Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

Striked-ErpressersoftwareRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Linas Kiguolis · Leitender Sicherheitsredakteur

Wissenswertes über die Erpressersoftware Striked

Screenshot of Striked ransomware ransom note

Die Erpressersoftware Striked ist ein weiterer Zuwachs für die Erpressungsprogramme, die für die Wiederherstellung von verschlüsselten Dateien Geld verlangen. Die von Striked verschlüsselten Dateien nehmen mehr Speicherplatz ein als die originalen Dateien ein — jede Datei wird um 36 Bytes größer.

Direkt nach der Verschlüsselung der Dateien markiert der Virus sie nach dem Format ##id# und hinterlässt in README_DECRYPT.html einen Erpresserbrief. Die Markierung der verschlüsselten Dateien besteht aus der E-Mail-Adresse der Angreifer und einer persönlichen Opfer-ID, die ebenfalls im Erpresserbrief zu finden ist.

Die Erpressersoftware Striked versieht die verschlüsselten Dateien zurzeit beispielsweise mit folgenden Endungen:
#[email protected]#id#
#[email protected]#id#
#[email protected]#id#

Dies sind nur einige wenige Beispiele für die Vielfalt der E-Mail-Adressen, die die Angreifer zum Verwischen ihrer Spuren nutzen. Man kann genauso gut Varianten antreffen, die zur Kontaktaufnahme [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected] oder andere Adressen nutzen.

Striked ransomware

Die Erpressersoftware grüßt ihre Opfer mit folgender Mitteilung:

YOUR FILES ARE STRIKED!
-=ALL OF YOUR FILES ARE ENCRYPTED!=-
Your personal identifier: –
Your documents, photos, databases, save games and other important data were encrypted.
For a data recovery requires a decryptor.
To decrypt your files send an email to [email protected]
In the reply letter, you will receive a program for decryption.
After starting the decryption program, all your files will be restored.
!!! Attention !!!!!! Attention !!!!!! Attention !!!
*** Do not attempt to uninstall the program or run antivirus software
*** Attempts to decrypt files by themselves will result in the loss of your data

In der Mitteilung wird darüber informiert, dass die Daten nur mit einem Decryptor (Entschlüsselungsprogramm) entschlüsselt werden können, welcher sich auf den Servern der Angreifer befindet. Um das Entschlüsselungsprogramm zu bekommen, muss man mit den Cyberkriminellen über die angegebene E-Mail-Adresse Kontakt aufnehmen.

Natürlich wird das Programm nicht nur mit dem Schreiben einer E-Mail ausgehändigt. Die Verbrecher fordern anschließend zum Kauf von Bitcoins auf und verlangen, dass sie an ihre Bitcoin-Adresse überwiesen werden. Das Zahlungsmittel sorgt für Anonymität, weshalb es von fast jedem Cyberkriminellen verwendet wird.

Als Erstes möchten wir jedoch davon abraten das Lösegeld zu bezahlen, weil Kriminelle schlichtweg nicht vertrauenswürdig sind. Letzten Endes liegt es in deren Händen, ob das Entschlüsselungsprogramm ausgehändigt wird oder nicht.

Zudem darf man nicht vergessen, dass es in einigen Fällen vorgekommen ist, dass nach der Bezahlung des Lösegelds mehr Geld verlangt wird. Bleiben Sie daher lieber mithilfe der Seite VirusActivity auf dem Laufenden und vielleicht gibt es ja schon bald gute Neuigkeiten über ein kostenfreies Entschlüsselungsprogramm.

Update 24. Juli 2017: Dank Michael Gillespie gibt es ein kostenloses Entschlüsselungsprogramm. Der Schadsoftware-Forscher hat neulich StrikedDecrypter herausgebracht, welches völlig kostenfrei heruntergeladen werden kann. Der Downloadlink befindet sich weiter unten im Abschnitt für die Datenwiederherstellung.

Der neue Decrypter kann Dateien mit folgenden Endungen entschlüsseln:

Wenn Ihre Dateien eine der oben aufgeführten Endungen aufweist, sollten Sie Ihr Geld nicht verschwenden und das Lösegeld auf keinen Fall bezahlen! Entfernen Sie die Erpressersoftware und stellen Sie die Dateien kostenfrei wieder her.

Vergessen Sie außerdem nicht, dass Sie mit der Bezahlung des Lösegelds Cyberkriminelle unterstützen würden und hierdurch neue illegale Projekte ermöglichen. Statt der Bezahlung ist es ratsam Striked sofort zu entfernen. Für die Entfernung sollte eine Anti-Malware verwendet werden, wie bspw. FortectIntego oder SpyHunterCombo Cleaner.

Erpresserische Viren kann man vermeiden

Schädliche Spammails, Exploit-Kits, Software-Cracks, Trojaner, verseuchte Anzeigen und kompromittierte Webseiten sind die gängigen Verbreitungsmittel. Wenn man also eine unbeabsichtigte Installation von Striked oder anderer Erpressersoftware verhindern möchte, empfehlen wir dringendst die folgenden Tipps zu beachten, die von unseren DieViren-Experten zusammengestellt wurden:

  1. Installieren Sie Programme niemals von suspekt aussehenden Webseiten. Suchen Sie nicht nach illegale Software und beschaffen Sie sich kostenpflichtige Software nicht illegalerweise kostenfrei.
  2. Prüfen Sie den Absender, wenn Sie beabsichtigen einen E-Mail-Anhang zu öffnen oder auf einer der Links in der Nachricht zu klicken. Betrüger kreieren E-Mails häufig so, dass sie wie von legitimen Firmen aussehen und nutzen hierfür sogar offizielle Logos und weitere Details, die den Eindruck einer vertrauenswürdigen E-Mail erwecken.
  3. Halten Sie alle installierten Programme auf den aktuellsten Stand. Nutzen Sie keine veraltete Software, denn sie können Sicherheitslücken enthalten, die zur Infizierung des Computers führen können.
  4. Installieren Sie eine Anti-Malware, um jederzeit sicher zu sein.
  5. Nutzen Sie für Fernwartungen starke Passwörter. Laut Experten von Trend Micro konzentrieren sich die aktuellen Versionen von Striked besonders auf schlecht konfigurierte Fernwartungsports und greifen Server mit schlecht geschützten Webzugriff an.
  6. Machen Sie Back-ups.

Die Entfernung von Striked und die Datenwiederherstellung: Hinarbeiten auf einen gesunden Computer

Erpressungsprogramme sind eine ernste Form von Schadsoftware und sollten professionell beseitigt werden. Für die Entfernung von Striked empfehlen wir daher eine Anti-Malware zu verwenden. Wenn Sie noch keine Anti-Malware besitzen, können Sie eine unserer empfohlenen Programme nutzen.

Versuchen Sie die Erpressersoftware nicht selbst zu beseitigen, da Sie sonst sehr schnell Komponenten der Schadsoftware und modifizierte Systemeinstellungen übersehen können. In diesem Fall würde der Computer anfällig bleiben und anfangen sich merkwürdig zu verhalten. Zudem sind allerlei Stabilitätsprobleme denkbar.

Wir können deswegen eigentlich nur die automatische Entfernung von Striked empfehlen. Wenn Sie den Virus auf die korrekte Weise löschen möchten, starten Sie den Computer mithilfe folgender Schritte in den abgesicherten Modus mit Netzwerktreibern.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

In Ihrer Sprache lesen

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.