Wissen
Infostealer auf Ihrem Gerät? Verhindern Sie weiteren Schaden mit diesen 3 Schritten.

Eine Infostealer-Infektion bedeutet, dass sich Ihre Daten in den Händen von Cyberkriminellen befinden. Wenn Sie über eine Infostealer-Infektion auf Ihrem Gerät benachrichtigt wurden, ist schnelles Handeln wichtig. So können Sie weiteren Schaden verhindern. In dieser Anleitung erfahren Sie, was eine Infostealer-Infektion bedeutet und welche drei Schritte Sie unternehmen müssen, um die Folgen zu begrenzen.
Eine Infostealer-Infektion bedeutet, dass sich Ihre Daten in den Händen von Cyberkriminellen befinden. Wenn Sie über eine Infostealer-Infektion auf Ihrem Gerät benachrichtigt wurden, ist schnelles Handeln wichtig. Auf diese Weise können Sie weiteren Schaden verhindern. In diesem Leitfaden erfahren Sie, was eine Infostealer-Infektion bedeutet und welche drei Schritte Sie unternehmen müssen, um die Folgen einzudämmen.
Dieser Leitfaden richtet sich an Personen, deren Gerät mit einem Infostealer infiziert wurde.
Was bedeutet eine Infostealer-Infektion?
Ein Infostealer ist Schadsoftware (Malware), die sensible Informationen von Ihrem Gerät stiehlt. Wenn Ihr Gerät infiziert ist, beachten Sie Folgendes:
Ihr Gerät ist kompromittiert
Angreifer können Sie möglicherweise aus der Ferne ausspionieren. Benutzen Sie das Gerät erst wieder, wenn es vollständig bereinigt wurde (siehe Schritt 2).
Alle Ihre Informationen wurden möglicherweise gestohlen
Dies kann die folgenden Daten betreffen:
Anmeldedaten und Passwörter: Benutzernamen und Passwörter für alle Konten, auf die von dem Gerät aus zugegriffen wurde.
Session-Token: Diese ermöglichen es Angreifern, die Zwei-Faktor-Authentisierung zu umgehen, solange die Sitzung aktiv ist. Dies gilt für alle auf dem Gerät durchgeführten Anmeldungen.
Lokale Dateien: Dokumente in Ihrem Downloads-Ordner oder andere gespeicherte Dateien, wie z. B. Kopien von Personalausweisen.
Finanzdaten: Dazu gehören Kreditkartendaten und Bankkontonummern.
Krypto-Wallets: Geldbörsen und private Schlüssel für Kryptowährungskonten sind gezielte Angriffsziele.
Browserdaten: Einschließlich des Browserverlaufs und gespeicherter Cookies.
Screenshots: Infostealer können Aufnahmen von Ihrem Bildschirm machen.
Geräteeigenschaften: Wie Betriebssystem, Hostname und IP-Adresse.
Ihre Konten wurden möglicherweise missbraucht.
Es ist möglich, dass sich bereits jemand in Ihre Konten eingeloggt hat, um diese zu missbrauchen.
Was ist ein Session-Token? Session-Token sind digitale Schlüssel, die Sie angemeldet halten. Sie werden auf Ihrem Computer gespeichert. Angreifer können diese nutzen, um sich direkt anzumelden, ohne Ihr Passwort zu benötigen.
Was soll ich tun?
Schritt 1: Setzen Sie alle Ihre Passwörter von einem sauberen Gerät aus zurück
Ihr Gerät ist kompromittiert. Verwenden Sie für diesen Schritt ein sauberes Gerät: einen nicht infizierten Computer.
Ändern Sie die Passwörter für Ihre Konten, beginnend mit den wichtigsten, wie zum Beispiel:
Passwort-Manager
E-Mail-Konten
Cloud-Dienste
Social Media
Tipp: Erzwingen Sie, wann immer möglich, das Beenden aktiver Sitzungen, damit Angreifer keinen Zugriff mehr darauf haben.
Schritt 2: Entfernen Sie die Schadsoftware von Ihrem Gerät
Das Virus läuft auf Ihrem Gerät. Es ist von entscheidender Bedeutung, Ihr Gerät gründlich zu bereinigen, bevor Sie es wieder verwenden. Hier sind zwei Optionen:
Option 1: Verwenden Sie eine hochwertige Antiviren-Lösung
Installieren Sie eine zuverlässige Antiviren-Lösung, um die Schadsoftware zu scannen und von Ihrem Gerät zu entfernen. Wir empfehlen Sophos Home aufgrund seiner starken Leistung bei der Erkennung von Infostealern.
Hinweis: Viele andere Antiviren-Lösungen schneiden im Kampf gegen Infostealer schlecht ab und sind daher unzureichend.
Option 2: Auf Werkseinstellungen zurücksetzen
Alternativ können Sie alle installierten Programme (einschließlich der Schadsoftware) entfernen, indem Sie Ihr Gerät auf die Werkseinstellungen zurücksetzen. Dies ist eine effektive Methode, allerdings gehen dabei im Wesentlichen alle lokal gespeicherten Daten verloren.
Hinweis: Das Wiederherstellen eines Backups ist riskant. Wenn die Schadsoftware Teil des Backups ist, wird sie neu installiert. Stellen Sie nur Dateien wieder her, bei denen Sie sicher sind, dass sie sicher sind, wie z. B. Fotos oder Kontakte.
Werkseinstellung unter Beibehaltung der Dateien? Microsoft bietet eine sichere Option an, um Infostealer zu entfernen und gleichzeitig Ihre Dateien zu behalten. Der Benutzer muss die Option „Eigene Dateien behalten“ und anschließend „Cloud-Download“ auswählen. Die Anleitung finden Sie hier.
Schritt 3: Weiteren Schaden begrenzen
Mit den oben genannten Schritten haben Sie die unmittelbaren Folgen eingegrenzt. Befolgen Sie diese zusätzlichen Maßnahmen, um weiteren Schaden abzuwenden:
Kontaktieren Sie beteiligte Parteien und Personen
• Arbeitgeber: Wenn Sie das Gerät für berufliche Zwecke genutzt haben, melden Sie dies umgehend dem IT-Team.
• Bank: Wenn Sie sich von dem Gerät aus in Ihr Bankkonto eingeloggt haben, informieren Sie Ihre Bank über die Infektion.
• Kontakte: Warnen Sie Freunde und Familie, dass Ihre Konten möglicherweise gehackt wurden. Bitten Sie sie, Ihnen verdächtige Nachrichten – wie Phishing-Links – zu melden.
Überprüfen Sie Ihre Konten auf verdächtige Aktivitäten
Überprüfen Sie Ihre Konten auf verdächtige Aktivitäten und kontaktieren Sie den Kontoanbieter, wenn Ihnen etwas Ungewöhnliches auffällt. Achten Sie auf:
• Unbekannte Anmeldungen oder Geräte
• Unbefugte Zahlungen oder Bestellungen
• Von Ihrem Konto gesendete Nachrichten, die Sie nicht zuordnen können
Sichern Sie Ihr Gerät und Ihre Konten
Schützen Sie Ihr Gerät und Ihre Konten, um zukünftige Infektionen bestmöglich zu verhindern. Ergreifen Sie folgende Maßnahmen:
• Aktivieren Sie die Multi-Faktor-Authentisierung (MFA), wo immer dies möglich ist.
• Installieren Sie eine gute Antiviren-Lösung und halten Sie diese auf dem neuesten Stand.
• Führen Sie System-Updates sofort durch (richten Sie automatische Updates ein).
• Verwenden Sie einen Passwort-Manager, um einzigartige, starke Passwörter zu erstellen.
Bleiben Sie wachsam: erhöhte Risiken nach einer Infektion
Menschen, die von einer Infostealer-Infektion betroffen waren, bleiben oft über einen längeren Zeitraum im Visier von Cyberkriminellen. Dies liegt daran, dass eine erhebliche Menge an persönlichen Daten offengelegt worden sein könnte, was sie anfällig für Missbrauch macht. Basierend auf Ihren Aktivitäten können Angreifer beispielsweise Ihre Interessen ermitteln oder feststellen, welche Dienste Sie abonniert haben. Sie können diese Informationen nutzen, um gezielte Betrugsversuche zu unternehmen.
Dies erhöht die Wahrscheinlichkeit, Phishing-E-Mails zu erhalten oder mit anderen Formen des Betrugs konfrontiert zu werden. Es ist daher unerlässlich, bei verdächtigen Nachrichten oder Aktivitäten wachsam zu bleiben.
Seien Sie sich der Risiken bewusst, aber verfallen Sie nicht in Panik: Wenn Sie die in diesem Artikel beschriebenen Schritte befolgt haben, sind Sie gut geschützt. Indem Sie wachsam bleiben und entsprechende Vorsichtsmaßnahmen treffen, können Sie weiterhin sicher im Internet unterwegs sein.
Fazit
Durch schnelles Handeln und sorgfältiges Befolgen dieser Schritte können Sie weiteren Schaden verhindern.
Diese Maßnahmen helfen Ihnen, die Kontrolle über die Situation zurückzugewinnen und Ihre Daten besser zu schützen. Wenn Sie Fragen haben oder Unterstützung benötigen, wenden Sie sich bitte an die Fraudehelpdesk, um Rat einzuholen.
Lassen Sie sich sofort benachrichtigen, wenn infizierte Geräte und Sitzungen auf kriminellen Marktplätzen zum Verkauf angeboten werden.