Wana Decrypt0r – ein extrem gefährliches Erpressungsprogramm, das bereits weltweit 60.000 Computernutzer infiziert hat
Wana Decrypt0r ist ein erpresserischer Virus, der am 12. Mai 2017 das Internet erschütterte. Bekannt wurde er damit, dass er Dateien von der spanischen Telefónica, portugiesischen Telecom und die NHS-Krankenhäuser in England verschlüsselte. Nur wenige Stunden später meldeten Sicherheitsexperten, dass etwa 60.000 Computernutzer mit Wana Decrypt0r 2.0 infiziert worden sind, darunter auch Computernutzer in Russland, in der Ukraine und in Taiwan. Der Virus ist bekannt als WCry, WNCry, WannaCry und WanaCrypt0r. Es wird vermutet, dass Wana Decrypt0r die zweite Version von WCry ist, welche ähnliche Strategien wie CryptoLocker nutzt. Sobald das Erpressungsprogramm das System infiziert, verschlüsselt es darauf befindliche Dateien mit AES und RSA und markiert sie am Ende des Dateinamens mit .wcry, .wcryt, .wncry oder .wncrrytt. Das Resultat sind dann Dateinamen wie: ihr_Dateiname_de.jpg.WNCRY. Des Weiteren hinterlässt der Virus einen Erpresserbrief namens @Please Read [email protected] auf dem Desktop, worin die Bitcoin-Adresse und weiteren Einzelheiten für die Bezahlung des Lösegelds zu finden sind. Es ist noch nicht bekannt, wie viele Behörden das Lösegeld bezahlt haben. Berichten zufolge verlangen die Täter 300 USD in Bitcoins pro infizierten Computer, wenn man wieder Zugriff auf die Daten möchte. Wenn Sie sich ebenfalls mit dem Erpressungsprogramm infiziert haben, sollten Sie die Datenverschlüsselung so schnell wie möglich verhindern. Wana Decrypt0r 2.0 kann mit FortectIntego entfernt werden.

Verbreitungsmethoden
Wana Decrypt0r wurde nur unter Windows-basierten Maschinen verteilt. Der Virus kann nicht Mac OS X befallen. Für die Infizierung nutzt er die EternalBlue-Sicherheitslücke, die in den Windows-Versionen Vista, 7, 8, 10 und Windows Server vorhanden ist. Microsoft hat die Sicherheitslücke bereits im März gepatcht, aber offensichtlich hat nicht jeder Computernutzer und Konzern das Update heruntergeladen, weshalb noch anfällige Geräte auf dem Markt sind. Wenn Sie die Windows-Patches MS17-010, CVE-2017-0146 und CVE-2017-0147 nicht installiert haben, können Hacker mit dem EternalBlue-Exploit den Computer infiltrieren und ihn mit Wana Decrypt0r infizieren. Es ist unklar, ob die Hacker ihre Schadsoftware immer noch mit Spammails verbreiten. Man sollte daher berücksichtigen, dass auch in infizierten E-Mail-Anhängen ein Erpressungsprogramm lauern kann, das sich als Mitteilung von einer Bank oder einer ähnlichen Institution präsentiert.
Entfernungsanleitung für Wana Decrypt0r 2.0
Um Wana Decrypt0r zu entfernen, müssen alle seine Dateien beseitigt werden. Wir empfehlen hierfür dringendst eine aktuelle Anti-Spyware zu verwenden, denn die Dateien lassen sich nur mit entsprechenden Fachwissen manuell ausfindig machen. Im Falle einer Infizierung können Sie FortectIntego, SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes benutzen, um den Computer wieder in Ordnung zu bringen. Wenn man es mit einem Erpressungsprogramm zu tun hat, ist natürlich auch die Wiederherstellung der Dateien wichtig. Sie sollten hierfür früher angefertigte Back-ups nutzen, die Sie an einem externen Ort (externe Festplatte, Cloud usw.) gespeichert haben und nicht auf dem Computer. Wenn Sie eine andere Lösung benötigen, weil Sie keine Back-ups angefertigt haben, können Sie den unten aufgeführten Wiederherstellungsmethoden einen Versuch geben.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar