Dann verschlüsselt er

Trojaner Clop schaltet heimlich den Virenschutz ab

Digital
27.11.2019 09:56
Porträt von krone.at
Von krone.at

Ein IT-Sicherheitsexperte hat einen besonders hoch entwickelten neuen Erpresser-Trojaner namens „Clop“ entdeckt. Er verschlüsselt die Daten seiner Opfer und gibt sie erst nach Zahlung eines Lösegelds wieder frei. Damit er sein Werk ungestört vollenden kann, sucht er nach der Infektion des Systems zu allererst den Virenschutz - und schaltet ihn aus.

Das berichtet das IT-Magazin „Bleeping Computer“ unter Berufung auf den Security-Experten Vitali Kremez. Er hat den Trojaner analysiert und berichtet, dass er nach der Infektion im Hintergrund versucht, den Windows Defender auszuschalten und andere Antivirenprogramme zu deinstallieren. Zumindest bei älteren Virenscannern von Malwarebytes soll die Malware dabei erfolgreich gewesen sein.

Manipulationsschutz beim Windows Defender aktivieren!
Aber auch der Windows Defender kann von Clop - es handelt sich um eine Abwandlung der Ransomware CryptoMix - ausgeschaltet werden, zumindest in älteren Versionen von Windows 10. Ab Version 1903 verfügt Microsofts Virenschutz über einen Manipulationsschutz, der - wenn man ihn in den Security-Einstellungen aktiviert - eine Deaktivierung verhindert.

Die Malware kursiert derzeit insbesondere in öffentlichen Einrichtungen - etwa einer Universität in Belgien und einem Krankenhaus in Frankreich. Die Wahl der Ziele dürfte dabei nicht zufällig erfolgen: Cyberkriminelle wissen, dass sie dort, wo hochsensible Daten verschlüsselt werden, maximalen Druck mit ihrem Erpresser-Trojaner ausüben und hohe Beträge verlangen können.

Loading...
00:00 / 00:00
Abspielen
Schließen
Aufklappen
kein Artikelbild
Loading...
Vorige 10 Sekunden
Zum Vorigen Wechseln
Abspielen
Zum Nächsten Wechseln
Nächste 10 Sekunden
00:00
00:00
1.0x Geschwindigkeit
Digital
27.11.2019 09:56
Loading

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.

krone.at
krone.at
Kostenlose Spiele
Vorteilswelt