? Wenden Sie sich schnellstmöglich an unsere Experten, wir besprechen mit Ihnen alle nötigen Schritte, um das Schlimmste zu verhindern.

Einen Kommentar schreiben

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.