Petya

Was ist Petya/GoldenEye/NotPetya?

Petya ist eine Variante von Ransomware, die erstmals 2016 auftauchte und 2017 durch groß angelegte Angriffe unter verschiedenen Namen wie GoldenEye oder NotPetya bekannt wurde.

 

Im Gegensatz zu anderer Ransomware verschlüsselt Petya nicht nur Dateien, sondern macht das gesamte System unbrauchbar, indem es den Master Boot Record (MBR) verschlüsselt und so den Zugriff auf die Festplatte des infizierten Geräts blockiert.

Panda Dome testen für:Windows | Android | Mac | iOS

Wie funktioniert Petya?

Diese Schadsoftware verbreitet sich hauptsächlich über Phishing-E-Mails mit infizierten Anhängen oder über Sicherheitslücken in veralteten Betriebssystemen, wie beispielsweise die bekannte EternalBlue-Schwachstelle in Windows-Systemen.

 

Nach der Infektion startet Petya das System neu, verschlüsselt den MBR und zeigt eine Lösegeldforderung an, in der zur Zahlung in Kryptowährungen aufgefordert wird, um den Zugriff wiederherzustellen.

Hauptmerkmale

  • Verschlüsselt den MBR, nicht nur Dateien
  • Macht das System unbenutzbar
  • Tarnung als Windows-Update
  • Nutzt Netzwerkverbreitung

Was ist NotPetya?

Obwohl es Petya ähnelt, ist NotPetya noch zerstörerischer. Diese Malware verbreitete sich 2017 rasant über ein kompromittiertes Update der ukrainischen Software M.E.Doc.

 

Im Gegensatz zu klassischer Ransomware zielte NotPetya nicht auf finanziellen Gewinn ab, sondern auf die Zerstörung von Daten. Daher wird es eher als sogenannter „Wiper“ eingestuft.

Types de malwares - Panda Security

Wie erkenne ich eine Infektion?

Typische Anzeichen sind:

 

  • Unerwartete Neustarts
  • Kein Zugriff mehr auf das Betriebssystem
  • Lösegeldforderungen mit roten Meldungen und Bitcoin-Zahlungsaufforderung

 

Es ist sehr wichtig, kein Lösegeld zu zahlen, da Varianten wie NotPetya selbst nach Zahlung keine Datenwiederherstellung ermöglichen.

Wie kann man sich vor Petya schützen?

Die beste Verteidigung ist eine umfassende Sicherheitslösung wie Panda Dome, kombiniert mit sicheren digitalen Gewohnheiten:

 

Was tun im Infektionsfall?

1. Trennen Sie das Gerät sofort vom Netzwerk oder Internet

 

2. Zahlen Sie kein Lösegeld

 

3. Versuchen Sie, das System über ein sicheres Boot-Medium wiederherzustellen

 

4. Kontaktieren Sie den Support von Panda Security

Petya – FAQs
Stellt Petya im Jahr 2025 noch eine Bedrohung dar?

Ja. Auch wenn die größte Verbreitungswelle 2017 stattfand, existieren weiterhin Varianten, die insbesondere ungepatchte Systeme angreifen können. Bleiben Sie über neue Bedrohungen im Panda Security Media Center informiert.

Was ist der Unterschied zwischen klassischer Ransomware und NotPetya?

Während klassische Ransomware auf Lösegeld abzielt, wurde NotPetya hauptsächlich entwickelt, um Systeme dauerhaft zu zerstören.

Hilfe benötigt?

Rufen Sie uns rund um die Uhr an – 24 Stunden täglich, 7 Tage die Woche – und erhalten Sie eine kostenlose Diagnose.

Weitere Ressourcen

Digitale Sicherheit ist die Verantwortung aller.Mit den richtigen Informationen und Tools können Sie Risiken reduzieren und das Internet sicher nutzen.Entdecken Sie unsere Leitfäden und schützen Sie Ihre Online-Privatsphäre.