Sie sind hier: Home > Digital > Internet & Sicherheit > Sicherheit >

"GermanWiper": Behörde warnt vor Schadsoftware, die alle Daten löscht

"GermanWiper"  

Behörde warnt vor Schadsoftware, die alle Daten löscht

05.08.2019, 10:35 Uhr | avr, t-online.de

"GermanWiper": Behörde warnt vor Schadsoftware, die alle Daten löscht. Eine symbolische Darstellung eines gehackten Computers: Die Ransomware "GermanWiper" verlangt zwar Lösegeld, löscht aber trotzdem alle Daten. (Quelle: Getty Images)

Eine symbolische Darstellung eines gehackten Computers: Die Ransomware "GermanWiper" verlangt zwar Lösegeld, löscht aber trotzdem alle Daten. (Quelle: Getty Images)

Sicherheitsexperten warnen derzeit vor einer Ransomware mit dem Namen "GermanWiper". Die Erpressungssoftware verlangt zwar Lösegeld, doch die Daten sind trotzdem für immer verloren.

Der CERT-Bund des Bundesamts für Sicherheit in der Informationstechnik warnt derzeit vor dem Erpressungstrojaner "GermanWiper".

Die Schadsoftware zeigt dabei eine Lösegeldforderung. Doch wer dieser nachkommt, wird trotzdem nicht wieder auf seine Daten zugreifen können: Denn im Gegensatz zu anderen Erpressungstrojanern verschlüsselt "GermanWiper" nicht die Daten seiner Opfer, sondern überschreibt sie mit Nullen und ändert die Dateiendungen.

Bewerbung im Namen von "Lena Kretschmer"

Die Schadsoftware versteckt sich in einem ZIP-Archiv im Anhang einer gefälschten Bewerbungs-Mail. Als Absenderin nennt der CERT-Bund auf Twitter "Lena Kretschmer". Der Name kann sich aber jederzeit ändern. Beispielsweise warnt derzeit auch das LKA vor gefährlichen Bewerbungs-E-Mails im Namen von "Doris Sammer".

Die Bewerbung zeigt dabei keine sprachlichen Auffälligkeiten. Wer das ZIP-Archiv in der Mail herunterlädt und die Windows-Link-Datei darin öffnet, startet die PowerShell von Windows, wie "heise online" berichtet. Diese lädt dann "GermanWiper" auf den Rechner des Opfers.

Kein Lösegeld zahlen

Experten raten grundsätzlich davon ab, bei Infektion durch einen Erpressungstrojaner Lösegeld zu zahlen. Denn es ist nicht garantiert, dass die Angreifer die Daten entschlüsseln.

Stattdessen sollten Nutzer regelmäßig Back-ups von wichtigen Daten machen und versuchen, das System vom Trojaner zu befreien. Tipps für einfache Back-ups finden Sie hier.


Wenn Ihr Rechner von einer Schadsoftware befallen ist, kann beispielsweise das "No More Ransom Project" von Europol helfen. Hier bieten Sicherheitsexperten Entschlüsselungsprogramme für verschiedene Trojaner. Hier geht es zur Website. Im schlimmsten Fall sollten Nutzer am besten den Rechner neu aufsetzen. 

Liebe Leserinnen und Leser,

Leider können wir Ihnen nicht zu  allen Artikeln einen Kommentarbereich zur Verfügung stellen. Mehr dazu erfahren Sie in der Stellungnahme der Chefredaktion.

Eine Übersicht der aktuellen Leserdebatten finden Sie hier.

Gerne können Sie auch auf Facebook und Twitter zu unseren Artikeln diskutieren.

Ihr Community-Team

Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus. Damit wir antworten können, geben Sie bitte Ihre E-Mail-Adresse an. Vielen Dank für Ihre Mitteilung.

Name
E-Mail
Betreff
Nachricht
Artikel versenden

Empfänger

Absender

Name
Name
E-Mail
E-Mail

Anzeige
Highspeed mit Hightech: mit MagentaZuhause surfen!
hier MagentaZuhause M sichern
myToysbonprix.deOTTOUlla Popkenamazon.deLIDLBabistadouglas.deBAUR
Mehr zum Thema
Sie sind hier: Home > Digital > Internet & Sicherheit > Sicherheit

shopping-portal