Schadsoftware
Ransomware
Auch bekannt als: Erpressungstrojaner, Krypto-Ransomware
Definition
Schadsoftware, die Daten des Opfers verschlüsselt oder Systeme sperrt und für die Wiederherstellung des Zugriffs ein Lösegeld fordert.
Beispiele
- WannaCry (2017), verbreitet über den SMB-Exploit EternalBlue.
- LockBit und Conti, Ransomware-as-a-Service-Gruppen hinter zahlreichen Vorfällen.
Verwandte Begriffe
Ransomware-as-a-Service (RaaS)
Ein kriminelles Geschäftsmodell, bei dem Ransomware-Betreiber ihre Malware und Infrastruktur an Affiliates vermieten, die die Angriffe ausführen und die Beute teilen.
Doxware
Schadsoftware, die droht, gestohlene sensible Daten zu veröffentlichen, wenn kein Lösegeld gezahlt wird – Erpressung kombiniert mit Datenleck-Drohung.
Wiper-Malware
Destruktive Schadsoftware, deren Hauptziel die irreversible Löschung oder Beschädigung von Daten, Firmware oder Bootsektoren ist — nicht finanzieller Gewinn.
Verschlüsselung
Kryptographische Umwandlung von Klartext in Geheimtext mittels Algorithmus und Schlüssel, sodass nur autorisierte Parteien die Originaldaten zurückgewinnen können.
Incident Response
Strukturierter Prozess zur Vorbereitung, Erkennung, Analyse, Eindämmung, Bereinigung und Wiederherstellung nach Cyber-Sicherheitsvorfällen mit anschließender Auswertung.
Schadsoftware
Jede Software, die absichtlich entwickelt wurde, um Computer, Netzwerke oder Daten zu stören, zu beschädigen oder unbefugt darauf zuzugreifen.