
WannaCrypt – eine andere Ransomware, die nicht vor zu langer Zeit viele Computer infizierte
GermanWiper, so nennt sich die neue Ransomware, die gerade Deutschland befällt. Hinter einer unauffälligen Bewerbung versteckt sich eine üble Schadsoftware, deren Ausführung den unwiderruflichen Datenverlust zur Folge hat.
So verbreitet sich GermanWiper
Doch wie verbreitet sich die Ransomware? Getarnt wird sie durch ein Bewerbungsschreiben, welches Firmen per E-Mail zugesendet wird. Im Anhang befindet sich ein ZIP-Archiv, enthalten ist eine Windows-Link-Datei. Diese Verknüpfung startet eine Instanz der PowerShell-Kommandozeile, welche ein Befehl zum Datei-Download anstoßt. Bei dem Download handelt es sich um die eigentliche Ransomware, die sofort nach Beendigung des Downloads startet und große Schäden anrichtet.
Anders als Ransomware im eigentlichen Sinne, verschlüsselt GermanWiper nicht die Dateien, sondern … … weiterlesen →