DE
App ladenApp laden

Wie Ransomware funktioniert

Miqo-Redaktion · 1 Quelle

So läuft es ab

  1. E-Mail oder gehackter Zugang
  2. Unauffällige Vorbereitung
  3. Dateien werden verschlüsselt
  4. Lösegeldforderung

Der Einstieg ist fast immer unspektakulär: ein E-Mail-Anhang, eine gefälschte Anmeldeseite oder ein schwaches Passwort für den Fernzugriff. Ausgefallene Sicherheitslücken kommen seltener vor als jemand, der das Falsche öffnet.

Dann folgt der unauffälligste Teil. Das Programm sieht sich um, sucht nach Datenkopien und löscht sie zuerst, weil genau sie alles Weitere sinnlos machen würden. In dieser Phase bemerkst du nichts.

Erst danach werden die Dateien verschlüsselt und eine Lösegeldforderung erscheint. Heute kommt meist noch eine zweite Drohung hinzu: Die Angreifer versprechen, eine Kopie der Daten zu veröffentlichen, selbst wenn die Wiederherstellung gelingt.

Was den Unterschied macht

✓ MACH
  • Eine separate Datenkopie aufbewahren: auf einem Laufwerk, das nicht ständig verbunden ist, oder in einem Dienst mit Versionsverlauf
  • Die Kopie durch eine Wiederherstellung testen, nicht nur ihre Existenz prüfen: Eine ungetestete Kopie ist Hoffnung, kein Backup
  • Das infizierte Gerät sofort vom Netzwerk trennen, um die Ausbreitung zu stoppen
  • Das System aktualisieren und die Zwei-Faktor-Authentifizierung aktivieren
✕ NICHT MACHEN
  • Die einzige Kopie auf demselben Computer oder einem ständig verbundenen Laufwerk aufbewahren
  • Unerwartete Anhänge öffnen, selbst wenn sie von einer bekannten Adresse kommen
  • Die Zahlung als Lösung betrachten: Den Schlüssel gibt es nicht immer, und Zahlende werden als Ziel vorgemerkt
  • Arbeitsdaten ohne Fachleute selbst zu „heilen“ versuchen

Die Zahlung ist auch deshalb die schlechteste Option, weil sie nichts garantiert. Die Entschlüsselung funktioniert manchmal nur teilweise, manchmal überhaupt nicht, und allein die Tatsache, dass du bezahlt hast, macht dich zu einem leichten Ziel für einen erneuten Angriff.

Für dich zu Hause ist die Schlussfolgerung einfach: Die größten Verluste sind Fotos und Dokumente, die nirgendwo sonst vorhanden sind. Eine Kopie auf einem externen Laufwerk oder in der Cloud deckt fast das gesamte Risiko ab.

Für eine kleine Organisation kommt außerdem ein Plan für einen Tag ohne Technik hinzu. Wer ruft wen an, was wird abgeschaltet, wo liegen Kontakte und Verträge? Wenn ihr das erst während des Vorfalls klärt, steigen die Verluste um ein Vielfaches.

Lies den Rest in der Miqo-App

Noch 1 Minute, und am Ende ein Quiz. Zu finden unter „Kriminalität → Cyberkriminalität“

QR-Code zum Herunterladen der Miqo-App

Richte die Handykamera hierauf, um den App Store oder Google Play zu öffnen.

Quellen

  1. Die wichtigsten Infektionswege von Ransomware sind Phishing-Anhänge, kompromittierte Zugangsdaten und offener Fernzugriff. Das Löschen von Backups und Schattenkopien vor der Verschlüsselung sowie die Drohung, gestohlene Daten zu veröffentlichen, gelten als typische Vorgehensweisen. Cybersicherheitsbehörden empfehlen nicht, Lösegeld zu zahlen: Die Wiederherstellung der Daten ist dabei nicht garantiert