{"id":13746,"date":"2015-12-11T14:31:45","date_gmt":"2015-12-11T13:31:45","guid":{"rendered":"http:\/\/www.systemhaus-rheine.de\/wp1\/?p=13746"},"modified":"2016-02-11T12:10:12","modified_gmt":"2016-02-11T11:10:12","slug":"verschluesselungs-trojaner-digitale-geiselnahme-ihrer-daten","status":"publish","type":"post","link":"https:\/\/systemhaus-rheine.de\/wp1\/verschluesselungs-trojaner-digitale-geiselnahme-ihrer-daten\/","title":{"rendered":"Verschl\u00fcsselungs-Trojaner \u2013 digitale Geiselnahme Ihrer Daten"},"content":{"rendered":"[fullwidth backgroundcolor=&#8220;&#8220; backgroundimage=&#8220;&#8220; backgroundrepeat=&#8220;no-repeat&#8220; backgroundposition=&#8220;left top&#8220; backgroundattachment=&#8220;scroll&#8220; video_webm=&#8220;&#8220; video_mp4=&#8220;&#8220; video_ogv=&#8220;&#8220; video_preview_image=&#8220;&#8220; overlay_color=&#8220;&#8220; overlay_opacity=&#8220;0.5&#8243; video_mute=&#8220;yes&#8220; video_loop=&#8220;yes&#8220; fade=&#8220;no&#8220; bordersize=&#8220;0px&#8220; bordercolor=&#8220;&#8220; borderstyle=&#8220;&#8220; paddingtop=&#8220;20px&#8220; paddingbottom=&#8220;20px&#8220; paddingleft=&#8220;0px&#8220; paddingright=&#8220;0px&#8220; menu_anchor=&#8220;&#8220; equal_height_columns=&#8220;no&#8220; hundred_percent=&#8220;no&#8220; class=&#8220;&#8220; id=&#8220;&#8220;][title size=&#8220;1&#8243; content_align=&#8220;left&#8220; style_type=&#8220;single&#8220; sep_color=&#8220;&#8220; class=&#8220;&#8220; id=&#8220;&#8220;]Verschl\u00fcsselungs-Trojaner \u2013 digitale Geiselnahme Ihrer Daten[\/title]<div class=\"fusion-text fusion-text-1\"><p><img decoding=\"async\" class=\"  wp-image-13750 aligncenter\" src=\"http:\/\/www.systemhaus-rheine.de\/wp1\/wp-content\/uploads\/2015\/11\/warning-trojan.jpg\" alt=\"warning-trojan\" width=\"581\" height=\"231\" srcset=\"https:\/\/systemhaus-rheine.de\/wp1\/wp-content\/uploads\/2015\/11\/warning-trojan-300x119.jpg 300w, https:\/\/systemhaus-rheine.de\/wp1\/wp-content\/uploads\/2015\/11\/warning-trojan.jpg 744w\" sizes=\"(max-width: 581px) 100vw, 581px\" \/><\/p>\n<p>Wenn man \u00fcber Geiselnahmen und Erpressungen spricht, dann meistens nur im Zusammenhang mit einem Kinofilm oder einem Krimi. Doch so fern Hollywood auch scheint, Erpressungen und Geiselnahmen sind viel allt\u00e4glicher als man denkt. Im Alltag werden jedoch seltener Personen das Opfer von Geiselnehmern, sondern die Daten Ihres Unternehmens. Die sogenannte Ransomware nimmt Ihre Daten als Geisel und verlangt ein L\u00f6segeld (engl. ransom), um Ihnen wieder Zugriff auf die Daten zu gew\u00e4hren.<\/p>\n<p>Der Begriff Ransomware kommt aus dem Englischen und steht als Name f\u00fcr Schadsoftware die \u201eL\u00f6segeld\u201c vom betroffenen Benutzer fordert. Es gibt verschiedene Varianten der Software. Einige geben sich als Microsoft aus und gaukeln dem Benutzer vor, dass Sie Geld aufgrund von nichtlizensierter Software bezahlen m\u00fcssen. Andere wiederum gehen die Sache gleich direkt an und fordern Geld f\u00fcr das Entschl\u00fcsseln von Daten. Der Hintergrund von Ransomware ist allerdings immer der gleiche: Sie sollen das L\u00f6segeld zahlen um wieder Zugriff auf Ihre Daten zu haben.<\/p>\n<h2>Unfreiwillige Datenverschl\u00fcsselung<\/h2>\n<p>Mit TeslaCrypt ist das n\u00e4chste Level der Dreistigkeit von Cyber-Kriminalit\u00e4t erreicht worden. Nach der ungewollten Installation nimmt der Trojaner Ihre Daten als Geisel, indem er sie verschl\u00fcsselt und somit kein weiterer Zugriff m\u00f6glich ist.<\/p>\n<p>Auch Daten, die auf Fileservern gespeichert sind und auf die der jeweilige Benutzer eine Schreibberechtigung hat, werden gegebenenfalls verschl\u00fcsselt. Dies betrifft in Unternehmen oftmals vor allem firmeninterne und auch kundenbezogene Daten.<\/p>\n<p>Genau dieses Szenario erhoffen sich die Programmierer von derartiger Schadsoftware. Denn wenn wirklich wichtige Daten betroffen sind, ist die Chance deutlich h\u00f6her, dass die Betroffenen zahlen. Oftmals werden auch nur \u201ekleinere\u201c Betr\u00e4ge in H\u00f6he von 20 bis 100 Euro erhoben. Bei dieser H\u00f6he ist die Hemmschwelle deutlich niedriger und es zahlen mehr betroffene Benutzer f\u00fcr eine vermeintliche L\u00f6sung. Im Fall TeslaCrypt sollten 500 Dollar in Form von Bitcoins, einer digitale Wechselw\u00e4hrung die nicht nachverfolgt werden kann, gezahlt werden. Ob nach der Zahlung die Daten wieder freigegeben werden ist nicht immer klar, denn Fakt ist, dass die Programmierer von Schadsoftware auf Ihr Geld und nicht auf Ihr Wohlergehen aus sind.<\/p>\n<h2>Wie erkennt man Schadsoftware?<\/h2>\n<p>Schadsoftware wird oftmals per Mail versendet. Getarnt als Telekomrechnung, DHL-Paketmarke, allgemeiner Anhang im PDF oder seit neuestem auch als Bewerbung.<\/p>\n<p>Speziell der letzte Punkt sollte hier Ihre Aufmerksamkeit erregen, denn die Variante einen Trojaner als Bewerbung zu verschicken ist sehr \u201eerfolgreich\u201c. Dem Benutzer liegt eine vorerst normale Bewerbung per Mail vor. Dieser Bewerbung sind keine Formulare, wie z. B. tabellarischer Lebenslauf direkt beigef\u00fcgt. Stattdessen weist der Verfasser lediglich auf einen Dropbox-Download hin, hinter dem sich die Daten verbergen sollen. Der \u201eBewerber\u201c bittet Sie, die Daten einfach und schnell herunterzuladen. Auf diesem Weg wird ein installierter\u00a0Virenscanner die Mail vorerst nicht als Virus identifizieren und l\u00f6schen, da es sich oberfl\u00e4chlich um eine ganz normale Bewerbung handelt. Sollten Sie nun die heruntergeladene Datei \u00f6ffnen, verschl\u00fcsselt der Trojaner Ihre Daten und die L\u00f6segeldforderung erscheint visuell auf Ihrem Display.<\/p>\n<h2>\u00a0Wie sch\u00fctze ich mich?<\/h2>\n<p>Sch\u00fctzen k\u00f6nnen Sie sich vor allem mit dem<img decoding=\"async\" class=\"  wp-image-13752 alignright\" src=\"http:\/\/www.systemhaus-rheine.de\/wp1\/wp-content\/uploads\/2015\/11\/it-security.jpg\" alt=\"it-security\" width=\"315\" height=\"244\" srcset=\"https:\/\/systemhaus-rheine.de\/wp1\/wp-content\/uploads\/2015\/11\/it-security-180x138.jpg 180w, https:\/\/systemhaus-rheine.de\/wp1\/wp-content\/uploads\/2015\/11\/it-security-300x232.jpg 300w, https:\/\/systemhaus-rheine.de\/wp1\/wp-content\/uploads\/2015\/11\/it-security.jpg 1000w\" sizes=\"(max-width: 315px) 100vw, 315px\" \/> Verwenden von Antivirensoftware. Halten Sie diese sowie Ihr Betriebssystem und andere Programme stets auf dem neusten Stand.<\/p>\n<p>Achten Sie darauf, was Sie \u00f6ffnen. Dateien mit der Endung \u201e.exe\u201c f\u00fchren Programme unter Umst\u00e4nden direkt aus. Dementsprechend sollten Sie auf keinen Fall Dateien \u00f6ffnen, die z. B. \u201eRechnung.pdf.exe\u201c, \u201eLebenslauf.exe\u201c oder \u00e4hnlich hei\u00dfen. Sollte Ihnen etwas derartiges auffallen, ist es ratsam einen IT-Fachmann zu involvieren.<\/p>\n<p>F\u00fcr einige Verschl\u00fcsselungstrojaner gibt es inzwischen auch schon Entschl\u00fcsselungssoftware. Auch TeslaCrypt ist von Mitarbeitern der Firma <a href=\"http:\/\/www.cisco.com\/web\/DE\/index.html\">Cisco<\/a> bereits geknackt worden. Ihre Daten k\u00f6nnen so entsprechend wieder entschl\u00fcsselt werden. F\u00fcr weitere Informationen hierzu, besuchen Sie den englischsprachigen <a href=\"http:\/\/blogs.cisco.com\/security\/talos\/teslacrypt\">Blog von Cisco bez\u00fcglich des Decrypt Tools<\/a>.<\/p>\n<p>Als IT-Systemhaus teilen wir unser Wissen gerne mit Ihnen und helfen Ihrem Unternehmen im Punkt Datensicherheit weiter. Sollten Sie bereits Probleme mit Viren haben oder m\u00f6chten zur Vorsorge einen Schritt n\u00e4her an das Thema IT-Sicherheit gehen, stehen wir Ihnen gerne telefonisch zur Verf\u00fcgung.<\/p>\n<div style=\"background-color: #384c95; padding: 8px; height: 41px;\">\n<p style=\"color: white; text-align: center; margin: 0px 0px 16px 0px;\">Telefon: <a style=\"color: white;\" href=\"tel:\/\/+4959719804919\">05971 \/ 98049-19<\/a> \u00a0 \u00a0 E-Mail: <a style=\"color: white;\" title=\"Kontakt\" href=\"http:\/\/www.systemhaus-rheine.de\/wp1\/?p=12805\">Kontaktformular<\/a><\/p>\n<\/div>\n<\/div>[\/fullwidth]\n","protected":false},"excerpt":{"rendered":"<p>Wenn man \u00fcber Geiselnahmen und Erpressungen spricht, dann meistens nur im Zusammenhang mit einem Kinofilm oder einem Krimi. Doch so fern Hollywood auch scheint, Erpressungen und Geiselnahmen sind viel allt\u00e4glicher als man denkt. <a href=\"http:\/\/www.systemhaus-rheine.de\/wp1\/?p=13746\" style=\"font-weight: bold\">weiterlesen&#8230;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-13746","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/posts\/13746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/comments?post=13746"}],"version-history":[{"count":0,"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/posts\/13746\/revisions"}],"wp:attachment":[{"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/media?parent=13746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/categories?post=13746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/systemhaus-rheine.de\/wp1\/wp-json\/wp\/v2\/tags?post=13746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}