Ransomware

Ransomware ist eine Art von Schadsoftware, die entwickelt wurde, um den Zugriff auf ein Computersystem oder Daten zu blockieren, bis eine Geldsumme (Lösegeld) gezahlt wird.

Ransomware-Angriffe beinhalten typischerweise die Verschlüsselung der Dateien eines Opfers, wodurch diese unzugänglich werden. Die Angreifer fordern dann ein Lösegeld, in der Regel in Kryptowährung, für den Entschlüsselungsschlüssel. Diese Angriffe können sich gegen Einzelpersonen, Unternehmen und sogar kritische Infrastrukturen richten. Der Aufstieg der Kryptowährungen hat Ransomware erleichtert, da sie den Angreifern ein Mittel bietet, Zahlungen anonym zu empfangen, was es erschwert, die Gelder zu verfolgen und die Täter zu identifizieren. Sophisticated Ransomware beinhaltet oft Data Exfiltration, bei der die Angreifer sensible Daten stehlen, bevor sie diese verschlüsseln, und drohen, die Daten öffentlich zu veröffentlichen, wenn das Lösegeld nicht gezahlt wird.

        graph LR
  Center["Ransomware"]:::main
  Pre_cryptography["cryptography"]:::pre --> Center
  click Pre_cryptography "/terms/cryptography"
  Rel_distributed_denial_of_service_ddos["distributed-denial-of-service-ddos"]:::related -.-> Center
  click Rel_distributed_denial_of_service_ddos "/terms/distributed-denial-of-service-ddos"
  Rel_whale_crypto["whale-crypto"]:::related -.-> Center
  click Rel_whale_crypto "/terms/whale-crypto"
  Rel_encryption["encryption"]:::related -.-> Center
  click Rel_encryption "/terms/encryption"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 Erkläre es wie einem 5-Jährigen

Digitale Geiselnahme.

🤓 Expert Deep Dive

Ransomware operates by leveraging cryptographic primitives, most commonly symmetric [encryption](/de/terms/symmetric-encryption) algorithms like AES for bulk data encryption, combined with asymmetric encryption (e.g., RSA) for securely exchanging the symmetric key. The initial infection vector is critical, often exploiting zero-day vulnerabilities or social engineering to bypass perimeter defenses and gain execution on endpoints. Post-execution, ransomware employs techniques to ensure persistence and evade detection, such as rootkit functionalities, disabling security services, and employing anti-debugging measures. Advanced variants exhibit polymorphic or metamorphic capabilities to evade signature-based detection. The economic model relies on the perceived value of the encrypted data and the victim's willingness to pay, often facilitated by the pseudonymous nature of cryptocurrencies like Bitcoin. The double and triple extortion models, involving data exfiltration and DDoS attacks, represent an escalation of tactics to increase leverage.

🔗 Verwandte Begriffe

Voraussetzungen:

📚 Quellen