Dringende Virenwarnung – Schutz vor WannaCry-Trojaner

IT Security Hannover HH Sichern LargeNet

Dringende Virenwarnung

Schützen Sie sich vor WannaCry und anderer Ransomware

Hamburg, 16. Mai 2017 Seit Tagen verbreitet die weltweite Cyberattacke Angst und Schrecken. Die Erpresser-software WannaCry ist der nächste Angriff, der massive Schäden zur Folge hat.

Die Besonderheit des sog. WannaCry-Trojaners besteht darin, dass ein infizierter Rechner mit nur eigene und für ihn direkt erreichbare Datenlaufwerke verschlüsselt. Durch eine bekannte Sicherheitslücke des Windows-Betriebssystems kann er auch Zugriff auf die Laufwerke von anderen Windows-Rechnern erhalten. Dies betrifft Rechner, die das von Microsoft Ende März veröffentlichte Sicherheitsupdate nicht installiert haben. Nicht aktuell gepatchte Windows-Systeme vergrößern die Angriffsfläche für den Trojaner erheblich.

Sobald ein infizierter Anhang in einer Mail geöffnet wird, startet eine versteckte Anwendung in der Datei. Diese verschlüsselt sofort lokale Daten sowie Daten auf Netzwerklaufwerken oder in Verzeichnissen, die sich im Zugriff des Anwenders befinden.

Der Trojaner ist sehr effektiv. Eine Entschlüsselung ohne den “Schlüssel” des Angreifers ist bisher nicht möglich. Es ist lediglich möglich, die Daten aus den vorhandenen Datensicherungs-Systemen (Backup) wieder herzustellen.

Folgende wichtige Hinweise helfen vor oder bei einer Bedrohung:

  • Gründliches Prüfen aller E-Mails vor dem Öffnen – Vorsicht ist bei unbekannten Absendern oder seltsamen Betreffzeilen geboten – Im Extremfall die E-Mail sofort löschen.
  • Umgehendes Trennen des Rechners vom Netzwerk (Strom- und Netzwerkkabel ziehen, nicht herunterfahren), falls versehentlich ein entsprechender Anhang geöffnet wurde
  • Durchführung einer regelmäßigen Datensicherung
  • Regelmäßiges Wechseln der Datensicherungs-Bänder (falls im Einsatz)

Bei Fragen erreichen Sie uns unter 040 790078-0.