Was ist eine ransomware?

Gefragt von: Stanislaw Arndt B.A.  |  Letzte Aktualisierung: 22. August 2021
sternezahl: 5/5 (39 sternebewertungen)

Ransomware, auch Erpressungstrojaner, Erpressungssoftware, Kryptotrojaner oder Verschlüsselungstrojaner, sind Schadprogramme, mit deren Hilfe ein Eindringling den Zugriff des Computerinhabers auf Daten, deren Nutzung oder auf das ganze Computersystem verhindern kann.

Was ist Ransomware einfach erklärt?

Das Wort „ransom“ kommt aus dem Englischen und bedeutet auf Deutsch „Lösegeld“. Genau darum geht es bei der Ransomware. Deshalb wird sie auch als Erpressersoftware bezeichnet. ... Ransomware sind Schadprogramme, die den Computer sperren oder darauf befindliche Daten verschlüsseln.

Wie funktioniert eine Ransomware?

Ransomware gehört zu den gefährlichsten Typen von Schadsoftware. Nach einer Infektion werden die Dateien auf der Festplatte durch einen sogenannten Filecoder verschlüsselt oder das kompromittierte System gesperrt. Anschließend wird dem Nutzer eine Popup-Nachricht mit einer Lösegeldforderung angezeigt.

Welche Ransomware gibt es?

Im Folgenden lernen Sie bekannte Beispiele von Ransomware kennen, die Ihnen helfen, die Gefahren einzuordnen, die von Ransomware ausgehen:
  • Locky. Locky ist eine Ransomware, die zum ersten Mal 2016 von einer Gruppe organisierter Hacker zum Angriff genutzt wurde. ...
  • Bad Rabbit. ...
  • Ryuk. ...
  • Jigsaw. ...
  • CryptoLocker. ...
  • Petya. ...
  • GrandCrab. ...
  • B0r0nt0k.

Was ist Ransomware Schutz?

Ransomware ist Schadsoftware, welche Ihre Dateien verschlüsselt oder Sie am Gebrauch Ihres Computers hindert, bis Sie Lösegeld für das Entsperren bezahlen. Wenn Ihr Computer mit einem Netzwerk verbunden ist, kann sich die Ransomware auch auf andere Computer oder Speichergeräte im Netzwerk verbreiten.

ESET - Was ist Ransomware?

30 verwandte Fragen gefunden

Wie kann man sich vor Ransomware schützen?

Schutz gegen Ransomware – So beugen Sie einer Infektion vor. Klicken Sie niemals unsichere Links an: Vermeiden Sie das Anklicken von Links in Spam-Mails oder auf unbekannten Webseiten. Beim Anklicken von schädlichen Links, könnte ein automatischer Download gestartet werden, der zur Infektion Ihres Computers führt.

Wie kann man sich vor Malware schützen?

So schützen Sie sich vor Malware
  1. Halten Sie Ihren Computer und Ihre Software auf dem aktuellen Stand. ...
  2. Verwenden Sie nach Möglichkeit kein Administratorkonto. ...
  3. Überlegen Sie gut, ehe Sie auf einen Link klicken oder etwas herunterladen. ...
  4. Öffnen Sie nicht unbedacht den Anhang von E-Mails oder Bilder.

Was kann man gegen Ransomware machen?

Wie kann ich mich vor Ransomware schützen?
  1. Backups anlegen. ...
  2. Updates und Patches installieren. ...
  3. Schutz vor unsicheren Webseiten. ...
  4. Vorsicht bei Links in E-Mails. ...
  5. Lesezeichen nutzen. ...
  6. Nur E-Mails sowie E-Mail-Anhänge von bekannten Absendern öffnen. ...
  7. Erweiterungen bei bekannte Dateitypen nicht ausblenden.

Was sind Kryptoviren?

Kryptoviren verbergen sich häufig in E-Mail-Anhängen oder Links. Sie verschlüsseln die Dateien im Dateisystem, so dass sie danach nicht mehr verwendet werden können. Erst gegen Zahlung eines Lösegeldes geben die Hacker die Dateien wieder frei.

Wie entferne ich Ransomware?

Tools, die beim Kampf gegen Ransomware helfen

Bekannte Hersteller wie Kaspersky bieten ebenfalls Werkzeuge an, mit denen sich Ransomware-verseuchte Rechner bereinigen lassen. Ein Beispiel dafür ist CoinVaultDecryptor. Auch beim Entschlüsseln von Dateien helfen Tools von Kaspersky, zum Beispiel Decryptor.

Wie arbeiten Verschlüsselungstrojaner?

Ransomware (von englisch ransom für „Lösegeld“), auch Erpressungstrojaner, Erpressungssoftware, Kryptotrojaner oder Verschlüsselungstrojaner, sind Schadprogramme, mit deren Hilfe ein Eindringling den Zugriff des Computerinhabers auf Daten, deren Nutzung oder auf das ganze Computersystem verhindern kann.

Wie funktioniert der Verschlüsselungstrojaner?

Die Schadsoftware verschlüsselt entweder die Dateien oder den gesamten Computer. Der Hacker hat die Kontrolle über den Computer und fordert ein Lösegeld. Solange das Opfer das Lösegeld nicht bezahlt, bleibt das Gerät verschlüsselt.

Ist ransomware Malware?

Wie bereits erwähnt ist Malware der Überbegriff. Ransomware hingegen ist eine bestimmte Art von Malware. Und zwar bedeutet Ransomware so viel wie Erpressungssoftware (aus dem Englischen: Ransom = Lösegeld). Das heißt, Ransomware bezeichnet die Art von Malware, die auf Erpressung abzielt.

Wie gefährlich ist Ransomware?

Die Ransomware verschlüsselt Teile von Daten, um sie für den Nutzer unbrauchbar zu machen. ... Zu den Konsequenzen der Infektion durch eine Ransomware zählen nicht nur finanzielle Verluste. Geschädigte verlieren auch den Zugriff auf wesentliche Ressourcen wie Dateien und Daten(banken).

Wie lautet der Name einer berühmt berüchtigten Ransomware?

Locky ist seit Februar 2016 in den Schlagzeilen. Vor allem in Europa ist diese Art Cryptoware verbreitet. Die Opfer infizieren Rechner meist über schadhafte Word-Dokumente in E-Mail-Anhängen. Locky verschlüsselt Dateien auf dem lokalen Rechner oder gleich im ganzen Netzwerk.

Was sind Erpresserviren?

Ein Erpresservirus (Ransomware) verschlüsselt die Dateien auf Ihrem PC und fordert für deren Freigabe ein Lösegeld. Für den Fall, dass Ihre Daten von einem Erpresservirus verschlüsselt wurden, kann Ihnen mit etwas Glück auch ein kostenfreies Entschlüsselungstool helfen.

Was ist DoppelPaymer?

DoppelPaymer ist eine Malware vom Ransomware-Typ, die verhindern soll, dass Opfer durch Verschlüsselung auf ihre Dateien zugreifen.

Wie fängt man sich eine Malware ein?

Meistens wird der Computer über eine sog. "Drive-by-Infektion" mit der Ransomware infiziert: das funktioniert über das Aufrufen einer Website, die die Malware enthält. Ist der Computer nicht ausreichend durch einen guten Virenscanner geschützt, fängt man sich die gefährliche Malware ein.

Wie kann man Viren und Würmer verhindern?

Den besten Schutz gegen Schädlinge liefert ein Dreigespann aus Virenschutz-, Internetschutz- („Firewall“) und Spionageschutz-Programmen. Die folgenden Schutzmaßnahmen sind ein Muss für jeden Computerbesitzer: Halten Sie Windows und die Anwendungsprogramme immer auf dem aktuellen Stand.

Wie kann man sich vor Computerwürmern schützen?

Die Nutzung einer Antiviren-Software ist die erste präventive Maßnahme zur Vermeidung von Computerwürmern. Es ist ein Programm, das den Computer vor Viren, Würmern, Trojanern und Malware jeglicher Art schützt. Es scannt jede Datei auf dem Computer und hilft, Schäden vorzubeugen.

Wie verbreitet sich Ransomware im Netzwerk?

Ransomware wird häufig über E-Mails verbreitet, die den Empfänger dazu auffordern, einen schädlichen Anhang zu öffnen. Die Datei kann dabei in zahllosen Formaten vorliegen, etwa als ZIP-Archiv, PDF, Word-Dokument oder Excel-Tabelle. Wurde der Anhang einmal geöffnet, kann sich die Ransomware sofort ausbreiten.

Wie funktioniert Emotet?

Emotet ist ein Trojaner, der vor allem durch Spam-E-Mails (MalSpam) verbreitet wird. Die infizierte Mail enthält entweder ein bösartiges Skript, ein Dokument mit aktivierten Makros oder einen bösartigen Link. Emotet-E-Mails sind oft gut gefälscht und täuschend echt als reguläre E-Mails getarnt.

Was ist Rootkit Prüfung?

Für die Rootkit-Prüfung wird das System in einen besonderen Zustand versetzt und anschließend auf einen Rootkit-Befall untersucht. In diesem Zustand lässt sich ein Rootkit eher ausfindig machen, da es sich während des Betriebs tarnt. Diese Prüfung kann auch mit einer Boot-CD durchgeführt werden.

Können verschlüsselte Dateien nochmals verschlüsseln?

Der Krypto-Trojaner Stampado ist im Darknet in einer neuen Version aufgetaucht. Diese nimmt sich nicht nur die persönlichen Daten der Opfer vor, sondern sucht auch gezielt nach bereits verschlüsselten Dateien, um diese erneut zu verschlüsseln.

Wie kann man eine verschlüsselte Datei entschlüsseln?

Externe Dateien entschlüsseln

Um Dateien zu entschlüsseln, gehen Sie wie folgt vor: Wählen Sie auf der Registerkarte Extras die Option Externe Dateien entschlüsseln aus. Wählen Sie in dem sich öffnenden Dialogfeld die verschlüsselte Datei (*pwde) aus, die Sie entschlüsseln möchten. Klicken Sie auf Öffnen.