Contact
QR code for the current URL

Story Box-ID: 816498

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Germany http://www.8com.de
Contact Ms Felicitas Kraus +49 30 3030808914
Company logo of 8com GmbH & Co. KG

Neuer Trojaner HDDCryptor geht über Verschlüsselung hinaus

(PresseBox) (Neustadt an der Weinstraße, )
Für Nutzer von Computern, Smartphones und Tablets ist es immer eine mehr oder minder große Katastrophe, wenn das Gerät plötzlich nicht mehr funktioniert. Fotos, Telefonnummern und Dokumente sind dann erstmal nicht mehr verfügbar. Noch schlimmer ist es, wenn dahinter ein Erpressungstrojaner steckt und man viel Geld dafür zahlen muss, damit die Daten wieder zugänglich werden. Diese sogenannten Kryptotrojaner werden immer beliebter und mittlerweile kursieren dutzende der Schadprogramme.

Nach Locky, Tesla und Co. macht derzeit ein neuer Trojaner namens HDDCryptor die Runde, der noch einen Schritt weiter geht als seine Vorgänger. Er verschlüsselt nämlich nicht nur die Daten auf den infizierten Windows-Geräten, sondern macht sich auch am Master Boot Record (MBR) zu schaffen. Dadurch wird das Opfer aus seinem Computer ausgesperrt und mit der Forderung nach einem Bitcoin im Gegenwert von etwa 545 Euro konfrontiert.

HDDCryptor verbreitet sich als Drive-by-Download. Mit DiskCryptor und Netpass setzt der Trojaner zwei legitime Open-Source-Tools ein, um sich auf dem Rechner auszubreiten. Mit Netpass werden offenbar die Zugangsdaten der Netzwerkordner ermittelt, bevor HDDCryptor die lokalen Dateien von Netzwerkfreigaben mit Hilfe von DiskCrypter verschlüsselt. Im Anschluss legt der Trojaner einen neuen Nutzer-Account namens Mythbuster an, nistet sich damit noch tiefer im Windows-System ein und überschreibt den MBR von allen Partitionen.

Erpresser-Software ist eine ständige Bedrohung für die Datensicherheit. Ein falscher Klick – und schon ist es passiert. Dann bleibt oft nur noch, das geforderte Lösegeld zu bezahlen, um mit viel Glück wieder Zugriff auf die eigenen Daten zu bekommen. Die gute Nachricht für Betroffene: Auch Cyber-Kriminelle haben einen Ruf zu verlieren und geben die Daten nach der Zahlung im Normalfall wieder frei. Wer sich von vornherein schützen will, sollte außerdem regelmäßige Back-ups auf einem separaten Gerät abspeichern. Das minimiert den Schaden, sollte es doch so weit kommen. Vorsicht beim Surfen im Internet und Misstrauen gegenüber Dateien aus unsicheren Quellen sollten ohnehin inzwischen selbstverständlich sein. Mit Malwarebytes Anti-Ransom ist außerdem eine Software erhältlich, die einen gewissen Schutz vor Erpressungstrojanern mit Verschlüsselungsfunktion bietet. Das Programm ist allerdings noch in der Entwicklung und bei der derzeitigen Software handelt es sich um eine Beta-Version, die noch mit Vorsicht genossen werden sollte.

Website Promotion

Website Promotion
Götz Schartner IT-Security Blog

8com GmbH & Co. KG

Die 8com GmbH & Co. KG zählt zu den führenden Anbietern von Awareness-Leistungen für Informationssicherheit in Europa. Seit zwölf Jahren ist es das Ziel der 8com, ihren Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Bei den hochspezialisierten Mitarbeitern handelt es sich um Penetrationstester, Information Security Consultants und Information Security Awareness-Spezialisten. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyber-Kriminellen können die Experten der 8com bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Prüfungen werden bei 8com von professionellen Auditoren durchgeführt, die über umfangreiches Wissen der praktischen IT-Sicherheit verfügen. Die Experten der 8com sind darauf spezialisiert, in Netzwerke einzudringen. Sie sind professionelle Hacker auf der richtigen Seite des Gesetzes. Alle Leistungen dienen der präventiven Abwehr von Hacking-Angriffen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.