Blogheim.at Logo
Start Aktuelles Erpressungstrojaner trickst Virenschutzprogramme aus!

Erpressungstrojaner trickst Virenschutzprogramme aus!

Aktuelles Titelthema

Ich habe keine Lust mehr auf Lockdown! [Ein Kommentar]

„Ich will keinen Lockdown mehr. Ich werde so müde all des Ganzen. Es ist un-menschlich." „Und ich will kein Corona bekommen, verbreiten und keine Menschen...

Schauen wir zu sehr auf Virologen und Inzidenzzahlen? [Titelthema Lockdown]

Mit Blick auf die Aussagen der PsychologInnen stellt sich nun die Frage, ob in den letzten Monaten das Problem psychischer Erkrankungen im Lockdown nicht...

Kernteil: Kritische Betrachtung [Titelthema Lockdown]

Fehlende Strukturen, nicht vorhandene Linien, sich ständig ändernde Situationen im Lockdown. Die Coronakrise ist nicht einfach. Sicherlich, niemand von uns will mit entscheidenden Politikern und...

Kernteil – Psychologische Auswirkungen [Titelthema Lockdown]

Wie sieht die psychologische Komponente aus? Wir alle gehen unterschiedlich mit der Situation im Lockdown um. Es gibt Menschen, die reiben sich auf, andere...

Facebook-Themen

Warnung nach erfolgreichem Betrug: angebotenes Erbe über Facebook

Über Betrugsmasche mit der Erbschaft auf Facebook berichten wir schon seit Jahren! Internetbetrüger haben sich dabei auf Kreditkartenbetrug, Dokumentenfälschung, und Vorschussbetrug spezialisiert. Sie kontaktieren ahnungslose...

Facebook: Rechte Desinformationen erhalten laut Forschenden die meisten Post-Interaktionen

Man kann vieles über Menschen von Rechtsaußen sagen: Dass sie teils menschenverachtende Ansichten haben und sich oft von der Außenwelt unterdrückt und zutiefst missverstanden...

Nein, Corona ist laut EU-Definition keine „seltene Krankheit“

Laut EU-Definition soll es sich beim Coronavirus um eine "seltene Krankheit" handeln. Dies ist nicht richtig! Diese Information wird aktuell in sozialen Medien verbreitet. Damit...

Facebook News startet im Mai 2021 in Deutschland

Im Mai wird Facebook sein neues Nachrichtenangebot auch in Deutschland starten - mit mehr als 100 Medienmarken. Mit Facebook News startet der Konzern nun auch...
-WERBUNG-

„GandCrab“ versteckt sich gerne in gefälschten Bewerbungsschreiben!

- Werbung -

Wie das Bundesamt für Sicherheit in der Informationstechnik warnt, führt eine Ransomware-Welle derzeit vielfach zu erfolgreichen Infektionen von Arbeitsplatzrechnern und Netzwerken, bei denen Dateiordner und Dateien in großem Umfang verschlüsselt werden und Lösegeld erpresst wird.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in den vergangenen Tagen eine massive Häufung dieser Vorfälle in Behörden, Unternehmen und Institutionen festgestellt.

Die Ransomware „GandCrab versteckt sich dabei meist in gefälschten Bewerbungsanschreiben, denen eine verschlüsselte Archivdatei (etwa .rar) und eine als angebliche .pdf-Datei getarnte .exe-Datei beigefügt ist. Den Empfängern wird dann das zum Öffnen der Archivdatei nötige Passwort im Text der E-Mail oder einer ebenfalls beigefügten .txt-Datei mitgeteilt.

Die Erkennungsrate bei kommerziellen Schutzprodukten liegt durch dieses Vorgehen derzeit in einem besonders niedrigen Bereich, da die Schutzprogramme die verschlüsselten Archive nicht entpacken können. Die Regierungsnetze sind durch zusätzliche individuelle Maßnahmen des BSI in besonderem Maße geschützt. Das hier beschriebene Vorgehen lässt sich in gleicher Form auch auf andere Schadsoftware-Varianten übertragen.

Dazu erklärt BSI-Präsident Arne Schönbohm:

„Ransomware ist und bleibt eine ernstzunehmende Bedrohung. Das Vorgehen der Cyber-Kriminellen im aktuellen Fall zeigt zudem, dass technische Gegenmaßnahmen konsequent und durchdacht umgesetzt werden müssen. Sensibilisierungsmaßnahmen für Mitarbeiterinnen und Mitarbeiter sollten außerdem zum Standardfortbildungsprogramm in Unternehmen gehören, insbesondere dort, wo auch E-Mails von unbekannten Absendern mit unbekannten Dateianhängen geöffnet werden müssen, wie es in Personalabteilungen der Fall ist. Viele Unternehmen leiden unter dem Fachkräftemangel und freuen sich über jede Bewerbung, die sie erhalten. Dies sollte jedoch nicht zu Nachlässigkeiten bei der Cyber-Sicherheit führen.“

IT-Sicherheitsverantwortliche sollten zum Schutz vor oben beschriebener Angriffsvariante folgende Maßnahmen beachten:

  • Sensibilisieren Sie die Anwenderinnen und Anwender
  • Prüfen Sie, ob das eingesetzte Sicherheitsprodukt in der Lage ist, Passwörter aus dem Mailtext und/oder aus Anhängen zu identifizieren und für verschlüsselte Archive anzuwenden
  • Prüfen Sie, ob verschlüsselte Archive in der Organisation oder dem Unternehmen legitim und üblich sind und sprechen Sie entsprechende Empfehlungen an Ihre Mitarbeiterinnen und Mitarbeiter aus oder nehmen Sie geeignete technische Maßnahmen zur Blockierung verschlüsselter Archive in E-Mails vor
  • Unterbinden Sie die Installation von maliziösen Inhalten durch geeignete Sicherheitsmaßnahmen:
    • Administratorenrechte sollten nur eingeschränkt vergeben werden
    • Verhindern Sie über geeignete Software-Produkte das Starten von ausführbaren Programmen in Dokumenten- und Temporär-Ordnern mittels Blacklisting
  • Für einige frühere Versionen der derzeit verwendeten Schadsoftware GandCrab stellt die NomoreRansom-Initiative Entschlüsselungsprogramme bereit (www.nomoreransom.org)

Hilfestellung und Empfehlungen zur Erhöhung des IT-Sicherheitsniveaus und zur Abwehr derartiger Cyber-Gefahren erhalten kleine und große Unternehmen als Teilnehmer der Allianz für Cyber-Sicherheit oder des UP KRITIS.

- Werbung -

Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Die Corona-Krise! Wir brauchen deine Unterstützung! Die Corona-Krise stellt uns alle vor großen Herausforderungen und bringt uns an unsere Grenzen. Jeder gibt seinen Teil dazu bei um zu Unterstützen. Gegenüber anderen Medien haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben und wir können gemeinsam gegen Fakenews vorgehen. Unterstütze uns und tragen auch Du dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst Du unterstützen: via PayPal, Steady oderPatreon

„Undo“-Button gibt Twitter-Usern Bedenkzeit

Nutzer erhalten für Löschung von Tweet fünf Sekunden Zeit - Ausbessern von Fehlern möglich! Twitter erwägt eine "Undo"-Otpion, mit der User nach dem Posting ein...

Mutti, her mit dem Selbsttest. Ich teste nun den Supermarkt!

Klaus-Dietmar war mal wieder auf Telegram unterwegs. Dort hat er was über den Selbsttest gelesen. Und zwar geht es um eine Aktion, die Klaus-Dietmar ganz...

Johnson & Johnson Impfstoff: abgetriebene Föten? [Faktencheck]

Alter Vorwurf in neuer Form: Die Erzdiözese New Orleans spricht von moralisch kompromittiertem Impfstoff von Johnson & Johnson. Der Vorwurf gegenüber Johnson & Johnson: der...

Der Agenda 2030-Kreis – Kein „Symbol des Bösen“ (und auch kein Great Reset-Symbol)

Eine runde Anstecknadel, die in mehrere Farben unterteilt wird, wird als Symbol des Bösen bezeichnet, welches den "Great Reset" symbolisieren soll. Doch wird da...

San Diego: Affen im Zoo erhalten experimentellen COVID-Impfstoff

Premiere für die Menschenaffen im Zoo in San Diego: Sie erhalten einen COVID-19-Impfstoff für Tiere Vier Orang-Utans und fünf Bonobos wurden im Zoo von San...
-WERBUNG-
-WERBUNG-