Sieben Strategien zur Verhinderung von Ransomware

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

CableGuy

Stammgast
Mit wenigen Vorkehrungen richtet ein Krypto-Trojaner wenig Schaden an:

1) Backup! Wichtig: Der Backup-Datenträger nicht dauerhaft mit dem Rechner verbunden lassen!

2) Makros in Office global verbieten (http://heise.de/-3149377)

3) Schutz mit Tools wie:
- CryptoPrevent: https://www.foolishit.com/cryptoprevent-malware-prevention/
- Malwarebytes Anti-Ransomware: http://www.heise.de/download/product/malwarebytes-anti-ransomware-97390

4) Mit HIRN E-Mail Anhänge, Downloads und Webseiten öffnen! ;)
 

Ray

Stammgast
Back to the roots

Mit wenigen Vorkehrungen richtet ein Krypto-Trojaner wenig Schaden an:

2) Makros in Office global verbieten (http://heise.de/-3149377)
Dieser Vorschlag kommt mir etwa so vor, wie wenn ich in meinem Auto die Gänge 2 - 6 und den Retourgang plombieren müsste, um die Unfallrisiken zu minimieren.

Ja lieber CableGuy das Auto funktioniert dann immer noch und die Unfallrisiken werden beträchtlich reduziert, wenn ich nur im ersten Gang unterwegs bin und niemals rückwärts fahre. Aber dann kann ich gleich zu Fuss gehen. Oder auf die Büroumgebung umgemünzt: zurück zu Schreibmaschine und Taschenrechner.

Auch hier gilt dein Vorschlag Nummer 4: "Mit HIRN " nicht alles was an Informationen über E-Mail und Webseiten verbreitet wird, ist wahr, sinnvoll und praktikabel. ;)

Dieses angebliche Zitat von Bill Gates ist übrigens genauso erfunden wie die Reaktion von General Motors. Es ist einfach ein Witz, wie diese Empfehlung :)

Wenn ich allerdings so sehe, was ich an Office-Dokumenten erhalte, muss ich sagen, dass durchaus viele Nutzer die Makros nicht vermissen werden, da Sie Word und Excel nach wie vor wie eine Schreibmaschine verwenden und nur Bruchteile von Office-Programmen verwenden. :rolleyes:

Gruss
Ray
 

UeliF

Stammgast
Windows SMB File Sharing Support ausschalten?

Ich habe heute in einem Zeitungsartikel gelesen, dass zur Vermeidung von Ransomware (aktuell: WannaCry) empfohlen wird im Windows System die Einstellung "SMB 1.0/CIFS File Sharing Support" auszuschalten.

Ist dies sinnvoll? Und wenn ja, wo wird das ein-/ausgeschaltet?
Was macht SMB File Sharing Support? Welche Möglichkeiten werden dadurch ausgeschaltet?

Vielen Dank für fundierte Hinweise

Ueli
 

Gaby Salvisberg

Super-Moderator
Hallo UeliF

Ich würde im Moment auf die Kombination setzen:
- Nochmals Windows durchpatchen (Windows-Update durchführen)
- Guten Virenscanner in der aktuellsten Version einsetzen und auch diesen nochmals updaten
- Die hier erwähnte Impfung anbringen

Herzliche Grüsse
Gaby
 
Oben