EMZETT.
Login

GoldenEye

Kurz: GoldenEye (auch Petya-Variante genannt) ist eine Ransomware von 2016, die gezielt Personalabteilungen per Bewerbungs-Mail angriff.

Genauer: GoldenEye ist nach dem James-Bond-Film benannt. Die Schadsoftware kam als Bewerbung getarnt per E-Mail mit Excel- und PDF-Anhang. Sie verschlüsselte nicht nur Dateien, sondern auch die Master File Table der Festplatte, sodass das System nicht mehr startete.

Im Detail

Besonderheit

Der Rechner startete mit einem Totenkopf-Bildschirm. Erst nach einem Neustart begann die Verschlüsselung.

Abgrenzung

Mit GoldenEye wird manchmal auch NotPetya (Juni 2017) verwechselt. NotPetya nutzte EternalBlue und war eher ein Wiper, der Daten zerstörte, ohne sie ernsthaft wiederherstellbar zu machen.

Schutz

Dokumente aus Bewerbungen nur nach Prüfung öffnen (zum Beispiel in einer Sandbox), Backups, Patches.

Siehe auch: Locky, WannaCry, Malware