Rombertik ist der Name den ein aggressiver Virus trägt. Wie kann ich meinen PC davor schützen?

Written by on 6. Juni 2017

virus im SystemRombertik – ein relativ neuer PC-Virus, der von Sicherheitsexperten der Talos Group enttarnt wurde. Sein Code der das Windowssystem angreift ist besonders aggressiv programmiert. So versucht das Schadprogramm, wenn es von einem Virenscanner entdeckt wird, auf die Haupt-Festplatte (System) zuzugreifen und diese zu formatieren. Durch dieses Vorgehen wird das Betriebssystem des Computers beschädigt und der Rechner ist bis zu einer Neuinstallation unbrauchbar. Das Schlimmste ist natürlich der damit einher gehende Datenverlust.

Der Infektionsweg, mit demauf dem der Virus auf einem PC eingeschleust werden soll, ist aber kein Besonderer. Rombertik wird von Hackern als PDF Datei getarnt und über Phishing-Mails verbreitet. Öffnet nun ein Benutzer diese im Anhang befindliche PDF, initiiert der Anwender die Installation des Schadprogrammes und wird somit zum Opfer des Hackers der Anmelde – und Bankdaten, usw. ausspähen kann. Durch seinen, doch recht simplen Infectionsweg ist es aber nicht besonders schwierig sich und damit seinen PC vor dem Schadprogramm zu schützen. Einfache Grundregeln, die von IT Fachleuten immer wieder beschworen werden verhindern die Installation des Virusprogrammes.

Hier nochmals die Tips:

– Seien Sie vorsichtig bei E-Mails. Keine Links und Anhangsdateien auf Emails öffnen, deren Absendern Sie nicht kennen oder die Ihnen ungewöhnlich vorkommen. Der Virus Rombertik wurde z.B. schon in Fake-Mails von Microsoft gesichtet. Da solche Mails oft kaum von den Original-Absendern zu unterscheiden sind, ist da Vorsicht geboten.

– Sorgen Sie dafür, das das Betriebsystem Ihres Rechners auf dem aktuellsten Stand der Sicherheitsupdates ist. Bei älternen Versionen wie z.B. Windows XP ist dies aber nicht ganz einfach, da hier keine Updates mehr erfolgen und der Support ausgelaufen ist.

– Auch wenn nicht jedes Virenschutzprogramm gegen Rombertik wirkt, sorgen Sie aber dafür das eine stets aktualisierte Anti-Viren-Software auf Ihrem PC installiert ist. Namen von derartiger Software kann Jeder im Internet finden und müssen nicht von uns genannt werden.

– Wer denkt, dass das Kind bereits in den Brunnen gefallen ist und prüfen will, ob bereits eine Infektion seines PC´s erfolgt ist, kann den in jeder Windowsversion enthaltenen Programm “Taskmanager” unter „Prozesse“ nach einer ungewöhnlichen Datei, wie z.B. yfoye.exe suchen. Wenn Sie dort fündig werden, wenden Sie sich am besten an einen Fachmann für Computersicherheit.

– Setzen Sie auch keine CD´s, DVD´s, USB Sticks, usw.deren Herkunft Ihnen nicht bekannt ist auf Ihrem PC ein. Auch über diese Medien wäre eine Infektion Ihres PC´s möglich.