Was ist der AutoLocky-Virus und was ist im Fall einer Infizierung zu tun?
Der Anstieg an Ransomware scheint zurzeit kein Ende zu nehmen. Erneut wurde ein neuer Virus herausgebracht, dieses Mal AutoLocky. Die Macher von AutoLocky wollten sich den Namen des berüchtigten Locky-Virus anscheinend zunutze machen, um besonders furchterregend zu erscheinen. Forscher haben jedoch glücklicherweise festgestellt, dass der Virus weniger ausgeklügelt ist. AutoLocky wurde im Gegensatz zu anderen schwerwiegenden Viren in der Programmiersprache AutoIt geschrieben. Es hat daher, nicht zu unserer Überraschung, nicht lange gedauert bis Computerexperten den Virus geknackt und ein Entschlüsselungsprogramm für AutoLocky erstellt haben.
Der Virus verhält sich ähnlich wie der Locky-Virus. Sobald er in den Computer gelangt, verschlüsselt er die Benutzerdateien mit dem Verschlüsselungsalgorithmus AES-128. Zudem hängt er ebenfalls .locky an die verschlüsselten Dateien an. Er kann ein breites Spektrum an Dateien befallen, einschließlich .doc, .txt, .xls, .docx, .doxm, .rar, .jpeg und viele weitere. Verschlüsselte Dateien sind dem Computernutzer nicht mehr zugänglich und können nicht mehr geöffnet werden. Die Cyberkriminellen, die hinter AutoLocky stecken, stellen jedoch eine Lösung bereit – man kann seine Dateien für eine bestimmte Summe freikaufen. Oder in anderen Worten: Man bezahlt das geforderte Lösegeld, wenn man seine Dateien zurück möchte. Die Cyberkriminellen verlangen 0,75 Bitcoins, was zurzeit ungefähr 284 Euro entspricht. Egal, wie wichtig die Dateien sein mögen, man sollte mit der Bezahlung nichts überstürzen.

Wenn die Verschlüsselung der Dateien fertiggestellt ist, erstellt der AutoLocky-Virus zwei Dateien – Info.txt und Info.html. In den Dateien kann man Anweisungen dafür finden, wie man das Geld an die Cyberkriminellen überweisen kann. Zur gleichen Zeit löscht der Virus die Entschlüsselungsschlüssel vom Computer und sendet sie an die C&C-Server. Bei dem Virus gibt es aber etwas Wichtiges, was man wissen sollte. Im Gegensatz zu Locky können die von AutoLocky verschlüsselten Dateien entschlüsselt werden. Einen Link zum Download für das AutoLocky-Entschlüsselungsprogramm können Sie auf Seite 2 finden. Sie müssen aber trotzdem AutoLocky zuerst vom Computer entfernen, bevor Sie anfangen Ihre Dateien mit dem Entschlüsselungsprogramm zu entschlüsseln. Mehr oder minder gefährlich, Ransomware ist komplex und sollte am besten nicht manuell entfernt werden. Wir empfehlen daher den Virus mit einer leistungsstarken Anti-Malware, wie zum Beispiel FortectIntego, zu entfernen.
Wie verbreitet sich der AutoLocky-Virus?
Es gibt keine genauen Informationen darüber, wie sich der Virus verbreitet. Tatsache ist nur, dass er als PDF-Datei getarnt in die Computer gelangt. Man kann demzufolge durchaus annehmen, dass es auf dieselbe Weise wie die Mehrheit der erpresserischen Viren verbreitet wird. Wir vermuten, dass AutoLocky mit Spammails verbreitet wird und sich daher ein Angriff leicht verhindern lässt, indem man keine suspekten E-Mails von unbekannten Absendern öffnet. Insbesondere gilt dies natürlich für das Öffnen der E-Mail-Anhänge, die sich in solchen E-Mails befinden. Des Weiteren ist es ratsam keine E-Mails zu öffnen, die automatisch in den Spam- oder Junk-Ordner landen.
Navigieren Sie für Informationen über die Entschlüsselung von befallenen Dateien und für eine ausführliche Entfernungsanleitung für AutoLocky zur Seite 2.
AutoLocky entfernen und die Dateien entschlüsseln
Computerexperten haben es geschafft eine Schwachstelle beim Virus AutoLocky zu finden und konnten aufgrund dieser ein Entschlüsselungsprogramm entwickeln. Betroffene von AutoLocky können demzufolge wohlbehalten ihre Dateien wieder entschlüsseln. Das Entschlüsselungsprogramm für AutoLocky kann man hier herunterladen. Bevor Sie das Entschlüsselungsprogramm jedoch herunterladen, vergessen Sie bitte nicht, dass Sie AutoLocky zuerst mit all seinen Komponenten vom Computer entfernen müssen, damit es zukünftig keine weitere Bedrohung für den Computer ist. Wenn Sie zu den erfahrenen Computernutzern gehören, können Sie mit der unten aufgeführten Anleitung versuchen AutoLocky selbst zu beseitigen. Wir raten aber dennoch nachdrücklich zur automatischen Entfernung, da sie einfach besser und sicherer ist. Wir empfehlen dafür die Anti-Spyware FortectIntego zu installieren, einen vollständigen Systemscan durchzuführen und alle erkannten schädlichen Dateien mit nur einigen wenigen Klicks zu entfernen. Anschließend können Sie Ihre Dateien mit dem Entschlüsselungsprogramm wiederherstellen. Viel Erfolg!
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar