Connect with us

Hi, what are you looking for?

IT & Telekommunikation

Locky-Bruder Bart ist noch gieriger

Die bekannte Ransomware Locky hat einen Nachfolger: Der neue Erpressungstrojaner Bart verbreitet sich wie ähnlich wie sein “Bruder“ über verseuchte Anhänge in gefälschten E-Mails. Anders als Locky verlangt Bart jedoch mehr Lösegeld: Umgerechnet ungefähr 1700 € (3 Bitcoins) sollen die Opfer der Schadsoftware für die Entschlüsselung ihrer Daten zahlen.

santiago silver / Fotolia.com

Die Kryptologen von Proofpoint gegen davon aus, dass für Bart die gleichen Kriminellen verantwortlich sind, die auch schon die erfolgreiche Ransomware Locky in Umlauf gebracht haben. Dafür sprechen das gleiche Vorgehen bei der Verbreitung und Ähnlichkeiten in der Erpresserbotschaft sowie der Zahlungs-Webseite. Die Malware ist in mehrere Sprachen übersetz worden, darunter auch deutsch. Dass spricht dafür, dass die Cyberkriminellen hinter Bart ihre Malware für den weltweiten Einsatz konzipiert haben.

Bei der Verschlüsselung von Daten unterscheidet sich Bart allerdings grundlegend von anderen Erpressungstrojanern. Der neue Erpressungstrojaner setzt nicht wie andere Ranswomwares auf Advanced Encryption Standard (AES). Stattdessen verschiebt Bart die Dateien in passwortgeschützte ZIP-Archive. Diese werden mit der Endung .bart.zip versehen. Die Ransomware kann außerdem anders als andere Schadsoftware dieser Art mit der Verschlüsselung der Dateien beginnen, ohne dass eine Verbindung zum Command-and-Control-Server aufgebaut werden muss. Das macht den Angreifer besonders gefährlich, denn eine einfache Firewall, die eine solche Verbindung verhindern würde, bietet gegen Bart keinen Schutz mehr. Üblicherweise werden Verschlüsselungstrojaner einige Zeit nach ihrem ersten Auftauchen geknackt. Für Bart ist allerdings bisher noch keine Möglichkeit bekannt, die Daten ohne Zahlung des Lösegeldes wiederherzustellen.

IT-Security ernst nehmen

Vor allem da Bart wesentlich mehr Lösegeld als bisherige Ransomwares fordert, gilt weiterhin die Empfehlung, das Lösegeld auf keinen Fall zu bezahlen. Mit den richtigen Maßnahmen können Sie sich auch gegen diesen neuen Erpressungstrojaner schützen. Wir, die Sicherheitsexperten von NetworkBox, empfehlen grundsätzlich, eine moderne Firewall und eine professionelle Antivirenlösung zu nutzen. Beide Systeme sollten gut aufeinander abgestimmt sein. Prüfen Sie außerdem, ob der Einsatz von Managed Security Services für Ihr Unternehmen sinnvoll ist. Diese bieten rund um die Uhr einen guten Schutz und entlasten die Mitarbeiter in den IT-Abteilungen. Warnen Sie auch Ihre Mitarbeiter und weisen Sie sie im Rahmen einer internen Schulung darauf hin, E-Mails – besonders solche mit Anhang – kritisch zu betrachten, bevor sie sie öffnen. Sollte ein System trotzdem befallen sein, kann der Zustand vor dem Befall wieder hergestellt werden, wenn täglich oder am besten gleich mehrfach täglich Backups durchgeführt wurden.

Lesen Sie auch:

  • Der Mensch als wesentlicher Sicherheitsfaktor – Fünf Schritte zu mehr IT-Sicherheit am Arbeitsplatz
  • Achtung: CryptXXX ist weiterhin aktiv – und agiert immer raffinierter
  • Präventiv gegen Ransomware wie Jigsaw vorgehen

 

Dariush Ansari

Werbung

Die letzten Beiträge

Die Hälfte der neu gestalteten Bürofläche von Drees & Sommer im Kölner Büro- und Geschäftshaus Westgate ist auf kollaboratives Arbeiten ausgelegt. Das Konzept stammt von den hauseigenen New Work-Experten.

News

Büroklammer, Locher und Stiftebox, die einstigen Wahrzeichen des Büroalltags sind längst Relikte. Genauso steht es auch um reine Großraumbüros oder strenge Einzelzellen-Strukturen. Seit es...

Geschäftsführer Jürgen Hindenberg, IHK Bonn/Rhein-Sieg; Bundesbeste Anne Schlagheck, American Instiute For Foreign Study (Deutschland) GmbH; HR-Managerin Gabriele Salgert, American Institute For Foreign Study (Deutschland) GmbH Geschäftsführer Jürgen Hindenberg, IHK Bonn/Rhein-Sieg; Bundesbeste Anne Schlagheck, American Instiute For Foreign Study (Deutschland) GmbH; HR-Managerin Gabriele Salgert, American Institute For Foreign Study (Deutschland) GmbH

News

In Berlin sind die besten Absolventinnen und -Absolventen einer IHK-Ausbildung geehrt worden. Unter den 219 „Bundesbesten“ war mit Anne Schlagheck auch eine Top-Absolventin aus...

News

Etwas Wunderschönes mit stabiler Wertanlage zu verbinden – das schaffen Farbedelsteine. Nicht nur zur Geschenkzeit rund um die Festtage sind Rubine, Smaragde und Saphire...

Alexander Miller (Kompetenzzentrum Kunststoff) und Dr. Christine Lötters (Kunststoff-Initiative Bonn/Rhein-Sieg) Alexander Miller (Kompetenzzentrum Kunststoff) und Dr. Christine Lötters (Kunststoff-Initiative Bonn/Rhein-Sieg)

News

Die beiden in der Region ansässigen Initiativen der Kunststoff-Industrie arbeiten zukünftig gemeinsam, um noch sichtbarer zu sein. Zusammen will man aufklären und ins Gespräch...

News

Als erste deutsche Destination Management Organisation (DMO) wird KölnTourismus bei der Contenterstellung zukünftig durch eine maßgeschneiderte Corporate Lösung auf Basis Künstlicher Intelligenz (KI) unterstützt....

News

Hinter der Plattform Spielaffe.de steckt die Ströer Media Brands GmbH aus Berlin mit gültigem Handelsregistereintrag sowie Umsatzsteuerident- und Steuernummer. Kiba und Kumba (so heißen...

Beliebte Beiträge

News

Vor zehn Jahren, am 24. April 2013, stürzte die Textilfabrik Rana Plaza in Bangladesch ein. Bis heute gilt das Unglück als eines der größten...

News

Till Cremer wurde in der heutigen Aufsichtsratssitzung der rhenag zum rhenag-Vorstand bestellt. Der 47jährige Diplom-Kaufmann bildet dort zusammen mit Dr. Catharina Friedrich und Dr....

News

Trotz Wirtschaftskrise entwickelt sich die Kölner Startup-Landschaft weiter positiv – die Zahl der Jungunternehmen in unserer Stadt steigt auf 600. Die Bilanz 2022 zeigt:...

News

Das Quartier GERLING GARDEN in der Kölner Innenstadt hat einen Ankermieter gefunden. Die Kirchliche Zusatzversorgungskasse mietet rund 9.200 m² Bürofläche in dem neuentwickelten, denkmalgeschützten...

News

Ford nutzte den winterlichen Werkurlaub, um ein 68 Tonnen schweres Teilstück einer Stahlbrücke im neu ausgerichteten Lackbereich zu installieren. Die gesamte Installation dieses Teilstücks...

Martin Müller ist Social Selling Experte und LinkedIn-Trainer Martin Müller ist Social Selling Experte und LinkedIn-Trainer

News

Die „XING Regionalgruppe Köln“ ist künftig auf LinkedIn zu finden und heißt dort „Business Regionalgruppe Köln“. Sie ist damit keine XING-Gruppe mehr. Das Business-Networking...

ZIM Förderung

ZIM Förderung

ZIM Förderung – Programm für mehr Innovation und Wachstum im Mittelstand

Digital Signage

Digital Signage: das innovative Flaggschiff der Werbe- und Informationsbranche

Weitere Beiträge

Werbung