Schadsoftware über Webbrowser
Verschlüsselungstrojaner über 'Drive by Downloads'
Kriminelle versuchen immer wieder an Zugangsdaten zu gelangen oder Rechner mit Schadsoftware zu infizieren. Dazu nutzen Sie verschiedene Wege.
Neben der Verbreitung durch E-Mail-Anhänge ist eine Infektion mit Verschlüsselungstrojanern auch durch sogenannte "Drive-By-Downloads" möglich. Dabei wird beim Surfen unbemerkt Software auf den Rechner geladen, indem Schwachstellen in Browsern und Webanwendungen ausgenutzt werden.
Mit ein paar Vorsichtsmassnahmen können Sie Ihren Rechner schützen:
- Sorgen Sie für einen aktuellen sichern Webbrowser auf Ihrem Rechner.Verwenden Sie nicht den Microsoft Internet Explorer sondern Firefox oder Chrome.
- Das Flash-PlugIn möglichst abschalten und entfernen. Aktive Inhalte wie z.B. Youtube-Videos können aktuelle Browser per HTML5 ohne Flash wiedergeben.
- Installieren Sie einen sogenannten AddBlocker ( Firefox: https://addons.mozilla.org/de/firefox/addon/ublock-origin/ , Chrome: https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm?hl=de oder https://adblockplus.org/de/ ). Viele Drive-by-Downloads verbreiten sich über Werbenetzwerke.
- Wenn Sie versiert im Umgang mit Webtechniken sind, können Sie durch den Einsatz eines Javascript-Blockers wie z.B. "NoScript" ( https://de.wikipedia.org/wiki/NoScript ) die Ausführung von nachgeladenen Javascripten begrenzen und so das Risiko von Drive-by-Downloads eingrenzen.
Mehr Informationen zu Verschlüsselungstrojanern finden Sie hier:
Wenn der Rechner bereits infiziert ist
- Trennen Sie den Rechner sofort vom Netz. Die Daten auf dem Rechner sind unbrauchbar.
- Auf einem potentiell infizierten System dürfen Sie sich auf keinen Fall mit einem Administrationspasswort anmelden, solange dieses System noch aktiv im Netz ist. Passwörter werden durch den Virus mit-/ausgelesen und zur weiteren Verbreitung genutzt.
- Wer an einem infiziertem System gearbeitet hat muss zwingend auch alle anderen dort verwendeten / gespeicherten Passwörter (auch private) ändern.
- Sie können den Rechner nur neu installieren und die Daten aus einem Backup (das hoffentlich vorhanden ist) wieder einspielen.
- Es ist auch nicht sicher, dass die Daten wieder entschlüsselt werden, wenn Sie das geforderte Geld bezahlen.
Bitte melden Sie den Sicherheitsvorfall bei unseren ZIM-Cert-Team oder der Hotline.
Weitere Informationen
- zu Ransomware (Verschlüsselungstrojaner) bei Wikipedia
- zu Locky bei Heise
- zu Goldeneye bei Heise