Was ist CryptoLocker Ransomware und wie funktioniert sie?
Präventive Maßnahmen zur Cybersicherheit werden immer wichtiger, da Unternehmen weltweit mit zunehmenden Bedrohungen konfrontiert sind. Zwar gibt es leider keinen hundertprozentig sicheren Schutz vor Ransomware-Angriffen, doch können Managed Service Provider (MSPs) Maßnahmen ergreifen, um ihre Kunden über die verschiedenen Ransomware-Varianten aufzuklären, die den Geschäftsbetrieb drastisch beeinträchtigen könnten.
Laut unserem jährlichen „State of the Channel Ransomware Report“ geben MSPs an , dass CryptoLocker die Ransomware-Variante ist, von der ihre Kunden am stärksten betroffen sind. Die Mitarbeiter Ihrer Kunden haben möglicherweise noch nie von dieser speziellen Ransomware-Variante (oder auch von anderen) gehört. Daher ist es am besten, wenn Sie ihnen helfen, die Grundlagen zu verstehen.
Was ist CryptoLocker Ransomware?
Einige der frühesten Ransomware-Stämme lassen sich bis in die 1980er Jahre zurückverfolgen, als Zahlungen per Post gefordert wurden. Seitdem sich Ransomware weiterentwickelt hat, verlangen die meisten Hacker das Lösegeld in Kryptowährungen wie Bitcoin oder per Kreditkarte. Glücklicherweise ist die Zahlung des Lösegelds beim heutigen Stand der Technik nicht die einzige Möglichkeit, um Ihre Daten wiederherzustellen.
Die Ransomware „CryptoLocker“ tauchte 2013 auf und infizierte in den ersten vier Monaten über 250.000 Geräte. CryptoLocker verschlüsselt Dateien des Windows-Betriebssystems mit bestimmten Dateiendungen und macht sie so für die Nutzer unzugänglich. Sobald die Dateien verschlüsselt sind, drohen die Hacker damit, den CryptoLocker-Entschlüsselungsschlüssel zu löschen, mit dem sich die Dateien wieder freischalten lassen – es sei denn, sie erhalten innerhalb weniger Tage eine Zahlung in Form von Bitcoins, CashU, Ukash, Paysafecard, MoneyPak oder Prepaid-Gutscheinen.
So schützen Sie die Geräte Ihrer Kunden vor Cryptolocker
Für MSPs ist die Aufklärung ihrer Kunden von entscheidender Bedeutung – ebenso wie Antivirenprogramme, E-Mail-Filter und andere Tools zur Ransomware-Prävention. CryptoLocker wird in erster Linie über Phishing-E-Mails mit schädlichen Anhängen verbreitet, daher sollten MSPs vorrangig ihre Kunden darin schulen, wie sie einen Phishing-Versuch erkennen können.
CryptoLocker wird häufig über Phishing-E-Mails ausgeführt, die sich als Microsoft, Autodesk, FedEx und UPS ausgeben, und zielt auf Benutzer in den USA, Großbritannien, Australien, Kanada, Indien sowie in Europa und Asien ab.




