Verschlüsselungstrojaner legt Firmennetzwerke lahm – Vorsicht beim Öffnen von E-Mail-Anhängen!

Pressebericht des PP Unterfranken vom 08.12.2016 - Bereich Unterfranken

UNTERFRANKEN. Seit Dienstag hat ein Verschlüsselungstrojaner die IT-Systeme von drei unterfränkischen Firmen lahm gelegt. Offenbar wurden die Trojaner mittels einer Bewerbungs-E-Mail eingeschleust. Die Kriminalpolizei ermittelt nun wegen Computersabotage und versuchter Erpressung.

Am vergangenen Dienstag erhielt eine Firma in Goldbach (Lkr. Aschaffenburg) eine als Bewerbung getarnte E-Mail. Nachdem ein Mitarbeiter die Anhänge öffnete, wurde der Bildschirm schwarz und es erschien ein Totenkopf mit orangefarbenem Hintergrund. Sämtliche Daten auf der Festplatte waren verschlüsselt. Zur Freischaltung sollten 360 Dollar „Lösegeld“ bezahlt werden.

Eine gleichartige Bewerbungs-E-Mail ging am Mittwoch auch bei einer Firma in Hösbach (Lkr. Aschaffenburg) ein. In diesem Fall kam es zwar zu keiner Lösegeld-Forderung, allerdings wurden durch die Schadsoftware ebenfalls sämtliche Daten auf dem Firmenrechner verschlüsselt.

Am Mittwochmorgen öffnete ein Mitarbeiter eines Autohauses im nordöstlichen Landkreis Würzburg eine Bewerbungs-E-Mail mit Anhängen. Dadurch wurde in der Folge das gesamte Firmen-Netzwerk lahm gelegt. Auch in diesem Fall handelte der Zeuge richtig und informierte die Polizei.

Nach ersten Erkenntnissen dürfte es sich in allen Fällen um den Verschlüsselungstrojaner „GoldenEye“, eine Weiterentwicklung des Trojaners „Petya“, handeln. Im Anhang der als Bewerbung getarnten E-Mails befinden sich in der Regel zwei Dateien:

1) Exel-Datei (Blume mit Arbeitsamt-Logo)

2) PDF-Datei (Ausformulierte Bewerbung mit Erreichbarkeit)

Öffnet der Empfänger die angehängte Exel-Datei, wird er im Dokument darum gebeten, die Bearbeitungsfunktion des eingesetzten Tabellenkalkulationsprogramms zu aktivieren. Tut man dies und erlaubt dem Programm so, Makros durchzuführen, wird die Verschlüsselung eingeleitet. Im Anschluss erscheint die Lösegeld-Forderung.

Um sich vor Schadsoftware bestmöglich zu schützen, rät die Unterfränkische Polizei:

• Öffnen Sie niemals ungeprüft Dateianhänge, ganz gleich ob es sich um scheinbar ungefährliche Dateien wie Bilder, Dokumente oder sonstige Dateien handelt. Wenn Sie sich unsicher sind, fragen Sie beim Absender nach.

• Klicken Sie niemals auf Links in unaufgefordert zugesandten E-Mails. Diese könnten Sie auf infizierte Webseiten leiten, die zu einem unbemerkten Download der Schadsoftware führen.

• Seien Sie in sozialen Netzwerken kritisch mit dem Klick auf angeblich aufsehenerregende Videos oder andere Mitteilungen - auch wenn Ihnen diese von Freunden empfohlen wurden.

• Installieren Sie regelmäßig die vom Hersteller bereitgestellten Sicherheitsupdates für Ihr Betriebssystem und die von Ihnen installierten Programme (z.B. Browser, Flash Playern, Adobe Reader), idealerweise über die Funktion „Automatische Updates“.

• Setzen Sie ein Virenschutzprogramm ein und aktualisieren Sie dieses regelmäßig. Auf dem Markt sind mittlerweile auch Programme erhältlich, die einen wirksamen Schutz gegen Verschlüsselungs-Trojaner bieten.

• Achten Sie darauf, dass Sie nicht mit Administratorenrechten im Internet unterwegs sind. Legen Sie sich einen „Benutzer“ mit Standardbenutzerrechten an und nutzten Sie diesen für das Surfen im Internet.

• Sichern Sie Ihre Daten regelmäßig und tagesaktuell auf einem externen Medium, um Datenverluste möglichst gering zu halten.

Kommentare

online discussion

Sie möchten kommentieren?

Sie möchten zur Diskussion beitragen? Melden Sie sich an, um Kommentare zu verfassen.

Aktuelle Angebote

KulturAnzeige

Spenden für Quiet Way Children ❤️

Unser Herzensprojekt, das uns schon seit vielen Jahren am Herzen liegt. 🌍💫 Mit unseren Spenden unterstützen wir die Arbeit von Quiet Way Children in Afrika – und sind unglaublich stolz darauf, was vor Ort bereits erreicht und verbessert wurde. 🙏✨ Bildung, Gesundheit und bessere Lebensbedingungen: All das wird durch diese Initiative möglich gemacht. Jeder Beitrag zählt und macht einen echten Unterschied! Danke an alle, die uns dabei unterstützen, diese wichtige Arbeit zu fördern. Gemeinsam...

Bauen & WohnenAnzeige
16 Bilder

Küchenangebot
Nolte Musterküche inklusive Elektrogeräte bei E-KüchenDesign in Weilbach

10.900 € statt 13.956 €* inkl. MwSt. *Ursprünglicher Preis des Anbieters Preis inklusive Geräte » Küche ist umplanbar » Montage gegen Aufpreis möglich » Lieferung gegen Aufpreis im Umkreis von 500 km möglich ARTIKELBESCHREIBUNG Nolte M20 Manhattan Uni, 48P, Platingrau Moderne Inselküche in Platingrau mit Sitzgelegenheit Angebotstyp: Musterküche Küchen Beschreibung Koje 30 Hersteller Nolte Küchen Front M20 Manhattan Uni, 48P Melaminharz, Platingrau Größe der Küche Zeile (BxH): 2560 x 935 mm...

Beruf & AusbildungAnzeige
2 Bilder

Wir suchen dich!
Pharmazeutisch-Technische/r-Assistent/in (PTA) (m/w/d) | Brunnen Apotheke, Bad König

Wir brauchen Ihre Power! Wir suchen eine/n PTA zur Verstärkungin Vollzeit, Teilzeit oder geringfügiger Beschäftigung 39 Std. als 4-Tage-Woche möglichoffenes, humorvolles Teamsehr sympathische Stammkunden innovativ – Top-Team – familiär Arbeitszeit:  Mo.-Fr. 8.30 Uhr - 18.30 Uhr Sa. 8.30 Uhr - 13.00 Uhr 20 - 39 Std./Woche Kontakt: Brunnen - Apotheke Ursula Geiß-Hinz Elisabethenstraße 11 64732 Bad König Tel. 06063/912 318, Fax. /912 319 E-Mail: service@mein-brunnen-apotheke.de

Bauen & WohnenAnzeige

Wohnwerk Manufaktur in Hettingen
Wir machen dein Zuhause einzigartig! 🪵✨

Für unsere Kundin haben wir alles gegeben! Von der individuell gefertigten Tür über maßgeschneiderte Möbelstücke bis hin zu Fensterbänken und Geländern. 💪✨ 💡 Unser Versprechen: Wir decken alles im Bereich Holz für dein Zuhause ab und schaffen einzigartige Stücke, die perfekt zu dir passen. 🪵🏡 💬 Dein Wunsch, unsere Mission! Melde dich gerne, wenn auch du dein Zuhause mit hochwertigen Holzarbeiten bereichern möchtest. #handwerk #möbeldesign #wohnträume #wohnen #möbel #wohnwerk #schreinerei...

add_content

Sie möchten selbst beitragen?

Melden Sie sich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.