Verschlüsselungstrojaner (Ransomware "Goldeneye")
Wir verweisen auf den Artikel von Heise, den wir auf dieser Seite für Sie zusammengefasst haben.
Seiteninhalt
Erster Kontakt & Gefahrenpotential
- Der Trojaner zielt primär auf Personalverantwortliche ab.
- in Form von Initiativbewerbungen
- Betroffene Mails werden unter den verschiedensten Absendernamen und E-Mail-Adressen verschickt.
- Sie lassen sich nicht ohne weiteres am Absender erkennen.
- Der Empfang einer solchen Mail löst noch keine Infektion aus.
- Erst das Öffnen des Anhangs in der Mail.
- Angehangene Office-Dateien (XLS, DOC usw.) mit aktivierten Makros NICHT öffnen!
- Auf keinen Fall bei Aufforderung die "Bearbeitungsfunktion" im Dokument aktivieren.
- Bei einer Aktivierung findet eine Verschlüsselung der Daten im Hintergrund statt.
- Eine Entschlüsselung erfolgt nur nach einer Lösegeldzahlung (zumeist in Bitcoins im Wert von tausende von Euros).
- Auf keinen Fall bei Aufforderung die "Bearbeitungsfunktion" im Dokument aktivieren.
Verhalten bei Infektion
- Melden Sie sich schnellstmöglich beim IT-Helpcenter.
- Kontaktformular IT-Helpcenter
- Telefon: +49 30 5019-2525 (Mo.-Fr. außer Feiertags, tagsüber)
- Falls vorhanden - spielen Sie ein Backup Ihrer Dateien ein.
Wie Sie sich schützen
- In Windows die globale Makro-Funktion deaktivieren.
- In Word auf "Datei" -> "Optionen" -> "Trust Center" -> "Einstellungen für das Trust Center..." klicken.
- Aktivieren Sie die Funktion "Alle Makros mit Benachrichtigung deaktivieren"!
- Ein aktiver und aktueller Virenscanner
- Erstellen Sie regelmäßige Backups Ihrer Dateien.