Hinweis: Neue Malware im Umlauf
Sie wurden vom Telekom Sicherheitsteam zu der Malware "Kimwolf" angeschrieben. Weitere Details und Handlungsempfehlungen finden Sie auf unserer Informationsseite.
Eines oder mehrere Geräte in Ihrem Netzwerk, z. B. Ihr Smartphone oder Computer, sind vermutlich mit Schad-Software infiziert. Welches Ihrer Geräte genau betroffen ist, können wir nicht prüfen. Unser Sicherheitsteam informiert Sie über den Zeitpunkt und Infektionsnamen.
Was können Sie jetzt tun?
Überprüfen Sie Ihre Systeme und Geräte wie folgt:
- Vollständigen Viren-Scan durchführen
Nutzen Sie eine aktuelle und vertrauenswürdige Antiviren-Software auf allen Computern, die aktuell in Ihrem Netzwerk sind oder zuvor waren. Führen Sie einen vollständigen System-Scan durch. - Malware und Adware entfernen
Entfernen Sie alle gefundenen Bedrohungen gemäß den Anweisungen der Software. - Alle Passwörter ändern
Ändern Sie alle Passwörter für Online-Dienste (E-Mail, Online-Banking, Social Media, Cloud-Speicher etc.). Starten Sie mit dem Passwort Ihres Haupt-E-Mail-Kontos, da dieses oft zur Wiederherstellung anderer Passwörter verwendet wird. - Unbekannte Software deinstallieren
Überprüfen Sie Ihre installierten Programme auf unbekannte oder verdächtige Software und deinstallieren Sie diese. - Browser-Erweiterungen überprüfen
Deaktivieren oder entfernen Sie alle unnötigen oder unbekannten Browser-Erweiterungen. - System und Software aktualisieren
Stellen Sie sicher, dass Ihr Betriebssystem (Windows, macOS) komplett aktualisiert ist.
Eine weitere Bedrohung für Ihre Geräte und Daten nennt sich Badbox.
Was ist Badbox?
Badbox ist keine einfache Infektion, die durch das Öffnen einer schädlichen E-Mail oder den Besuch einer Web-Seite entsteht. Stattdessen handelt es sich um eine Malware, die auf bestimmten Android-Geräten bereits vorinstalliert ist. Diese Geräte, oft preisgünstige Android-Smartphones, Tablets, TV-Boxen oder digitale Bilderrahmen, stammen hauptsächlich von weniger bekannten Herstellern. Die Malware ist tief in der Firmware der Geräte versteckt und infiziert diese schon während der Herstellung oder entlang der Lieferkette. Sobald ein infiziertes Gerät angeschaltet und mit dem Internet verbunden wird, wird es Teil eines sogenannten Botnets.
Was können Sie jetzt tun?
Die Entfernung von Badbox ist extrem schwierig, da die Malware in der Firmware des Geräts fest verankert ist. Das bloße Deinstallieren von Apps, ein Viren-Scan oder sogar ein Zurücksetzen auf die Werkseinstellungen (Factory Reset) ist meist nicht ausreichend, da sich die Malware selbstständig wiederherstellen kann.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und andere Fachleute für Sicherheit raten, infizierte Geräte sofort außer Betrieb zu nehmen. Eine wirksame Entfernung der Malware ist oft nicht möglich.