Die aktuelle Welle an Verschlüsselungs-Trojanern ebbt nicht ab: Ein neuer mit dem Namen „PowerWare“ wurde entdeckt. Auch er nutzt, wie viele andere, präparierte Word-Dateien, allerdings nicht, um weitere Dateien aus dem Internet herunterzuladen, die dann die Verschlüsselung von Dateien übernehmen. Stattdessen ruft PowerWare die Windows Eingabeaufforderung PowerShell auf - über diese werden dann Dateien auf den PCs der Nutzer verschlüsselt und damit unbrauchbar gemacht. Nur gegen die Zahlung eines Lösegelds geben die Erpresser die Dateien wieder frei – wenn überhaupt. Wie immer warnt SiBa davor, Dateien unbekannter Herkunft zu öffnen. Darüber hinaus sind ein aktueller Virenscanner sowie präventive Datensicherungen dringend empfohlen.
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären