11 Tipps zur Vermeidung von Ransomware-Angriffen

Ein einziger unvorsichtiger Klick kann ausreichen, damit Ransomware Ihre Dateien verschlüsselt und Ihr digitales Leben ins Chaos stürzt. Und sobald ein Ransomware-Angriff Fuß gefasst hat, ist eine vollständige Wiederherstellung oft unmöglich. Erfahren Sie, wie klügeres Online-Verhalten und Sicherheitstools wie Norton 360 Deluxe dazu beitragen können, Ransomware auszusperren, bevor sie Ihr Gerät sperrt.

AV Comparatives award

2025

Consumer

Security Innovator

av test award

2026

Top Rated Product

Nahaufnahme einer Hand, die einen digitalen Bildschirm berührt, auf dem ein leuchtender, pixelierter Cybersicherheits-Schutzschild zu sehen ist, der digitalen Schutz oder sichere Technologie versinnbildlicht.

Ransomware ist eine Form von Malware, die Sie aus Ihren eigenen Dateien aussperrt und eine Zahlung verlangt, damit Sie wieder Zugriff erhalten. Viele drohen auch damit, gestohlene Daten zu veröffentlichen, wenn Sie der Forderung nicht nachkommen. Und selbst wenn Sie zahlen, gibt es keine Garantie, dass Sie irgendetwas zurückbekommen.

Laut Bundeskriminalamt (BKA) wurden im Jahr 2025  1.041 Ransomware-Angriffe in Deutschland gemeldet, ein Anstieg von 10 % gegenüber dem Vorjahr. Kleine und mittlere Unternehmen sind besonders betroffen: Rund 90 % der in der Analyse des BKA erfassten Ransomware-Angriffe richteten sich gegen KMU.

Hier geben wir Tipps, wie Sie Ransomware-Angriffe im Vorfeld vermeiden können und was zu tun ist, wenn Ihr Gerät infiziert wird.

1. Schützen Sie Ihre personenbezogenen Daten

Der Schutz Ihrer personenbezogenen Daten und Kontoanmeldedaten kann dazu beitragen, Ransomware abzuwehren, da auf diese Weise Angreifern der Zugang zu Ihren Geräten, Cloud-Services oder Ihrem Netzwerk verwehrt wird. Absender von Phishing-Nachrichten geben sich häufig als vertrauenswürdige Organisationen aus, um Sie dazu zu verleiten, Informationen preiszugeben, mit deren Hilfe sich der Angreifer Zugriff verschaffen kann.

Um Ihr Ransomware-Risiko zu reduzieren, teilen Sie niemals die folgenden Informationen:

  • Zugangsdaten: Gestohlene Benutzernamen und Passwörter können Angreifern direkten Zugriff auf Konten oder Systeme verschaffen, die sie möglicherweise nutzen, um Ransomware einzusetzen.
  • Verifizierungscodes: Einmalige Verifizierungscodes oder andere Formen der Zwei-Faktor-Authentifizierung können es Angreifern ermöglichen, zusätzliche Sicherheitskontrollen zu umgehen, nachdem sie Ihr Passwort gestohlen haben.
  • Antworten auf Sicherheitsfragen: Angreifer können diese Daten verwenden, um Passwörter zurückzusetzen und die Kontrolle über Konten zu übernehmen.
  • Details für den Remote-Zugriff: Geben Sie unerwarteten Anrufern oder Nachrichten niemals Remote-Desktop-Anmeldedaten, Zugangscodes oder die Erlaubnis, Remote-Zugriff-Software zu installieren.
Ransomware-Beispiel aus der Praxis: Ein Reddit-Nutzer wurde mit einem Lösegeld von 500 GBP erpresst, wobei der Angreifer drohte, seine Freunde auf Instagram zu betrügen und zu belästigen, wenn das Opfer nicht zahle.

2. Öffnen Sie keine verdächtigen E-Mails 

Phishing- und Social Engineering-Nachrichten – die häufig schädliche Links oder Anhänge enthalten – stellen weiterhin eine Bedrohung für deutsche Organisationen dar. Laut einer Bitkom-Umfrage aus dem Jahr 2025 berichteten 22 % der deutschen Unternehmen von Phishing-Angriffen.

Und diese Bedrohung wird wahrscheinlich weiter zunehmen, da sogenannte Phishing-as-a-Service (PhaaS)-Tools es Cyberkriminellen erleichtern, überzeugende Angriffe in großem Maßstab zu starten.

Helfen Sie wie folgt, zu verhindern, dass sich Phishing-Versuche zu einer Ransomware-Infektion entwickeln:

  • Klicken Sie nicht auf verdächtige Links oder Anhänge: Wenn Sie die Nachricht oder Datei nicht erwartet haben, überprüfen Sie den Absender unabhängig, bevor Sie sie öffnen.
  • Spam-Filter aktivieren: Mit starken Filtern gelangen viele Phishing-E-Mails von vornherein nicht in Ihren Posteingang.
  • Verwenden Sie starke, eindeutige Passwörter: Sichere Anmeldedaten erschweren es Angreifern, gestohlene Kontoinformationen für unberechtigten Zugriff zu nutzen.
  • Aktivieren Sie die Multifaktor-Authentifizierung (MFA): Der Schutz Ihrer Konten mit Multifaktor-Authentifizierung kann dazu beitragen, Angreifer zu blockieren, selbst wenn es ihnen gelingt, Ihr Passwort zu stehlen.

3. Halten Sie Software auf dem neuesten Stand 

Ihre Software auf dem neuesten Stand zu halten, ist eine wichtige Maßnahme zur Ransomware-Prävention, da Angreifer häufig bekannte Sicherheitslücken ausnutzen, um Zugriff auf Geräte und Netzwerke zu erlangen. Wenn Entwickler diese Sicherheitslücken entdecken, veröffentlichen sie Patches über Software-Updates. Aber bis Sie diese installieren, bleibt Ihr Gerät anfälliger für erfolgreiche Angriffe.

Ein 2025 Gen Threat Report machte besonders auf diese Bedrohung aufmerksam, indem er dokumentierte, wie die Cl0p-Ransomware-Gruppe eine kritische Sicherheitslücke in der Oracle E-Business Suite ausnutzte, um Daten von Organisationen wie Universitäten, Fluggesellschaften, Gesundheitsdienstleistern und Medienunternehmen zu stehlen. Manche Opfer entdeckten den Angriff erst, nachdem sie Erpressungsforderungen erhalten oder ihre Daten auf Leak-Seiten veröffentlicht gesehen hatten.

Um diese potenziellen Einfallstore zu schließen, halten Sie Ihr Betriebssystem, Ihre Browser und Ihre Anwendungen auf dem neuesten Stand. Installieren Sie Sicherheits-Updates umgehend, sobald sie verfügbar sind, oder aktivieren Sie automatische Updates, damit wichtige Ransomware-Schutzmaßnahmen sofort angewendet werden, sobald sie zur Verfügung stehen.

4. Verwenden Sie ein VPN im öffentlichen WLAN

Öffentliche WLAN-Netzwerke in Cafés, Flughäfen und Hotels können Ihren Datenverkehr anderen Personen im Netzwerk zugänglich machen. Angreifer können ungesicherte Verbindungen mithilfe von Verfahren wie Man-in-the-Middle-Angriffen ausnutzen, um sensible Daten abzufangen oder Anmeldedaten zu stehlen. Diese geleakten Anmeldedaten könnten dann Zugriff auf Konten oder Systeme ermöglichen, auf denen Ransomware eingesetzt werden kann.

Ein VPN verschlüsselt die Verbindung zwischen Ihrem Gerät und dem VPN-Server und maskiert Ihre IP-Adresse; dadurch wird es für Angreifer in einem öffentlichen Netzwerk schwieriger, Ihre Daten abzufangen oder Ihre Aktivitäten zu verfolgen. Dies trägt dazu bei, eine sicherere private Verbindung herzustellen, selbst in öffentlichen WLAN-Netzwerken.

Wenn Sie sich bei der Nutzung ungesicherter Netzwerke doppelt schützen möchten, umfasst die in Norton VPN enthaltene Suite aus erweiterten Datenschutz- und Sicherheitsfunktionen auch Doppel-VPN: Dabei werden die von Ihnen gesendeten und empfangenen Daten nicht nur einmal, sondern zweimal verschlüsselt, sodass es für Dritte praktisch unmöglich ist, Ihren Internetverkehr zu manipulieren.

5. Führen Sie regelmäßig Backups durch 

Regelmäßige Daten-Backup Ihrer Dateien, die Sie auf einem anderen Gerät oder in der Cloud speichern, gehören zu den wirksamsten Abwehrmaßnahmen gegen Ransomware, da der Angreifer dadurch ein Druckmittel verliert. Selbst wenn Ransomware alles auf Ihrem Computer verschlüsselt, können Sie mit einem aktuellen Backup Ihre Dateien wiederherstellen, ohne ein Lösegeld zu zahlen.

Die meisten Betriebssysteme enthalten integrierte Backup-Tools, und viele bieten darüber hinaus automatische Backup-Einstellungen, die Sie einmal aktivieren und dann nicht mehr beachten müssen. Damit gehören regelmäßige Backups zu den Methoden mit dem geringsten Aufwand und der größten Wirkung, um sich vor Ransomware zu schützen.

6. Verwenden Sie ein starkes Passwort und Multifaktor-Authentifizierung

Schwache und wiederverwendete Passwörter stellen für Ransomware-Angreifer fast eine Einladung dar, da sie es Hackern ermöglichen, gängige Passwörter automatisch bei Tausenden von Konten zu testen, bis eines funktioniert (eine Technik, die als Password-Spraying bekannt ist). Sobald die Angreifer eingedrungen sind, ist Ransomware oft eines der ersten Dinge, die sie einsetzen.

Im Jahr 2025 brach das britische Transportunternehmen Knights of Old zusammen, nachdem sich eine Gruppe mit der Akira-Ransomware Zugriff verschafft hatte, indem sie das Passwort eines einzigen Mitarbeiters erriet. Alle Daten, Server, Backups und Notfallwiederherstellungssysteme wurden verschlüsselt, und die Lösegeldforderung von fast 6 Millionen Euro überstieg das, was das 158 Jahre alte Unternehmen sich zu zahlen leisten konnte.

Um diese Art von Gefährdung zu vermeiden, wählen Sie für jedes Konto ein starkes, eindeutiges Passwort. Verwenden Sie möglichst mindestens 15 Zeichen, kombinieren Sie Wörter zu Passphrasen und fügen Sie nach dem Zufallsprinzip Groß- und Kleinbuchstaben, Zahlen und Symbole ein. Ein Passwort-Manager macht dies praktischer, indem er wirklich zufällige Passwörter generiert und diese für Sie speichert. Einige davon, wie z. B. Norton Password Manager, verfügen sogar über Funktionen zur automatischen Änderung, die Passwörter alle paar Monate automatisch aktualisieren.

Aktivieren Sie abschließend die Multifaktor-Authentifizierung (MFA), wo immer sie verfügbar ist. Selbst wenn ein Passwort durch einen Passwort-Leak nach draußen gelangt, fügt die Multifaktor-Authentifizierung einen zweiten Verifizierungsschritt hinzu, der Angreifer fernhält und die Lücke schließt, die schwache oder gestohlene Passwörter andernfalls hinterlassen würden.

7. Deaktivieren Sie Makros in Dokumenten

Makros sind kleine Skripte, die zur Automatisierung von Aufgaben in Microsoft Office-Anwendungen wie Word und Excel verwendet werden. Angreifer können sie jedoch missbrauchen, indem sie bösartigen Makro-Code in Dokumente einbetten und die Dateien über Phishing-E-Mails oder andere Kanäle verbreiten.

Wenn ein Benutzer ein schädliches Makro aktiviert, kann es Befehle ausführen, Daten stehlen oder zusätzliche Malware herunterladen – einschließlich Ransomware. Moderne Versionen von Microsoft Office blockieren Makros in Dateien, die aus dem Internet heruntergeladen wurden, in der Regel standardmäßig, aber Angreifer setzen versuchen ihre Opfer weiterhin mithilfe von Social Engineering und anderer Tricks dazu zu bringen, diese Schutzmaßnahmen zu umgehen.

Zwischen September 2025 und Januar 2026 führte beispielsweise die vom russischen Staat unterstützte Bedrohungsgruppe APT28 eine Makro-Malware-Kampagne durch, mit der sie es auf Organisationen in West- und Mitteleuropa abgesehen hatten. Angreifer verteilten schädliche Dokumente über Spear-Phishing-E-Mails und versuchten, die Empfänger dazu zu bringen, deren schädliche Inhalte zu aktivieren.

Um Ihr Risiko zu reduzieren, sollten Sie Makros direkt in Microsoft Office deaktivieren. Befolgen Sie dazu die folgenden Schritte:

  • Windows 11: Öffnen Sie Word, Excel oder PowerPoint und gehen Sie zu Datei > Optionen > Trust Center > Einstellungen für das Trust Center > Makroeinstellungen. Wählen Sie Alle Makros mit Benachrichtigung deaktivieren (empfohlen) oder Alle Makros ohne Benachrichtigung deaktivieren, und klicken Sie dann auf OK.
  • macOS: Öffnen Sie Word, Excel oder PowerPoint, wählen Sie den App-Namen in der Menüleiste aus und gehen Sie dann zu Einstellungen > Sicherheit. Wählen Sie Alle Makros mit Benachrichtigung deaktivieren (empfohlen) oder Alle Makros ohne Benachrichtigung deaktivieren.
Screenshots: Löschen von Ransomware in Microsoft Office 

8. Deaktivieren Sie den ungenutzten Remote-Zugriff 

Das Remote Desktop Protocol (RDP) ermöglicht es Ihnen, eine Remoteverbindung zu einem Windows-Computer herzustellen. Es ist nützlich für IT-Teams und Remote-Arbeiter, aber ein dem Internet ausgesetztes RDP ist auch ein häufiges Ransomware-Einfallstor. Angreifer können nach offenen RDP-Diensten scannen, schwache Anmeldedaten per Brute-Force angreifen oder gestohlene Passwörter verwenden, um Zugriff zu erlangen und tiefer in ein Netzwerk einzudringen.

Wenn Sie RDP nicht verwenden, deaktivieren Sie es. Unnötige Fernzugriffsdienste schaffen zusätzliche Angriffsmöglichkeiten für Angreifer. Wenn ein Remote-Zugriff auf den Computer erforderlich ist, setzen Sie RDP möglichst nicht direkt dem öffentlichen Internet aus. Platzieren Sie es stattdessen hinter einem sicheren VPN oder einer anderen kontrollierten Zugriffsebene, und schützen Sie Konten mit starken Passwörtern und Multi-Faktor-Authentifizierung.

Der Grundgedanke ist einfach: Je weniger Remote-Einstiegspunkte Sie offenlegen, desto kleiner ist Ihre Angriffsfläche.

9. Zahlen Sie keine Lösegeldforderungen

Egal wie dringend die Situation erscheint – es ist nie ratsam, das Lösegeld zu zahlen. Die Bezahlung trägt dazu bei, Cyberkriminalität zu finanzieren, und kann sogar zukünftige Angriffe begünstigen – und, für Sie das Wichtigste: Sie garantiert nicht tatsächlich, dass Sie wieder Zugriff auf Ihre Daten erhalten. Selbst wenn Angreifer einen Entschlüsselungsschlüssel bereitstellen, funktioniert dieser möglicherweise nicht ordnungsgemäß oder stellt nicht alle Ihre Dateien wieder her.

Immer mehr Opfer folgen dem Rat von Cybersicherheitsexperten und dem FBI und entscheiden sich dafür, nicht zu zahlen. Laut Coveware zahlten im dritten Quartal 2025 nur 23 % der Ransomware-Opfer, ein historischer Tiefstand. Weltweit sanken die Ransomware-Zahlungen von 1,25 Milliarden US-Dollar (1,21 Milliarden Euro) im Jahr 2023 auf rund 813 Millionen US-Dollar (784 Millionen Euro) im Jahr 2024.

10. Verwenden Sie den Firewall-Schutz

Eine Firewall überwacht den ein- und ausgehenden Netzwerkverkehr und blockiert Verbindungen, die gegen ihre Sicherheitsregeln verstoßen. Dies schafft eine wichtige Barriere zwischen Ihrem Gerät oder Netzwerk und potenziell schädlichem Datenverkehr.

Firewalls können dazu beitragen, das Ransomware-Risiko zu reduzieren, indem sie nicht autorisierte Verbindungen blockieren, den Zugriff auf anfällige Netzwerkdienste einschränken und die Kommunikation zwischen Malware und von Angreifern kontrollierten Servern unterbinden. Eine Firewall kann jedoch nicht jeden Ransomware-Angriff stoppen, und manche Ransomware kann Dateien verschlüsseln, ohne mit einem externen Server zu kommunizieren.

Die meisten Betriebssysteme verfügen über eine integrierte Firewall. Stellen Sie daher sicher, dass Ihre aktiviert ist. Unternehmen können auch von einem erweiterten Firewall-Schutz profitieren, der den Netzwerkverkehr überprüfen und verdächtige Aktivitäten erkennen kann.

11. Installieren Sie eine Antivirus-Software

Antivirus-Software fügt eine weitere wichtige Schutzebene gegen Ransomware hinzu, indem sie Dateien, Anwendungen und Systemaktivitäten auf schädliches Verhalten überwacht. Moderne Sicherheits-Software kann verschiedene Arten von Ransomware erkennen und blockieren und so eine Infektion möglicherweise stoppen, bevor sie Ihre Dateien verschlüsseln kann.

Ein Virenschutz kann auch dabei helfen, andere Bedrohungen und Angriffsmethoden im Zusammenhang mit Ransomware zu blockieren, darunter schädliche Downloads, gefährliche Websites und Malware, die über irreführende Links oder Anhänge verbreitet wird.

Wir sind so überzeugt von der Fähigkeit der Antivirus-Engine, die das Kernstück von Norton 360 Deluxe darstellt, Viren von Ihrem Gerät zu entfernen, dass wir das Produkt mit einem Virenschutzversprechen bereitstellen – das bedeutet: Wenn wir einen Virus nicht entfernen können, haben Sie Anspruch auf eine vollständige Rückerstattung.

Anzeichen dafür, dass Ihr Gerät mit Ransomware infiziert ist

Ransomware beginnt oft damit, Dateien zu verschlüsseln, bevor Sie merken, dass etwas nicht stimmt. In vielen Fällen ist der erste unmissverständliche Warnhinweis ein Sperrbildschirm oder ein Popup mit einer Lösegeldforderung, die eine Zahlung im Austausch für die Entschlüsselung Ihrer Dateien oder Ihres Systems verlangt. 

Screenshot: Ransomware-Lösegeldforderung
Screenshot: Ransomware-Lösegeldforderung
Screenshot: Ransomware-Lösegeldforderung

Aber auch andere Warnsignale wie unerwartete Veränderungen von Dateien, plötzliche Systemverlangsamungen, unbekannte Erweiterungen oder Sicherheitstools, die sich ohne Erklärung abschalten, können auf böswillige Aktivitäten hinweisen. Auch wenn keines dieser Anzeichen für sich allein Ransomware beweist, sollte das gleichzeitige Auftreten mehrerer davon ernst genommen werden.

Achten Sie auf Folgendes:

  • Lösegeldforderungen: Möglicherweise erscheint auf Ihrem Bildschirm oder in betroffenen Ordnern eine Nachricht, die eine Zahlung als Gegenleistung für die Wiederherstellung des Zugriffs auf Ihre Dateien fordert.
  • Gesperrte oder nicht zugängliche Dateien: Dokumente, Fotos oder andere Dateien lassen sich möglicherweise plötzlich nicht mehr öffnen, weil Ransomware sie verschlüsselt hat.
  • Unbekannte Datei-Erweiterungen: Betroffene Dateien werden möglicherweise umbenannt oder erhalten ungewöhnliche Erweiterungen, die zuvor nicht vorhanden waren.
  • Unerwartete Dateiänderungen: Dateien können ohne Ihr Zutun umbenannt, verschoben, verändert oder gelöscht werden, wenn Ransomware Ihr System befällt.
  • Ungewöhnliches Systemverhalten: Ihr Gerät kann langsamer werden, einfrieren oder weniger reaktionsfähig sein, während Ransomware Dateien verschlüsselt oder andere schädliche Aktivitäten ausführt.
  • Deaktivierte Sicherheitstools: Bestimmte Ransomware-Varianten versuchen, Antivirus-Software, Firewalls, Backups oder andere Schutzmaßnahmen zu deaktivieren, um einer Erkennung zu entgehen und die Wiederherstellung zu erschweren.
  • Verdächtige Netzwerkaktivitäten: Manche Ransomware kommuniziert mit von Angreifern kontrollierten Servern, was zu unerklärlichen Spitzen im Netzwerkverkehr führen kann. Dies wird eher von Sicherheits-Software oder Netzwerk-Administratoren bemerkt als von alltäglichen Benutzern.

Was Sie tun sollten, wenn Sie eine Ransomware-Infektion auf Ihrem Gerät vermuten

Wenn Sie vermuten, von Ransomware betroffen zu sein, kann schnelles Handeln dazu beitragen, den Schaden zu begrenzen und die Ausbreitung der Infektion zu verhindern. Interagieren Sie nicht mit der Lösegeldforderung und zahlen Sie nicht vorschnell – isolieren Sie stattdessen das betroffene Gerät und arbeiten Sie diese Schritte durch:

  1. Isolieren Sie das infizierte Gerät: Trennen Sie das Gerät sofort von WLAN, Ethernet, externen Laufwerken und gemeinsam genutzten Netzwerken, damit die Ransomware sich nicht weiter verbreiten oder mit Angreifern kommunizieren kann. Vermeiden Sie es, Backup-Laufwerke anzuschließen, solange die Infektion noch aktiv ist.
  2. Zahlen Sie kein Lösegeld: Eine Zahlung bietet keine Garantie dafür, dass Sie Ihre Dateien wiederherstellen können, und finanziert weitere Angriffe. Speichern Sie die Lösegeldforderung und andere Beweise, und erwägen Sie, den Angriff bei den Strafverfolgungsbehörden oder der zuständigen Cyberkriminalitätsbehörde zu melden.
  3. Verwenden Sie für sensible Aufgaben ein bereinigtes Gerät: Verwenden Sie nach Möglichkeit ein nicht betroffenes Gerät, um die Ransomware zu recherchieren, den Support zu kontaktieren, auf wichtige Konten zuzugreifen oder Recovery-Tools herunterzuladen. Vermeiden Sie die Eingabe von Passwörtern oder anderen vertraulichen Informationen auf dem infizierten Gerät.
  4. Scannen und entfernen Sie die Ransomware: Verwenden Sie ein seriöses Tool zum Entfernen von Malware, um die Infektion zu identifizieren und zu entfernen. Schwerwiegendere Infektionen erfordern möglicherweise professionelle Hilfe oder eine vollständige Neuinstallation des Systems.
  5. Suchen Sie nach einem Entschlüsselungstool: Manche Ransomware-Varianten weisen bekannte Schwachstellen auf oder es wurden Entschlüsselungsschlüssel wiederhergestellt, die es Opfern ermöglichen, Dateien kostenlos zu entsperren. Nutzen Sie seriöse Cybersicherheitsquellen, um zu prüfen, ob ein vertrauenswürdiger Decryptor für Ihre spezifische Ransomware-Infektion verfügbar ist.
  6. Stellen Sie Ihre Dateien aus einem bereinigten Backup wieder her: Sobald Sie sicher sind, dass die Ransomware entfernt ist – oder Sie das Betriebssystem gelöscht und neu installiert haben –, stellen Sie Ihre Dateien aus einem Backup wieder her, das vor der Infektion erstellt wurde.

Wie können Daten nach einem Ransomware-Angriff wiederhergestellt werden?

Sobald die Ransomware eingedämmt und entfernt ist, hat die Wiederherstellung Ihrer Dateien oberste Priorität. Die beste Wiederherstellungsmethode hängt davon ab, welche Ransomware Sie vor sich haben, ob ein funktionierender Entschlüsseler vorhanden ist, und ob Sie saubere Backups zur Verfügung haben.

Hier sind die wichtigsten Methoden, um durch Ransomware verschlüsselte Daten wiederherzustellen und Ihr digitales Leben zurückzugewinnen:

  1. Identifizieren Sie den Ransomware-Stamm: Überprüfen Sie die Lösegeldforderung, die verschlüsselten Datei-Erweiterungen oder Informationen Ihrer Sicherheits-Software, um zu ermitteln, welche Ransomware-Variante Ihr Gerät infiziert hat. Die Identifizierung des Stamms kann Ihnen helfen, kompatible Wiederherstellungstools zu finden.
  2. Suchen Sie nach kostenlosen Entschlüsselungstools: Bevor Sie verschlüsselte Dateien aufgeben, prüfen Sie, ob ein seriöses Ransomware-Entschlüsselungstool für die spezifische Ransomware-Variante verfügbar ist. 
  3. Wiederherstellung aus einem bereinigten Backup: Wenn kein Entschlüsselungsprogramm verfügbar ist, stellen Sie Ihre Dateien aus einem Offline- oder Cloud-Backup wieder her, das vor dem Angriff erstellt wurde. Schließen Sie Backup-Medien erst wieder an, nachdem das infizierte System bereinigt oder neu aufgebaut wurde, um zu vermeiden, dass auch Ihre Backups verschlüsselt werden.
  4. Prüfen Sie Cloud-Speicher und Dateiverlauf: Cloud-Services können frühere Versionen von Dateien oder gelöschten Daten aufbewahren, die von der Ransomware nicht betroffen sind. Integrierte Backup- und Versionsverlauf-Funktionen ermöglichen es Ihnen möglicherweise auch, Dateien auf Versionen zurückzusetzen, die vor dem Angriff gespeichert wurden.
  5. Ziehen Sie professionelle Daten-Recovery in Betracht: Wenn wichtige Dateien nicht entschlüsselt oder wiederhergestellt werden können, kann ein seriöser Daten-Recovery- oder Cybersicherheitsspezialist möglicherweise Ihre verbleibenden Optionen bewerten. Eine Wiederherstellung ist jedoch nicht immer möglich, insbesondere wenn Ransomware eine starke Verschlüsselung verwendet und kein bereinigtes Backup oder kein Entschlüsselungsschlüssel vorhanden ist.

Schützen Sie Ihre Geräte mit Norton vor Ransomware

Ransomware kann schnell zuschlagen, Sie aus Ihren Dateien aussperren und Ihre Daten gefährden. Norton 360 Deluxe hilft Ihnen, Ihre Geräte und Daten zu verteidigen und bietet dazu einen Echtzeit-Bedrohungsschutz, der darauf ausgelegt ist, Angriffe sofort zu stoppen, sowie dediziertes Cloud-Backup, das zur wirksameren Sicherheit Ihrer wichtigen Dateien beiträgt.

Mit ein und derselben leistungsstarken Lösung können Sie dazu beitragen, Ihre Dateien, Ihre Privatsphäre und Ihre personenbezogenen Daten vor Ransomware und anderen sich entwickelnden Bedrohungen zu schützen. Entscheiden Sie sich für Norton 360 und bleiben Sie Cyberkriminellen immer einen Schritt voraus.

Häufig gestellte Fragen

Was ist die 3-2-1-Regel für Ransomware?

Die 3-2-1-Backup-Regel bedeutet, drei Kopien Ihrer Daten auf zwei verschiedenen Speichertypen aufzubewahren, wobei eine Kopie extern oder anderweitig von Ihrem Hauptgerät getrennt aufbewahrt wird. Wenn Ransomware Ihre primären Dateien verschlüsselt, bietet Ihnen ein bereinigtes Backup eine Möglichkeit, diese wiederherzustellen, ohne für die Wiederherstellung auf den Angreifer angewiesen zu sein.

Welche Alltagsgewohnheiten können dazu beitragen, Ransomware-Infektionen zu verhindern?

Hilfreiche Alltagsgewohnheiten zur Vorbeugung gegen Ransomware umfassen das Vermeiden unerwarteter Links und Anhänge, die regelmäßige Aktualisierung von Software und Geräten, die Verwendung starker und eindeutiger Passwörter, die Aktivierung der Multi-Faktor-Authentifizierung sowie das regelmäßige Sichern wichtiger Dateien. Konsequenz ist entscheidend, da Ransomware häufig dadurch erfolgreich ist, dass sie schwache Anmeldedaten, nicht gepatchte Software oder einen einzigen Moment des falsch platzierten Vertrauens als Exploit nutzt.

Was sind häufige Ransomware-Angriffsvektoren?

Zu den häufigen Angriffsvektoren für Ransomware gehören Phishing-E-Mails, gestohlene oder schwache Anmeldedaten, ungepatchte Software-Sicherheitslücken, exponierte Remote-Zugriffsdienste wie RDP, schädliche Downloads und als Waffe eingesetzte Office-Dokumente. Der spezifische Einstiegspunkt variiert im Einzelfall, aber Angreifer nutzen in der Regel den einfachsten verfügbaren Weg in ein Gerät oder Netzwerk als Exploit.

Wie verbreitet sich Ransomware?

Ransomware kann sich über Phishing-E-Mails, schädliche Downloads, geleakte Websites, gestohlene Anmeldedaten und ungepatchte Sicherheitslücken verbreiten. In Unternehmensnetzwerken bewegen sich einige Ransomware-Betreiber nach der ersten Infektion auch lateral zwischen Systemen, indem sie gemeinsam genutzte Anmeldedaten, Fernzugriffs-Tools oder exponierte Dienste nutzen, um auf weitere Geräte zuzugreifen und zusätzliche Daten zu verschlüsseln.

Oliver Buxton
Oliver Buxton spezialisiert sich als Redakteur bei Norton auf sogenannte "Advanced Persistent Threats". Seine Artikel zum Thema Cyberterrorismus wurden in The Times veröffentlicht. Außerdem hat er unter anderem Richtlinien zum digitalen Safeguarding verfasst.

Redaktioneller Hinweis: Unsere Artikel enthalten Bildungsinformationen für Sie. Unsere Angebote decken möglicherweise nicht jede Art von Kriminalität, Betrug oder Bedrohung ab, über die wir schreiben, oder schützen davor. Unser Ziel ist es, das Bewusstsein für Cyber Safety zu schärfen. Bitte lesen Sie die vollständigen Bedingungen während der Registrierung oder Einrichtung. Denken Sie daran, dass niemand alle Identitätsdiebstähle oder Cyberkriminalität verhindern kann und dass LifeLock nicht alle Transaktionen in allen Unternehmen überwacht. Die Marken Norton und LifeLock sind Teil von Gen Digital Inc.


Sie möchten mehr erfahren?

Folgen Sie uns, um aktuelle Neuigkeiten, Tipps und Updates zu erhalten.