Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

CryptoDark-ErpressersoftwareRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Alice Woods · Liebt es Nutzer über die Prävention von Viren aufzuklären

Erpressersoftware CryptoDark verlangt für das Freilassen von Dateien 300 USD

The picture displaying CryptoDark

CryptoDark ist der Name einer neu entdeckten Schadsoftware. Trotz des bedrohlichen Namens hat sich der Virus als ein Fake herausgestellt, denn er verschlüsselt nicht wie behauptet die Dateien.

Die Schadsoftware funktioniert eher wie eine Bildschirmsperre. Sachkundigere Computernutzer werden jedoch schnell feststellen, dass die Bedrohung lediglich die Dateinamen in einer zufällig generierten Zeichenkette umbenennt. Die Bedrohung ist mehr ein Streich als alles andere. Der Angreifer hat sogar eine Nachricht versteckt: „You have just wasted your time“ (Sie haben gerade Ihre Zeit verschwendet). Trotzdem sollte CryptoDark umgehend vom Computer entfernt werden. FortectIntego oder MalwarebytesMalwarebytes kann hierbei helfen.

Möchtegernhacker werden von Geldgier vorangetrieben

Letztes Wochenende wurden bereits mehrere Fakes und schlecht erstellte Erpressungsprogramme im Umlauf gebracht. Dem Anschein nach ist die Geldgier größer als ein selbstkritisches Arbeiten und das Streben nach einer funktionstüchtigen und ausgereiften Schadsoftware.

Es ist löblich, dass die Autoren von CryptoDark wenigstens eine eigene grafische Benutzeroberfläche mit dem Titel CryptoDark Decryptor erstellen konnten. Und dennoch werden hierbei zahlreiche andere datenverschlüsselnde Bedrohungen imitiert. Im Gegenzug für die angeblich verschlüsselten Dateien müssen Opfer den geforderten Betrag an die angegebene Bitcoin-Adresse überweisen. Falls Probleme bei der Wiederherstellung auftreten, soll man ein Programm von der Seite hxxx://www.vhyifaiuevwni.tk/CDD herunterladen.

Your files have been encrypted!
All of your pictures, images, and documents have been encrypted by CryptoDark.
To get them back, you will need to open the CryptoDark Decryptor and pay $300 worth of Bitcoin to the address shown in the decryptor.
If your anti-virus detected the decryptor, remove it from the quarantine or download a new one from:
xxxx://www.vhyifaiuevwni.tk/CDD

Es gibt jedoch kein Grund die Anweisungen zu befolgen, da die Dateien nicht verschlüsselt werden und demzufolge die Schadsoftware ihre Hauptfunktion nicht erfüllt. Obwohl der Virus eher auf der schwachen Seite angesiedelt ist, scheint er auf die Schadsoftware Trojan.Barys zu basieren, welche in der zweiten Hälfte letzten Jahres aktiv war. In jedem Fall sollte CryptoDark so schnell wie möglich beseitigt werden.CryptoDark sample

Die Verbreitung der Schadsoftware

Der Trojaner nutzt der Wahrscheinlichkeit nach die üblichen Übertragungskanäle, um in Windows einzudringen. Man sollte damit rechnen, dass er sich auf Gaming-Seiten, Glücksspielseiten und Ähnlichem als Dateikonverter, Torrent-Dateien oder Spieleanwendungen tarnt.

Um eine Infizierung mit CryptoDark zu verhindern, benötigt man Sicherheitsanwendungen. Vorteilhaft ist eine Kombination aus Anti-Malware, Antivirenprogramm und Firewall. Zudem muss sichergestellt werden, dass die Sicherheitsanwendungen regelmäßig aktualisiert werden. Da der Trojaner bereits schon einmal im Umlauf war, können Antivirenprogramme ihn schneller erkennen.

Beachten Sie, dass auch in Anhängen von Spammails Schadsoftware lauern kann. Die Nachrichten rufen meist zur umgehenden Aktion auf, wie die angehangene Datei zu begutachten o.Ä. Gutgläubige Computernutzer müssen anschließend leider feststellen, dass sie die Büchse der Pandora geöffnet haben.

CryptoDark-Schadsoftware beseitigen

Auch wenn die Schadsoftware sich als Schwindel herausgestellt hat, muss sie sorgfältig entfernt werden. Die Verwendung einer Sicherheitsanwendung stellt in diesem Falle sicher, dass alle Elemente der Bedrohung vollständig beseitigt werden.

Wenn Sie den Sperrbildschirm nicht verlassen können, drücken Sie auf die Tasten Alt+F4. Anschließend können Sie mit der unten aufgeführten Anleitung wieder Zugriff auf die Systemfunktionen herstellen und mit einer Anti-Spyware den CryptoDark-Virus entfernen.

Achtung: Schadsoftware-Entferner entschlüsseln nicht die Dateien. Im Falle einer tatsächlichen Verschlüsselung finden Sie am Ende des Artikels einige nützliche Tools. Des Weiteren greift die Schadsoftware bestimmte Länder bevorzugt an. Polen ist eins davon. Polnische Computernutzer sollten daher umsichtiger sein.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

In Ihrer Sprache lesen

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.