Verschlüsselungstrojaner legt Firmennetzwerke lahm – Vorsicht beim Öffnen von E-Mail-Anhängen!

Pressebericht des PP Unterfranken vom 08.12.2016 - Bereich Unterfranken

UNTERFRANKEN. Seit Dienstag hat ein Verschlüsselungstrojaner die IT-Systeme von drei unterfränkischen Firmen lahm gelegt. Offenbar wurden die Trojaner mittels einer Bewerbungs-E-Mail eingeschleust. Die Kriminalpolizei ermittelt nun wegen Computersabotage und versuchter Erpressung.

Am vergangenen Dienstag erhielt eine Firma in Goldbach (Lkr. Aschaffenburg) eine als Bewerbung getarnte E-Mail. Nachdem ein Mitarbeiter die Anhänge öffnete, wurde der Bildschirm schwarz und es erschien ein Totenkopf mit orangefarbenem Hintergrund. Sämtliche Daten auf der Festplatte waren verschlüsselt. Zur Freischaltung sollten 360 Dollar „Lösegeld“ bezahlt werden.

Eine gleichartige Bewerbungs-E-Mail ging am Mittwoch auch bei einer Firma in Hösbach (Lkr. Aschaffenburg) ein. In diesem Fall kam es zwar zu keiner Lösegeld-Forderung, allerdings wurden durch die Schadsoftware ebenfalls sämtliche Daten auf dem Firmenrechner verschlüsselt.

Am Mittwochmorgen öffnete ein Mitarbeiter eines Autohauses im nordöstlichen Landkreis Würzburg eine Bewerbungs-E-Mail mit Anhängen. Dadurch wurde in der Folge das gesamte Firmen-Netzwerk lahm gelegt. Auch in diesem Fall handelte der Zeuge richtig und informierte die Polizei.

Nach ersten Erkenntnissen dürfte es sich in allen Fällen um den Verschlüsselungstrojaner „GoldenEye“, eine Weiterentwicklung des Trojaners „Petya“, handeln. Im Anhang der als Bewerbung getarnten E-Mails befinden sich in der Regel zwei Dateien:

1) Exel-Datei (Blume mit Arbeitsamt-Logo)

2) PDF-Datei (Ausformulierte Bewerbung mit Erreichbarkeit)

Öffnet der Empfänger die angehängte Exel-Datei, wird er im Dokument darum gebeten, die Bearbeitungsfunktion des eingesetzten Tabellenkalkulationsprogramms zu aktivieren. Tut man dies und erlaubt dem Programm so, Makros durchzuführen, wird die Verschlüsselung eingeleitet. Im Anschluss erscheint die Lösegeld-Forderung.

Um sich vor Schadsoftware bestmöglich zu schützen, rät die Unterfränkische Polizei:

• Öffnen Sie niemals ungeprüft Dateianhänge, ganz gleich ob es sich um scheinbar ungefährliche Dateien wie Bilder, Dokumente oder sonstige Dateien handelt. Wenn Sie sich unsicher sind, fragen Sie beim Absender nach.

• Klicken Sie niemals auf Links in unaufgefordert zugesandten E-Mails. Diese könnten Sie auf infizierte Webseiten leiten, die zu einem unbemerkten Download der Schadsoftware führen.

• Seien Sie in sozialen Netzwerken kritisch mit dem Klick auf angeblich aufsehenerregende Videos oder andere Mitteilungen - auch wenn Ihnen diese von Freunden empfohlen wurden.

• Installieren Sie regelmäßig die vom Hersteller bereitgestellten Sicherheitsupdates für Ihr Betriebssystem und die von Ihnen installierten Programme (z.B. Browser, Flash Playern, Adobe Reader), idealerweise über die Funktion „Automatische Updates“.

• Setzen Sie ein Virenschutzprogramm ein und aktualisieren Sie dieses regelmäßig. Auf dem Markt sind mittlerweile auch Programme erhältlich, die einen wirksamen Schutz gegen Verschlüsselungs-Trojaner bieten.

• Achten Sie darauf, dass Sie nicht mit Administratorenrechten im Internet unterwegs sind. Legen Sie sich einen „Benutzer“ mit Standardbenutzerrechten an und nutzten Sie diesen für das Surfen im Internet.

• Sichern Sie Ihre Daten regelmäßig und tagesaktuell auf einem externen Medium, um Datenverluste möglichst gering zu halten.

Kommentare

online discussion

Sie möchten kommentieren?

Sie möchten zur Diskussion beitragen? Melden Sie sich an, um Kommentare zu verfassen.

Aktuelle Angebote

VereineAnzeige
Foto: KFZ Technik Stumpf GmbH

Vatertagsfest
KFZ-Technik Stumpf in Elztal-Dallau – die Mehrwert-Werkstatt der Extraklasse

Ein großes Event der Firma KFZ-Technik Stumpf GmbH in Elztal-Dallau steht bereits wieder in den Startlöchern: Zum achten Mal veranstaltet das Unternehmen sein allseits beliebtes Vatertagsfest. In diesem Jahr findet die Veranstaltung am 9. Mai 2024 von 11 Uhr bis 18 Uhr auf dem Werkstattgelände statt. Wir machen das für Sie! Die Kfz-Meister-Mehrmarkenwerkstatt Stumpf bietet ihren Kunden ein überdurchschnittliches Leistungsspektrum an. Mit Know-how, dem Einsatz modernster Technik und beruflicher...

JugendAnzeige
Auf Einladung des MSV Miltenberg und Dank einiger Sponsoren konnte eine ukrainische Jugendgruppe zu Gast in Miltenberg sein. Das Autohaus Dörr aus Kleinheubach ermöglichte den Jungen und ihren Begleitern den Besuch des Bundesligaspiels Eintracht Frankfurt gegen SV Werder Bremen am 5. April 2024.   | Foto: Eintracht Frankfurt
4 Bilder

Soziales Engagement
Ukrainische Kinder zu Besuch beim MSV Miltenberg und bei Eintracht Frankfurt - Autohaus Dörr war Sponsor

Eine Jugendgruppe aus der Ukraine hat das Bundesligaspiel der Eintracht Frankfurt gegen Bremen besucht. Ermöglicht hat dieses einmalige Erlebnis das Autohaus Dörr in Kleinheubach. Der MSV Miltenberg hatte eine Jugendgruppe mit 42 Jungen im Alter von 10 bis 14 Jahren aus dem ukrainischen Kriegsgebiet Donezk/Mariupol nach Miltenberg eingeladen. Die Jungen besuchen alle die Sportschule in Myrnohrad mit einem sportlichen Leistungs­zentrum, das in der Ostukraine nur rund 20 km von der Kriegsfront...

add_content

Sie möchten selbst beitragen?

Melden Sie sich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.