• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Endpoint Security  / Ransomware-Alarm! Befolgen Sie diese Schritte, um Ihr System vor einem anhaltenden Ransomware-Angriff zu schützen
Ransomware-Alarm! Befolgen Sie diese Schritte, um Ihr System vor einem anhaltenden Ransomware-Angriff zu schützen
25 April 2018

Ransomware-Alarm! Befolgen Sie diese Schritte, um Ihr System vor einem anhaltenden Ransomware-Angriff zu schützen

Geschrieben von Rajib Singha
Rajib Singha
Endpoint Security
11
Shares

Quick Heal hat einen laufenden Ransomware-Angriff erkannt. Dieser Beitrag beschreibt die wichtigen Schritte, die Sie unternehmen müssen, um Ihren Computer vor dieser Bedrohung zu schützen.

Was kann man tun, um sich vor dem Angriff zu schützen?

Die meisten der unten aufgeführten Schritte sind technischer Natur. Sollten Sie Hilfe benötigen, rufen Sie uns bitte unter 1800 212 7377 an.

  1. Stellen Sie sicher, dass alle Schutzstufen in Ihrem Seqrite Produkt sind ON.
  2. Deaktivieren Sie das Remote Desktop Protocol (RDP), wenn es nicht verwendet wird. Anweisungen dazu finden Sie am Ende dieses Beitrags..
  3. Ändern Sie den RDP-Port in einen nicht standardmäßigen Port. Klicken Sie hier, um zu erfahren, wie das geht
  4. Konfigurieren Sie Ihre Firewall auf folgende Weise:
    • Verweigern Sie öffentlichen IPs den Zugriff auf wichtige Ports (in diesem Fall RDP-Port 3389).
    • Erlauben Sie den Zugriff nur auf IPs, die unter Ihrer Kontrolle stehen
  5. Verwenden Sie ein VPN, um auf ein Netzwerk zuzugreifen, anstatt RDP dem Internet auszusetzen.
  6. Implementieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung (2FA).
  7. Legen Sie eine Sperrrichtlinie fest, die das Erraten von Anmeldeinformationen verhindert.
  8. Erstellen Sie für jeden Benutzer einen separaten Netzwerkordner, wenn Sie den Zugriff auf freigegebene Netzwerkordner verwalten.
  9. Bewahren Sie gemeinsam genutzte Software nicht in ausführbarer Form auf.
  10. Weisen Sie Benutzern keine Administratorrechte zu. Bleiben Sie vor allem nur dann als Administrator angemeldet, wenn es unbedingt erforderlich ist. Vermeiden Sie außerdem das Surfen im Internet, das Öffnen von Dokumenten oder andere normale Arbeitsaktivitäten, während Sie als Administrator angemeldet sind.

Über den Ransomware-Angriff
Quick Heal hat kürzlich einen Ransomware-Ausbruch entdeckt, der einen Brute-Force-Angriff über das Remote Desktop Protocol (RDP) nutzt. Wir vermuten jedoch, dass sich dieser Angriff auch über andere Wege verbreiten könnte. Mögliche Ursachen sind:

  1. Spam- und Phishing-E-Mails
  2. Exploit-Kits
  3. SMB-Schwachstellen wie (EternalBlue usw.)
  4. Drive-by-Downloads
  5. Von anderer Malware gelöscht

Was ist Remote Desktop Protocol (RDP)?
Das Remotedesktopprotokoll wird verwendet, um über ein Netzwerk eine Remoteverbindung zu einem anderen Computer herzustellen. Es wird im Allgemeinen zur Remote-Geräteverwaltung verwendet. Das Protokoll läuft über TCP/UDP-Port 3389.

Was ist ein Brute-Force-Angriff?
Ein Brute-Force-Angriff ist eine Trial-and-Error-Methode, mit der kritische Informationen wie Benutzernamen, Passwörter oder personenbezogene Daten aller Art abgerufen werden. Ein Brute-Force-Angriff wird in der Regel über automatisierte Skripte ausgeführt.

Durch Brute-Force-Angriffe auf die Benutzerdaten für den RDP-Zugriff auf dem Rechner des Opfers können Angreifer Benutzernamen und Passwörter ermitteln. Sobald sie diese Daten erlangt haben, übernehmen sie die Kontrolle über den Rechner des Opfers und führen den geplanten Angriff aus. In den meisten Fällen sind Ransomware-Angriffe die Folge eines solchen Brute-Force-Angriffs auf das Remote Desktop Protocol (RDP).

Über die erkannte Ransomware, die sich über den RDP-Brute-Force-Angriff verbreitet
Quick Heal hat beobachtet, dass beim Ausbruch der Dharma-Ransomware ein RDP-Brute-Force-Angriff zum Einsatz kam. Zuvor wurde auch die Verbreitung anderer Ransomware über denselben Mechanismus beobachtet. In diesem speziellen Szenario kann der Angreifer mit Administratorrechten die Kontrolle über das System übernehmen. Dadurch kann er beliebige Programme auf dem infizierten Computer installieren/deinstallieren. Wir haben beobachtet, dass Angreifer die Sicherheitssoftware vom infizierten Computer deinstallierten und so Ransomware darauf einschleusen konnten.

Wie Seqrite schützt seine Nutzer vor solchen Angriffen

Seqrite Die Produkte werden mit folgenden Materialien hergestellt: mehrschichtig Sicherheitdienst Lagen die helfen, solche Angriffe abzuwehren.

  1. Anti-Ransomware
    Speziell zur Abwehr von Ransomware-Angriffen entwickelt. Diese Funktion erkennt Ransomware durch Verfolgung ihrer Ausführungsreihenfolge.
  2. Firewall
    Blockiert böswillige Versuche, Netzwerkverbindungen zu unterbrechen.
  3. IDS / IPS
    Erkennt Brute-Force-Versuche bei RDP und blockiert die IP des Remote-Angreifers für einen festgelegten Zeitraum.
  4. Virenschutz
    Online-Virenschutzdienst erkennt die bekannten Varianten der Ransomware.
  5. Verhaltensbasiertes Erkennungssystem
    Verfolgt die Aktivität ausführbarer Dateien und blockiert schädliche Dateien.
  6. Sichern und Wiederherstellen
    Hilft Ihnen, regelmäßige Backups Ihrer Daten zu erstellen und diese bei Bedarf wiederherzustellen.

Wichtige Sicherheitsmaßnahmen zum Schutz Ihres Computers vor Ransomware-Angriffen

Es ist wichtig zu verstehen, dass sich solche Angriffe gegen Opfer mit einer schwächeren Sicherheitsinfrastruktur richten. Daher ist es für Privatnutzer und Unternehmen äußerst wichtig, ihre Sicherheitsperimeter zu stärken und sich gegen derartige Angriffe zu wappnen.

1. Regelmäßige Datensicherung

  • Sichern Sie Ihre wichtigen Daten regelmäßig und bewahren Sie eine aktuelle Sicherungskopie offline auf. Verschlüsseln Sie Ihr Backup. Sollte Ihr Computer mit Ransomware infiziert werden, können Ihre Dateien nach der Entfernung der Malware aus dem Offline-Backup wiederhergestellt werden.
  • Verwenden Sie immer eine Kombination aus Online- und Offline-Backup.
  • Bewahren Sie keine Offline-Backups auf, die mit Ihrem System verbunden sind, da diese Daten bei einem Ransomware-Angriff verschlüsselt werden könnten.

2. Halten Sie das Betriebssystem und alle andere Software auf dem neuesten Stand

  • Halten Sie Ihre Sicherheitssoftware immer auf dem neuesten Stand.
  • Halten Sie Ihr Betriebssystem und andere Software auf dem neuesten Stand. Software-Updates enthalten häufig Patches für neu entdeckte Sicherheitslücken, die von Angreifern ausgenutzt werden könnten.
  • Wenden Sie Patches und Updates für Software wie Microsoft Office, Java, Adobe Reader, Flash und alle Internetbrowser wie Internet Explorer, Chrome, Firefox, Opera usw. an, einschließlich Browser-Plugins

3. Laden Sie keine nicht verifizierte, gecrackte/piratierte Software herunter, da diese zur Installation von Schadsoftware auf Ihrem Computer verwendet werden kann.

4. Vermeiden Sie das Herunterladen von Software von nicht vertrauenswürdigen P2P- oder Torrent-Seiten. In den meisten Fällen handelt es sich dabei um Schadsoftware.

5. Vermeiden Sie Phishing-Angriffe

  • Klicken Sie nicht auf Links und laden Sie keine Anhänge in unerwarteten, unbekannten oder unerwünschten E-Mails herunter. Die meisten Phishing-E-Mails vermitteln den Eindruck von Dringlichkeit. Sie sind so gestaltet, dass sie Sie zu einer Aktion verleiten, beispielsweise zum Klicken auf einen Link oder zum Herunterladen einer angehängten Datei.
  • Stellen Sie sicher, dass Ihr Antivirenprogramm über eine Anti-Phishing-Funktion verfügt, die Phishing-E-Mails und -Websites automatisch blockiert.

 Wie deaktiviere ich RDP?

  1. Klicken Sie in der Systemsteuerung auf System und Sicherheit, Und klicken Sie auf System.
  2. Klicken Sie auf der Seite „System“ auf Remoteeinstellungen im linken Bereich. Dadurch wird das Dialogfeld „Systemeigenschaften“ mit der Registerkarte „Remote“ geöffnet.
  3. Um Remote Desktop zu deaktivieren, wählen Sie Keine Verbindungen zu diesem Computer zulassen, Und klicken Sie auf OK. Überspringen Sie die restlichen Schritte.

 

Diese Geschichte entwickelt sich weiter. Wir werden diesen Beitrag aktualisieren, sobald wir mehr über die Entwicklung erfahren.

 

Weiter lesen:
https://blogs.quickheal.com/is-your-remote-desktop-system-safe-from-bruteforce-attacks/
https://blogs.quickheal.com/troldesh-ransomware-brute-forcing-its-way-into-systems/
https://blogs.quickheal.com/dharma-ransomware-resurfaces-new-variant/

 VORHERIGER ARTIKELWas ist „fileless Malware“ und warum könnte sie die größte Bedrohung sein?
NÄCHSTER ARTIKEL  Hier ist die Checkliste einer effizienten Endpoint-Sicherheitslösung
Rajib Singha

Über Rajib Singha

Rajib ist ein IT-Sicherheits-News-Junkie und Computersicherheits-Blogger bei Quick Heal. Sein leidenschaftliches Anliegen ist es, das Bewusstsein für Cybersicherheit, Inhalte und digitale... zu fördern.

Artikel von Rajib Singha »

Verwandte Artikel

  • Cybersicherheit im Bauwesen: Ihre Baustelle ist sicher – aber sind es auch Ihre Daten?

    May 14, 2026
  • Wie Seqrite Endpoint Protection Blockiert nicht-menschliche Bedrohungen wie Bots, Skripte und Malware.

    9. Juni 2025
  • Abwehr von APT-Angriffen mit Endpunktsicherheit

    So schützen Sie sich vor Advanced Persistent Threats (APTs): Ein umfassender Ansatz

    September 27, 2024
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (341) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (21) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen