News

Windows PC vor “Bad Rabbit” Ransomware schützen?

Könnt ihr euch noch an Locky, Wannacry und co. erinnern? Nun haben diese einen Nachfolger, Bad Rabbit. Die Opfer der Attacke sind Privatpersonen und Unternehmen, vorwiegend aus Russland und der Ukraine, aber auch aus Deutschland.

Was ist Ransomware?

Wie der Name Ransom(ware) vermuten lässt, handelt es sich um Lösegeld. Genauer geht es um Schadprogramme, welche die Daten auf dem betroffenen Rechner Verschlüsseln. Betroffene erhalten eine Meldung, in der ihnen mitgeteilt wird, dass ihre Daten verschlüsselt wurden und dass sie ein Lösegeld bezahlen müssten, damit diese wieder entschlüsselt werden. Zahlen soll der Betroffene in der bekannten Kryptowährung Bitcoin, da diese nicht nachverfolgt werden kann.

Bad Rabbit

Im Falle von Bad Rabbit beträgt das Lösegeld 0,05 Bitcoin was etwa 235€ entspricht, nach einer bestimmten Zeit erhöht sich der Betrag. In der Meldung wird eine Seite aus dem Darknet angegeben, wo die Zahlung stattfinden soll. Nachdem man gezahlt hat bekommt man angeblich ein Passwort, welches man unter der Drohung eingeben soll.

Bad Rabbit verteilt sich mit einem sogenannten Drive-by Angriff. Er tarnt sich als Adobe Flash-Installer und muss vom Nutzer heruntergeladen und ausgeführt werden. Diese Methode ist sehr ähnlich, wie die des ExPetr.

Wie kann ich mich vor Bad Rabbit schützen?

Wenn ihr diese Punkte beachtet seid ihr gut darauf vorbereitet:

  1. Installiert immer die aktuellste Version von Windows.
  2. Klickt auf keine Links und Anhänge in aufdringlichen oder auffälligen Emails.
  3. Nur vertrauenswürdige Seiten besuchen und überprüfen, was ihr herunterlädt.
  4. Der Windows Defender reicht normalerweise aus. Ein zusätzliches Virenschutzprogramm kann jedoch nützlich sein.
  5. Macht regelmässig Backups.

Seit dem Fall Creators Update gibt es auch die Möglichkeit, Verzeichnisse zu schützen. Zur Vorbereitung gegen Bad Rabbit empfiehlt es sich, die Dateien c:\windows\infpub.dat und c:\windows\cscc.dat zu sperren.

Geht dazu in die Einstellungen, geht auf Update und Sicherheit, Windows Defender und klickt auf Windows Defender Security Center öffnen. Es öffnet sich ein neues Fenster. Klickt nun links auf das Schild-Symbol (Viren- & Bedrohungsschutz) und stellt den Überwachten Ordnerzugriff auf Ein. Klickt auf Geschützte Ordner und wählt Geschützten Ordner hinzufügen. Wählt nun die beiden Dateien c:\windows\infpub.dat und c:\windows\cscc.dat aus.

Und das wars auch schon.

Und nun fragen wir uns alle…

Welches ist die Lieblingsserie der Hacker? Game of Thrones!  Die Hacker haben nämlich im Code einige Variablen nach Charakteren aus der Fernsehserie benannt.

Zeige Kommentare

  • Zweifach c:\windows\infpub.dat geschrieben u. dann als zwei Verzeichnisse bezeichnet... ist das nicht ein und dasselbe? Oder bin ich zu blöd, zum lesen & verstehen? Grüße!

  • Kleiner Tipp:
    Da die meisten Schadprogramme wie Vieren und Trojaner usw usf keine Variablen abfragen und davon ausgehen das Windows auf C installiert ist, man aber z.B. den Laufwerksbuchstaben W für das Systemlaufwerk benutzt, dann laufen viele der Schadprogramme ins Leere. 😉

    • Hallo @Patrick76 hier mal ein kleiner tip von mir. Ein Entwickler der keine vars z.B (%WINDIR%, %APPDATA%,  %OS%, %PROGRAMFILES%, etc.) nutz und nur gezielte bit-string nutz ist einfach nur dumm. Troj/Vir/Rans werden fasst alle auf mit var/bool/tik-string werten versehen. Das warum lasse ich hier mal offen. Dies werde ich wenn man es wünscht als Thread im Forum anlegen. Zudem funkt das mit dem Laufwerksbuchstaben fasst garnicht mehr.

  • Wie sieht es aus, wenn man eine NAS im Netzwerk nutzt. Wird die auch verschlüsselt, selbst wenn man die nicht als Laufwerk verbindet, sondern via IP Adresse ansteuert?

Teilen
veröffentlicht von
ahaaa

Neuste Artikel

Microsoft Teams: Schonfrist wird um 1 Jahr verlängert

Die App Microsoft Teams hat in den letzten Monaten einigen Auftrieb erhalten, indem sie durch…

29. April 2024

Im Juni ist es so weit: Datum für das diesjährige Ubisoft Forward-Event steht fest

Nachrichten aus dem Hause Ubisoft. Dort hat man beschlossen, das Forward-Event auch in diesem Jahr…

29. April 2024

Amazon Deal: Xbox Series S – Starter Bundle – 11 Prozent sparen

Microsoft kann Gaming – der Beweis dafür ist die beliebte Xbox Series S Spielekonsole. Wer…

29. April 2024

Microsoft Flight Simulator – der Deutschland-Patch ist da!

Der Microsoft Flight Simulator wird optisch weiter aufgewertet. Wir wissen, dass es auch unter unseren…

26. April 2024

Amazon Deal: INNOVAR Höhenverstellbarer Schreibtisch 120 x 60 cm – jetzt 15 Prozent sparen

Die meisten unserer Leser dürften zu Hause über einen Schreibtisch verfügen, an welchem nicht nur…

26. April 2024

Microsoft OneNote jetzt auch über die Apple Vision Pro nutzbar

Manche Dinge brauchen ihre Zeit. Als die Apple Vision Pro angekündigt wurde und letztlich an…

25. April 2024

Diese Webseite benutzt Cookies.