Verschlüsselt Ransomware nur die ersten KB?

4 Antworten

Vom Fragesteller als hilfreich ausgezeichnet
Ich habe jetzt mehrmals gelesen, dass Ransomware immer nur die ersten KB einer Datei verschlüsselt

Das ist denkbar, da viele Dateiformate (Word, PDF, Bilder, Videos, Musik, ZIP-Dateien, usw.) Metadaten enthalten, und diese befinden sich in der Regel am Anfang der Datei. Ohne diesen Metadaten lässt sich die Datei nicht öffnen und wird als "beschädigt" oder "ungültig" angezeigt.

Sagen wir mal so, es macht Sinn nur die ersten KB zu verschlüsseln. Das ist wirtschaftlich. Das Geschäftsmodell soll ja möglichst effektiv sein und gut funktionieren. Möglicherweise erleichtert das auch das Entschlüsseln

Nein, es spart lediglich Zeit. Eine 10 GB große Datei komplett zu verschlüsseln, würde sehr lange dauern.

Nun, das könnte ich mir doch zu Nutze machen oder nicht? Dann brauche ich ja nur ein Backup der jeweils ersten, sagen wir, 300 KB zu machen

Das Problem ist: Wenn du so eine Software schreibst, und diese wird von vielen Leuten benutzt, bekommen Hacker das mit. Sie überlegen sich dann neue Methoden, dich zum Zahlen zu zwingen, z.B. indem sie jeden siebzehnten Block verschlüsseln. Die meisten Dateien wären damit auch komplett unbrauchbar. Oder sie verschlüsseln tatsächlich alles, was zwar langsamer ist, dafür aber zuverlässiger. Der einzige sichere Schutz vor Ransomware ist daher ein vollständiges Backup.

mhambi78 
Fragesteller
 29.04.2024, 19:06

Nun, ich erwarte nicht, dass Microsoft das als neues Bordmittel rausbringt. Ich meine ein Programm, das es bei Chip.de ganz legal und kostenlos zu downloaden gibt. Das zu programmieren wäre sicherlich kein großer Akt (für jemanden der das kann). Das Programm würde vielleicht 10.000 mal gezogen werden. Das ist nichts! Das spüren diese Erpresserbanden gar nicht. Das würde die Einnahmen vielleicht um 0,1 % senken. Möglicherweise aber auch erhöhen, weil dann die allgemeine Vorsicht außer Acht gelassen wird. Nichtsdestotrotz muss man die Backups natürlich gemacht haben und an einem sicheren Ort lagern. Profis haben natürlich professionelle Tools, die kosten viel Asche. Firmen gehen ja nochmal ganz anders vor. Da geht es ja mehr um Serversicherheit und Logistik. Außerdem dürfen Firmendaten auch nicht exfiltriert werden, das ist ja eher sogar noch schlimmer, wenn das passiert.

Also der Broterwerb unsere Hacker Banden in Russland dürfte auf 20 Jahre hinaus gesichert sein. Um die muss man sich nicht sorgen :-P.

0
VeryBestAnswers  29.04.2024, 19:46
@mhambi78

Ich kenne kein solches Programm. Wenn ich eines kennen würde, würden es auch die Ersteller von Ransomware wahrscheinlich kennen.

Ich habe auch keine Lust, Praktiken zu bewerben, die dir eine falsche Sicherheit vorgaukeln. Außerdem bezweifle ich (auch wenn ich kein Sicherheitsforscher bin), dass alle (oder die meisten) Ransomware-Programme exakt so vorgehen wie von dir beschrieben. Ein Ransomware-Programm könnte die Dateien auch umbenennen und die Dateinamen verschlüsseln, dann bringt dir dein Vorschlag ebenfalls nichts.

Das beste Mittel gegen Hacker ist immer noch, Vorsicht walten zu lassen und nur vertrauenswürdige Software zu verwenden.

0
Ich habe jetzt mehrmals gelesen, dass Ransomware immer nur die ersten KB einer Datei verschlüsselt. 

Ransomware ist nicht genormt, deshalb kann man da keine allgemeinen Aussagen machen.

Jeder Ransomware-"Entwickler" programmiert das nach seinen eigenen Vorstellungen.

Es gibt nicht "die Ransomware". Manche Verschlüsselungstools verschlüsseln tatsächlich nur Teile der Dateien, manche verschlüsseln erst Teile der Dateien und erst später den Rest, manche verschlüsseln gleich alles.

Woher ich das weiß:Hobby – Interesse an IT-Sicherheit und Datenschutz

Nein.

Außerdem macht man Backups nicht nur wegen Ransomware.

Woher ich das weiß:Studium / Ausbildung – Ich studiere Informatik