Für Verbraucher
Für Unternehmen
Mo, 05.08.2019 - 08:15

SiBa-News

Erpressungstrojaner GermanWiper löscht Daten unwiderruflich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer aktuellen Meldung vor einem neuen Trojaner namens „GermanWiper“. Wie Name vermuten lässt, hat er es insbesondere auf deutschsprachige Nutzer abgesehen.

 

Dabei ist die Schadsoftware besonders perfide: Reguläre Erpressungstrojaner verschlüsseln auf befallenen Geräten wichtige Dateien und fordern von Opfern ein Lösegeld für die Wiederherstellung. GermanWiper erweckt auf den ersten Blick den Eindruck, genau so zu agieren. Tatsächlich hat der Trojaner jedoch die Daten nicht verschlüsselt – sondern unwiderruflich gelöscht. Dementsprechend gibt es keine Hoffnung auf Wiederherstellung, selbst wenn man das Lösegeld bezahlen würde.

 

Verbreitet wird GermanWiper mit gefälschten Bewerbungsschreiben per E-Mail, unter anderem im Namen von „Lena Kretschmer“. Die E-Mails sehen auf den ersten Blick überzeugend aus und verweisen auf Lebenslauf und Arbeitszeugnisse im Anhang. Im angehängten Zip-Ordner befindet sich jedoch eine präparierte Datei, die GermanWiper aus dem Internet herunterlädt und startet.

 

Die effektivste Schutzvorkehrung vor Erpressungs-Trojanern sind regelmäßige Daten-Sicherungen, mit denen im Ernstfall verlorene Dateien wieder hergestellt weden können. Denn auch bei „normalen“ Erpressungstrojanern sollte man einer Lösegeldforderung nicht nachkommen. Aktuelle Software (Betriebssystem, Programme) und ein Virenscanner können darüber hinaus helfen, einer Infektion vorzubeugen.

 

Doch technische Sicherheitsvorkehrungen sind nur eine Seite der Medaille, wichtig ist auch eine persönliche Sensibilisierung: Prüfen Sie externe E-Mails sorgfältig auf Ihre Echtheit, werden Sie stutzig bei ungewöhnlichen Datei-Anhängen und öffnen Sie bei verdächtigen Nachrichten keine Links.

Weitere Sicherheitshinweise

Wichtige Sicherheitsupdates für Windows und Co.
Der sogenannte Patchday (Softwareaktualisierungstag) von Microsoft, der jeden zweiten Dienstag im Monat stattfindet, liefert regelmäßig wichtige Updates für Nutzer:innen. Auch im September 2024 wurden dabei insgesamt 79 Sicherheitslücken in Windows und anderen Programmen wie Microsoft Office, SharePoint und Azure geschlossen. Sieben dieser Lücken sind als kritisch eingestuft, und vier wurden... Mehr...
Betrugsmasche auf Kleinanzeigen: Vorsicht bei „Sicher bezahlen“
Onlinehandel und Secondhandportale boomen und werden immer gefragter. Täglich laufen Unmengen an Transaktionen und Anzeigen bei Kleinanzeigen zusammen und meistens verlaufen diese auch ohne weitere Probleme. Gerade diese Popularität zieht auch Betrüger an. Eine neue Betrugsmasche, zielt auf die vor einigen Jahren eingeführte Funktion „Sicher bezahlen“ ab. Diese Funktion sollte die Abläufe und... Mehr...
Wahlbetrug in Dresden und Radeberg - aber was ist mit Rötha?
Es wurden rund 130 manipulierte Stimmzettel zugunsten der rechtsextremen Partei „Freie Sachsen“ entdeckt aber der Fall in Rötha stellte sich als Falschmeldung heraus. Während in Dresden und Radeberg das Landeskriminalamt die Ermittlungen aufgenommen hat, entpuppte sich der Fall in Rötha als Falschmeldung. Bereits kurz nach der Wahl, am vergangenen Sonntag, wurde in den sozialen Netzwerken... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen