Название: Erpressungs-Trojaner
Автор: Wolfram Gieseke
Издательство: Bookwire
Жанр: Математика
isbn: 9783738074376
isbn:
Selbst entschlüsseln
Nicht alle Erpressungs-Trojaner sind wasserdicht. Einige sind inkonsequent programmiert oder enthalten – wenn das nicht ironisch ist – Sicherheitslücken. Dadurch ist die verwendete Verschlüsselung kompromittiert und kann rückgängig gemacht werden. In solchen Fällen findet man im Netz Tools, mit denen das Passwort zum Entschlüsseln ermittelt oder die Entschlüsselung direkt vorgenommen werden kann. Deshalb ist es wichtig, den aktiven Erpressungs-Trojaner genau zu kennen und möglichst viele Details dazu zu recherchieren.
Daten aus Backups wiederherstellen
In jedem Fall fein raus ist, wer auf eine intakte, nicht-kompromittierte und möglichst aktuelle Sicherung seiner Daten zurückgreifen kann. Wenn der Trojaner gründlich entfernt oder Windows ggf. zurückgesetzt wurde, kann man auf diese Sicherung zurückgreifen und verliert allenfalls die Arbeit, Daten oder Mails der letzten Tage. Hierfür ist es allerdings erforderlich, eine effektive Backup-Strategie zu verwenden, bei der das Sicherungsmedium vor Angriffen durch den Trojaner geschützt ist. Sonst würde man nur Dateien wiederherstellen, die ihrerseits schon verschlüsselt sind.
Wer steckt dahinter?
Bei Erpressungs-Trojanern geht es ganz schnöde ums Geschäft und man kann schon von einer kleinen Industrie sprechen, die sich darum gebildet hat. Zwar bringt eine einzelne Erpressung nur eine vergleichsweise geringe Summe, aber in der Masse erwirtschaftet die „Branche“ dreistellige Millionenbeträge. Das Ganze geht einher mit einer geradezu beeindruckenden Professionalisierung des Geschäfts. Entwickler bieten maßgeschneiderte Varianten auf Malware-Marktplätzen an. Ein Rundumsorglos-Startpaket ist für wenige hundert Euro zu haben. Der Trojaner ist quasi schlüsselfertig und kann ohne besondere eigene Kenntnisse ganz einfach in Umlauf gebracht werden. Die erzielten Einnahmen werden zwischen Entwickler und Betreiber geteilt. Das ganze läuft so reibungslos und erfolgreich, dass einschlägige Online-Banden, die sich bislang auf eher aufwändige Banking-Trojaner spezialisiert hatte, mittlerweile auf Erpressungs-Trojaner umgeschwenkt sind. Die einzige Herausforderung besteht darin, ständig neue Variante zu entwickeln, um der Antiviren-Software möglichst immer einen Schritt voraus zu sein.
Конец ознакомительного фрагмента.
Текст предоставлен ООО «ЛитРес».
Прочитайте эту книгу целиком, купив полную легальную версию на ЛитРес.
Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.