Tag

BSI Archive - Jakobsoftware

Daten löschender Erpressungstrojaner: Backup hilft

By | IT Security Blog

Langmeier BackupDas BSI CERT-Bund warnt vor dem Erpressungstrojaner GermanWiper. Dieser kursiert als Mailanhang an einer gefälschten Bewerbung und überschreibt bei Ausführung die Dateien mit Nullen. Obwohl die Daten nicht wiederherstellbar sind, verlangt die Malware ein Lösegeld.

Ohnehin empfiehlt sich, bei einem erfolgten Verschlüsselungs-Trojaner-Angriff kein Lösegeld zu zahlen: Nur wenn die Cyberkriminellen mit der Masche kein Geld verdienen können, stellen sie diese Aktivitäten ein. Zudem bleibt immer ein Zweifel, ob tatsächlich eine Entschlüsselung möglich ist und die Angreifer nach Zahlung einen Schlüssel schicken.

Um für solche Fälle gewappnet zu sein, sollte neben dem Virenscanner und stets aktuellem Betriebssystem und aktualisierter Drittherstellersoftware ein regelmäßiges Backup laufen. Für den Heimanwender und das kleine Home-Office beispielsweise mit dem besonders einfach bedienbaren Langmeier Backup Essentials. Mit wenigen Mausklicks ist die Software installiert und ein regelmäßiger Backup-Auftrag eingerichtet. Und das, ohne sich in die Materie erst einarbeiten zu müssen.

Anspruchsvollere IT-Systeme und fortgeschrittene Nutzer haben deutlich mehr Flexibilität und Möglichkeiten mit Langmeier Backup Professional. Damit lassen sich etwa andere Zugangsdaten für NAS-Systeme verwenden, um mit Rechteseparierung nur Administratoren den Zugriff auf die Backups zu ermöglichen.

Für welche Variante man sich auch entscheidet: Wichtig ist, dass das Backup regelmäßig erstellt wird und somit einen einigermaßen aktuellen Datenstand abbildet.

LKA warnt vor GandCrab-Ransomware

By | IT Security Blog

Eine neue Welle von Verschlüsselungstrojanern schwappt in Form von gefälschten Bewerbungs-E-Mails in die elektronischen Postfächer von Unternehmen, warnt das LKA Niedersachsen laut Spiegel Online. Öffnet etwa ein Mitarbeiter der Personalabteilung arglos die angehängten oder verlinkten ausführbaren Dateien und ist der Virenscanner dann nicht aktuell, startet die Ransomware ihr fatales Werk und verschlüsselt alle Dokumente, die es von dem Rechner aus erreichen kann, um dann eine Lösegeldforderung anzuzeigen.

Abhilfe gegen diese Art der Bedrohung schafft in erster Linie ein regelmäßiges Backup der sensiblen Daten. Dann kann selbst in dem Fall, dass solch ein Trojaner eingedrungen ist, ein arbeitsfähiger Zustand in recht kurzer Zeit wiederhergestellt werden. Zudem ist ein moderner Virenschutz wie Avast AntiVirus oder AVG Internet Security Pflicht, die mit proaktivem Verhaltensschutz Schädlinge am Verhalten erkennen und blockieren sowie mit heuristischen und generischen Methoden auch noch unbekannte Trojaner aufspüren können. Diese erkennen aktuelle GandCrab-Varianten als „Win32:Trojan-gen“. Zudem müssen die Mitarbeiter, die mit derartigen E-Mails betraut sind, geschult werden – auch, wenn eine ausführbare Datei nicht direkt an einer E-Mail hängt, sondern erst aus einem Cloud-Speicher heruntergeladen werden muss, ist dies ein wahrscheinlich sehr gefährlicher E-Mail-Anhang.