Ransomware
1. Was ist Ransomware?
Ransomware ist eine Art von Schadsoftware (Malware), die Dateien oder ganze Systeme verschlüsselt und dann eine Lösegeldzahlung (engl. „ransom“) fordert, um die Daten wieder freizugeben.
💡 Kurz gesagt:
Angreifer sperren den Zugriff auf Daten und verlangen Geld, meist in Bitcoin oder anderen Kryptowährungen, um die Daten wiederherzustellen.
2. Wie funktioniert ein Ransomware-Angriff?
1️⃣ Infektion des Systems
Ransomware gelangt oft über:
- Phishing-E-Mails (mit infizierten Anhängen oder Links)
- Manipulierte Webseiten (Drive-by-Downloads)
- Infizierte Software-Downloads
- Schwachstellen in Betriebssystemen oder Programmen
2️⃣ Verschlüsselung der Daten
Die Ransomware verschlüsselt Dateien mit einem starken Algorithmus, z. B.:
- AES-256 (Advanced Encryption Standard)
- RSA-2048 (öffentliche/private Schlüssel)
Oft werden Dateien mit bestimmten Endungen gezielt verschlüsselt, z. B. .doc, .jpg, .pdf, .xlsx.
3️⃣ Lösegeldforderung
Nach der Verschlüsselung erscheint eine Nachricht, die zur Lösegeldzahlung auffordert.
- Der Betrag liegt oft zwischen hunderten und mehreren Millionen Euro.
- Die Zahlung erfolgt meist in Bitcoin oder anderen Kryptowährungen.
4️⃣ Datenfreigabe oder Betrug
- Manchmal erhalten Opfer nach der Zahlung den Entschlüsselungscode.
- Oft aber wird kein Schlüssel bereitgestellt – das Opfer verliert die Daten trotzdem.
3. Beispiele für bekannte Ransomware-Angriffe
🦠 WannaCry (2017)
- Infizierte über 200.000 Computer in 150 Ländern
- Nutze eine Windows-Sicherheitslücke (EternalBlue)
- Forderte 300–600 USD in Bitcoin pro infiziertem Gerät
🔒 Locky (2016)
- Verbreitete sich über E-Mail-Anhänge
- Verschlüsselte Dateien mit .locky-Endung
- Betraf Millionen von Nutzern weltweit
💣 NotPetya (2017)
- Tarnte sich als Ransomware, war aber eine reine Zerstörungssoftware
- Zielte auf Unternehmen in der Ukraine
- Schäden von über 10 Milliarden USD
4. Wie kann man sich vor Ransomware schützen?
✅ 1. Regelmäßige Backups:
- 3-2-1-Backup-Regel:
- 3 Kopien der Daten
- 2 verschiedene Speichermedien (z. B. Festplatte & Cloud)
- 1 Backup an einem anderen Standort
✅ 2. Vorsicht bei E-Mails:
- Keine verdächtigen Anhänge oder Links öffnen
- Absenderadresse genau prüfen
✅ 3. Software & Systeme aktuell halten:
- Sicherheitsupdates sofort installieren
- Schutzprogramme (Antivirus, Firewall) nutzen
✅ 4. Netzwerk-Segmentierung:
- Trennung von wichtigen Systemen, um eine weitere Verbreitung zu verhindern
✅ 5. Keine Lösegeldzahlung leisten:
- Zahlung garantiert keine Datenwiederherstellung
- Kriminelle werden weiter ermutigt
5. Was tun, wenn man von Ransomware betroffen ist?
❌ Nicht zahlen! (Kriminelle sind nicht vertrauenswürdig)
✅ Computer vom Netzwerk trennen (Verbreitung stoppen)
✅ IT-Sicherheitsteam oder Experten informieren
✅ Backups nutzen (wenn vorhanden)
✅ Sicherheitsbehörden einschalten (z. B. BSI oder Europol)
✅ Entschlüsselungstools prüfen (z. B. auf NoMoreRansom.org)
Fazit
Ransomware ist eine ernste Bedrohung, die Unternehmen und Privatpersonen treffen kann. Mit guten Sicherheitsmaßnahmen, regelmäßigen Backups und vorsichtigem Verhalten kann man sich aber effektiv davor schützen. 🔐🚀
Wir sind darum bemüht die angebotenen Informationen aktuell zu halten und diese in knapper und verständlicher Form darzustellen. Fehler und Irrtümer bleiben aber menschlich und darum vorbehalten. Bei Unstimmigkeiten zu einem Begriff, bitten wir darum dies per E-Mail mit uns zu diskutieren. Bitte nutze hierfür unsere E-Mail: info@jupiterexpress.de« Zurück zum Glossar Index