NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Wissen

Infostealer auf Ihrem Gerät? Verhindern Sie weiteren Schaden mit diesen 3 Schritten.

Eine Infostealer-Infektion bedeutet, dass sich Ihre Daten in den Händen von Cyberkriminellen befinden. Wenn Sie über eine Infostealer-Infektion auf Ihrem Gerät benachrichtigt wurden, ist schnelles Handeln wichtig. So können Sie weiteren Schaden verhindern. In dieser Anleitung erfahren Sie, was eine Infostealer-Infektion bedeutet und welche drei Schritte Sie unternehmen müssen, um die Folgen zu begrenzen.

Eine Infostealer-Infektion bedeutet, dass sich Ihre Daten in den Händen von Cyberkriminellen befinden. Wenn Sie über eine Infostealer-Infektion auf Ihrem Gerät benachrichtigt wurden, ist schnelles Handeln wichtig. Auf diese Weise können Sie weiteren Schaden verhindern. In diesem Leitfaden erfahren Sie, was eine Infostealer-Infektion bedeutet und welche drei Schritte Sie unternehmen müssen, um die Folgen einzudämmen.

Dieser Leitfaden richtet sich an Personen, deren Gerät mit einem Infostealer infiziert wurde.

Was bedeutet eine Infostealer-Infektion?

Ein Infostealer ist Schadsoftware (Malware), die sensible Informationen von Ihrem Gerät stiehlt. Wenn Ihr Gerät infiziert ist, beachten Sie Folgendes:

Ihr Gerät ist kompromittiert

Angreifer können Sie möglicherweise aus der Ferne ausspionieren. Benutzen Sie das Gerät erst wieder, wenn es vollständig bereinigt wurde (siehe Schritt 2).

Alle Ihre Informationen wurden möglicherweise gestohlen

Dies kann die folgenden Daten betreffen:

  • Anmeldedaten und Passwörter: Benutzernamen und Passwörter für alle Konten, auf die von dem Gerät aus zugegriffen wurde.

  • Session-Token: Diese ermöglichen es Angreifern, die Zwei-Faktor-Authentisierung zu umgehen, solange die Sitzung aktiv ist. Dies gilt für alle auf dem Gerät durchgeführten Anmeldungen.

  • Lokale Dateien: Dokumente in Ihrem Downloads-Ordner oder andere gespeicherte Dateien, wie z. B. Kopien von Personalausweisen.

  • Finanzdaten: Dazu gehören Kreditkartendaten und Bankkontonummern.

  • Krypto-Wallets: Geldbörsen und private Schlüssel für Kryptowährungskonten sind gezielte Angriffsziele.

  • Browserdaten: Einschließlich des Browserverlaufs und gespeicherter Cookies.

  • Screenshots: Infostealer können Aufnahmen von Ihrem Bildschirm machen.

  • Geräteeigenschaften: Wie Betriebssystem, Hostname und IP-Adresse.

Ihre Konten wurden möglicherweise missbraucht.

Es ist möglich, dass sich bereits jemand in Ihre Konten eingeloggt hat, um diese zu missbrauchen.

Was ist ein Session-Token? Session-Token sind digitale Schlüssel, die Sie angemeldet halten. Sie werden auf Ihrem Computer gespeichert. Angreifer können diese nutzen, um sich direkt anzumelden, ohne Ihr Passwort zu benötigen.

Was soll ich tun?

Schritt 1: Setzen Sie alle Ihre Passwörter von einem sauberen Gerät aus zurück

Ihr Gerät ist kompromittiert. Verwenden Sie für diesen Schritt ein sauberes Gerät: einen nicht infizierten Computer.

Ändern Sie die Passwörter für Ihre Konten, beginnend mit den wichtigsten, wie zum Beispiel:

  • Passwort-Manager

  • E-Mail-Konten

  • Cloud-Dienste

  • Social Media

Tipp: Erzwingen Sie, wann immer möglich, das Beenden aktiver Sitzungen, damit Angreifer keinen Zugriff mehr darauf haben.

Schritt 2: Entfernen Sie die Schadsoftware von Ihrem Gerät

Das Virus läuft auf Ihrem Gerät. Es ist von entscheidender Bedeutung, Ihr Gerät gründlich zu bereinigen, bevor Sie es wieder verwenden. Hier sind zwei Optionen:

Option 1: Verwenden Sie eine hochwertige Antiviren-Lösung

Installieren Sie eine zuverlässige Antiviren-Lösung, um die Schadsoftware zu scannen und von Ihrem Gerät zu entfernen. Wir empfehlen Sophos Home aufgrund seiner starken Leistung bei der Erkennung von Infostealern.

Hinweis: Viele andere Antiviren-Lösungen schneiden im Kampf gegen Infostealer schlecht ab und sind daher unzureichend.

Option 2: Auf Werkseinstellungen zurücksetzen

Alternativ können Sie alle installierten Programme (einschließlich der Schadsoftware) entfernen, indem Sie Ihr Gerät auf die Werkseinstellungen zurücksetzen. Dies ist eine effektive Methode, allerdings gehen dabei im Wesentlichen alle lokal gespeicherten Daten verloren.

Hinweis: Das Wiederherstellen eines Backups ist riskant. Wenn die Schadsoftware Teil des Backups ist, wird sie neu installiert. Stellen Sie nur Dateien wieder her, bei denen Sie sicher sind, dass sie sicher sind, wie z. B. Fotos oder Kontakte.

Werkseinstellung unter Beibehaltung der Dateien? Microsoft bietet eine sichere Option an, um Infostealer zu entfernen und gleichzeitig Ihre Dateien zu behalten. Der Benutzer muss die Option „Eigene Dateien behalten“ und anschließend „Cloud-Download“ auswählen. Die Anleitung finden Sie hier.

Schritt 3: Weiteren Schaden begrenzen

Mit den oben genannten Schritten haben Sie die unmittelbaren Folgen eingegrenzt. Befolgen Sie diese zusätzlichen Maßnahmen, um weiteren Schaden abzuwenden:

Kontaktieren Sie beteiligte Parteien und Personen

Arbeitgeber: Wenn Sie das Gerät für berufliche Zwecke genutzt haben, melden Sie dies umgehend dem IT-Team.

Bank: Wenn Sie sich von dem Gerät aus in Ihr Bankkonto eingeloggt haben, informieren Sie Ihre Bank über die Infektion.

Kontakte: Warnen Sie Freunde und Familie, dass Ihre Konten möglicherweise gehackt wurden. Bitten Sie sie, Ihnen verdächtige Nachrichten – wie Phishing-Links – zu melden.

Überprüfen Sie Ihre Konten auf verdächtige Aktivitäten

Überprüfen Sie Ihre Konten auf verdächtige Aktivitäten und kontaktieren Sie den Kontoanbieter, wenn Ihnen etwas Ungewöhnliches auffällt. Achten Sie auf:

• Unbekannte Anmeldungen oder Geräte

• Unbefugte Zahlungen oder Bestellungen

• Von Ihrem Konto gesendete Nachrichten, die Sie nicht zuordnen können

Sichern Sie Ihr Gerät und Ihre Konten

Schützen Sie Ihr Gerät und Ihre Konten, um zukünftige Infektionen bestmöglich zu verhindern. Ergreifen Sie folgende Maßnahmen:

• Aktivieren Sie die Multi-Faktor-Authentisierung (MFA), wo immer dies möglich ist.

• Installieren Sie eine gute Antiviren-Lösung und halten Sie diese auf dem neuesten Stand.

• Führen Sie System-Updates sofort durch (richten Sie automatische Updates ein).

• Verwenden Sie einen Passwort-Manager, um einzigartige, starke Passwörter zu erstellen.

Bleiben Sie wachsam: erhöhte Risiken nach einer Infektion

Menschen, die von einer Infostealer-Infektion betroffen waren, bleiben oft über einen längeren Zeitraum im Visier von Cyberkriminellen. Dies liegt daran, dass eine erhebliche Menge an persönlichen Daten offengelegt worden sein könnte, was sie anfällig für Missbrauch macht. Basierend auf Ihren Aktivitäten können Angreifer beispielsweise Ihre Interessen ermitteln oder feststellen, welche Dienste Sie abonniert haben. Sie können diese Informationen nutzen, um gezielte Betrugsversuche zu unternehmen.

Dies erhöht die Wahrscheinlichkeit, Phishing-E-Mails zu erhalten oder mit anderen Formen des Betrugs konfrontiert zu werden. Es ist daher unerlässlich, bei verdächtigen Nachrichten oder Aktivitäten wachsam zu bleiben.

Seien Sie sich der Risiken bewusst, aber verfallen Sie nicht in Panik: Wenn Sie die in diesem Artikel beschriebenen Schritte befolgt haben, sind Sie gut geschützt. Indem Sie wachsam bleiben und entsprechende Vorsichtsmaßnahmen treffen, können Sie weiterhin sicher im Internet unterwegs sein.

Fazit

Durch schnelles Handeln und sorgfältiges Befolgen dieser Schritte können Sie weiteren Schaden verhindern.

Diese Maßnahmen helfen Ihnen, die Kontrolle über die Situation zurückzugewinnen und Ihre Daten besser zu schützen. Wenn Sie Fragen haben oder Unterstützung benötigen, wenden Sie sich bitte an die Fraudehelpdesk, um Rat einzuholen.