{"id":269436,"date":"2023-06-20T14:23:00","date_gmt":"2023-06-20T11:23:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=269436"},"modified":"2025-03-15T03:30:31","modified_gmt":"2025-03-15T00:30:31","slug":"was-ist-fickerstealer-malware-und-wie-konnen-sie-sie-entfernen","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/was-ist-fickerstealer-malware-und-wie-konnen-sie-sie-entfernen\/","title":{"rendered":"Was ist FickerStealer-Malware und wie k\u00f6nnen Sie sie entfernen?"},"content":{"rendered":"\n<p>Die meisten Arten von Malware sind darauf ausgelegt, Ihre Zugangsdaten zu stehlen, einschlie\u00dflich vertraulicher Informationen wie Ihre Kreditkartendaten und Ihre pers\u00f6nliche Identit\u00e4t, und sogar Ihre Dateien zu entf\u00fchren. Malware dringt in der Regel diskret in den Computer einer Person ein, h\u00e4ufig \u00fcber E-Mail-Anh\u00e4nge oder h\u00e4ufiger \u00fcber Social-Engineering-Angriffe.<\/p>\n<p>Ein besonders besorgniserregender Malware-Stamm ist FickerStealer, eine g\u00e4ngige Software zum Stehlen von Informationen, die seit 2020 die Runde macht. Was ist das also? Was tut es? Und wenn Sie betroffen sind, was k\u00f6nnen Sie tun?<\/p>\n<h2>Was ist FickerStealer?<\/h2>\n<p>FickerStealer wurde erstmals im August 2020 im Darknet entdeckt. Es ist ein beliebter Informationsdieb, der haupts\u00e4chlich auf Windows-Systeme abzielt und zuerst als <a href=\"https:\/\/www.makeuseof.com\/what-is-malware-as-a-service\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Malware-as-a-Service (MaaS)<\/a> -Programm auf Telegram f\u00fcr etwa 200 US-Dollar verkauft wurde. Zu dieser Zeit war FickerStealer mit verschiedenen Funktionen erh\u00e4ltlich, wobei der Preis bis zu 900 US-Dollar betrug.<\/p>\n<p>FickerStealer kann vertrauliche Informationen stehlen, die auf dem Computer eines Opfers gespeichert sind, einschlie\u00dflich:<\/p>\n<ul>\n<li>Wallet-Adressen f\u00fcr Kryptow\u00e4hrungen.<\/li>\n<li>Passw\u00f6rter von Webbrowsern.<\/li>\n<li>Kreditkartendetails.<\/li>\n<li>SSH-Passw\u00f6rter oder FTP-Anmeldeinformationen.<\/li>\n<li>Computer-Login-Passw\u00f6rter.<\/li>\n<li>Alle vom Windows-Anmeldeinformations-Manager gespeicherten Anmeldeinformationen.<\/li>\n<\/ul>\n<p>FickerStealer bewarb sich selbst, indem es behauptete, dass es vertrauliche Informationen von mehr als 40 Browsern stehlen k\u00f6nnte, darunter alle beliebten wie Chrome, Opera, Firefox und Edge.<\/p>\n<p>Sobald sie sich in einen Browser gehackt hatte, war die Malware in der Lage, Daten zu stehlen und sie an den Absender der Malware zur\u00fcckzusenden. Wenn Sie einen FTP-Client oder eine E-Mail-App wie Outlook oder Thunderbird verwendet haben, war FickerStealer auch in der Lage, Informationen von diesen zu stehlen.<\/p>\n<p>Und es ist in der Lage, alle Informationen von Ihrem Computer zu sammeln, einschlie\u00dflich Prozessor, installierte Anwendungen, CPU-Auslastung, und war auch in der Lage, Screenshots zu machen.<\/p>\n<p>FickerStealer wurde in Rust und Assembly geschrieben, Programmiersprachen, die unglaublich effizient und schnell ladend sind. Rust selbst ist eine ziemlich komplexe Sprache, was das Reverse-Engineering etwas schwieriger macht.<\/p>\n<p>K\u00e4ufer w\u00fcrden Zugang zu einem webbasierten Panel erhalten, das es ihnen erm\u00f6glichen w\u00fcrde, alle Informationen zu \u00fcberpr\u00fcfen, die sie von Opfern gestohlen hatten.<\/p>\n<h2>Wie infiziert FickerStealer Ihren Computer?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753332250.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753332250.jpg\" alt=\"Was ist FickerStealer-Malware und wie k\u00f6nnen Sie sie entfernen?\" ><\/a><\/p>\n<p>Wie die meisten Malware wurde FickerStealer mit einer Vielzahl unterschiedlicher Techniken verbreitet.<\/p>\n<h3>E-Mail-Spam-Kampagnen<\/h3>\n<p>Diese E-Mails sind oft sorgf\u00e4ltig getarnt, um etwas Wertvolles zu bieten, und wenn eine ahnungslose Person einen Anhang herunterl\u00e4dt, wird die Malware sofort in das Dateisystem eingeschleust. Dies ist eine der <a href=\"https:\/\/www.makeuseof.com\/top-ways-malware-spreads\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">h\u00e4ufigsten Verbreitungswege von Malware<\/a>.<\/p>\n<p>Diese E-Mails werden oft so getarnt, dass sie wichtig aussehen, und k\u00f6nnen sogar von offizieller Natur sein. Sie enthalten Anh\u00e4nge, die als scheinbar harmlose Dateien getarnt sind, einschlie\u00dflich .zip- oder .rar-Anh\u00e4ngen. Aber sobald eine Person sie herunterl\u00e4dt, f\u00fchrt sie ein Skript aus, das ihr Ger\u00e4t infiziert.<\/p>\n<h3>Inoffizielle Downloads von geknackter Software<\/h3>\n<p>Sch\u00e4dliche Malware wie FickerStealer wird h\u00e4ufig \u00fcber \u201egeknackte&#8220; oder riskante Software-Downloads verbreitet. Viele Leute laden gecrackte Softwareprogramme aus inoffiziellen Quellen wie Hosting-Mirrors oder Torrents herunter.<\/p>\n<p>In den meisten F\u00e4llen sind diese Programme mit Malware wie FickerStealer infiziert. Um mehr Downloads zu f\u00f6rdern, behaupten b\u00f6swillige Akteure oft, gecrackte Versionen beliebter Software wie Microsoft Office oder neue Videospiele anzubieten. Es ist immer wichtig, <a href=\"https:\/\/www.makeuseof.com\/check-before-downloading-files-online\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">wichtige Dinge sorgf\u00e4ltig zu pr\u00fcfen, bevor Sie Dateien online herunterladen<\/a>, wie z. B. die Authentizit\u00e4t der Website.<\/p>\n<h3>Software-Aktivierungstools<\/h3>\n<p>FickerStealer k\u00f6nnte sich auch leicht \u00fcber inoffizielle Softwareaktivierungstools verbreiten. Diese werden f\u00fcr Piraterie verwendet und dienen dazu, DRM-Beschr\u00e4nkungen aufzuheben und es Benutzern zu erm\u00f6glichen, eingeschr\u00e4nkte Software ohne Lizenzschl\u00fcssel zu verwenden.<\/p>\n<p>Ein g\u00e4ngiges Beispiel ist ein Keygen oder ein Schl\u00fcsselgenerator. Sie enthalten oft sch\u00e4dliche Dateien und k\u00f6nnen Ihren Computer infizieren, sobald Sie das Programm ausf\u00fchren.<\/p>\n<p>FickerStealer wurde auf diese Weise stark verbreitet. Da es als MaaS verkauft wurde, hatten b\u00f6swillige Akteure die M\u00f6glichkeit, die Funktionen des Programms anzupassen, je nachdem, wie sie es verteilen wollten.<\/p>\n<h2>Was hat FickerStealer so beliebt gemacht?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753762e2a.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753762e2a.jpg\" alt=\"Was ist FickerStealer-Malware und wie k\u00f6nnen Sie sie entfernen?\" ><\/a><\/p>\n<p>Im Gegensatz zu herk\u00f6mmlicher Malware wurde diese als Dienstleistung verkauft. Sobald der K\u00e4ufer einen Deal erzielt hat, erh\u00e4lt er das ma\u00dfgeschneiderte Malware-Paket, einschlie\u00dflich der Servereinrichtung und der ausf\u00fchrbaren Datei.<\/p>\n<p>Der Malware-Vertreiber ben\u00f6tigte au\u00dferdem die Adresse des C&#038;C-Servers (Command and Control), damit er den Code der Malware anpassen konnte, um mit dem Server des K\u00e4ufers zu kommunizieren.<\/p>\n<p>Da FickerStealer keine Abh\u00e4ngigkeiten hat, k\u00f6nnte es ohne das Herunterladen zus\u00e4tzlicher Bibliotheken ausgef\u00fchrt werden, was es unglaublich schnell macht. Und im Gegensatz zu anderer Malware verlie\u00df sie sich nicht auf das HTTP-Protokoll, um mit dem C&#038;C-Server zu kommunizieren.<\/p>\n<p>Die Kommunikation wurde auf Client-Seite mit einer XOR-Rotation vollst\u00e4ndig verschl\u00fcsselt, sodass Daten im Allgemeinen schwer zu entschl\u00fcsseln waren. Noch wichtiger ist, dass FickerStealer niemals Protokolle gef\u00fchrt hat.<\/p>\n<p>Sobald die Malware die Daten gestohlen hat, leitet sie sie einfach an den C&#038;C-Server weiter, wodurch sie viel schwieriger zu erkennen sind. Herk\u00f6mmliche Malware schreibt die Daten in der Regel und speichert sie in einem tempor\u00e4ren Ordner, bevor sie sie an den C&#038;C-Server sendet.<\/p>\n<h2>So entfernen Sie FickerStealer<\/h2>\n<p>FickerStealer zielt haupts\u00e4chlich auf Windows-Systeme ab, daher richten sich die folgenden Vorschl\u00e4ge haupts\u00e4chlich an Benutzer, die dieses System ausf\u00fchren.<\/p>\n<h3>Verwenden Sie eine robuste Antivirus-App<\/h3>\n<p>Ein Virenschutz ist erforderlich, um b\u00f6sartige Software auf Ihrem Computer zu erkennen, unter Quarant\u00e4ne zu stellen und zu entfernen. Es gibt mehrere <a href=\"https:\/\/www.makeuseof.com\/windows-11-antivirus-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">beliebte Antivirus-Apps f\u00fcr Windows 11<\/a>, und es wird dringend empfohlen, dass Sie eine seri\u00f6se App wie Kaspersky verwenden, um Ihren Computer zu sch\u00fctzen.<\/p>\n<p>Falls Ihr Computer mit FickerStealer infiziert ist, erkennt Ihr Antivirus dies und entfernt die infizierten Dateien. Dies ist vielleicht der wichtigste Schritt, denn im Fall von Malware ist Vorbeugen das beste Heilmittel.<\/p>\n<p>Antiviren-Apps scannen Ihren Computer regelm\u00e4\u00dfig, um Malware oder sch\u00e4dliche Programme wie <a href=\"https:\/\/www.makeuseof.com\/what-is-a-worm\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Computerw\u00fcrmer<\/a> zu erkennen, und isolieren dann die infizierten Dateien.<\/p>\n<h3>Formatieren Sie Ihr Dateisystem<\/h3>\n<p>Dies ist im Allgemeinen keine empfohlene Methode, aber wenn Sie keine sensiblen Dateien auf Ihrem Computer haben und FickerStealer loswerden m\u00fcssen, sollten Sie in Betracht ziehen, die Festplatte insgesamt zu formatieren. Dies sollte jedoch wirklich die letzte Ma\u00dfnahme sein, die Sie in Betracht ziehen.<\/p>\n<p>Durch das Formatieren des Laufwerks werden alle Dateien auf dem Laufwerk entfernt, einschlie\u00dflich Ihres Betriebssystems (falls es sich auf demselben Laufwerk befindet), sodass Sie m\u00f6glicherweise neu starten und das Betriebssystem erneut installieren m\u00fcssen.<\/p>\n<h2>Bleiben Sie sicher, wenn Sie im Internet surfen<\/h2>\n<p>Malware verbreitet sich oft \u00fcber verd\u00e4chtige Dateien und E-Mail-Anh\u00e4nge. Es ist wichtig, dass Sie vermeiden, nicht vertrauensw\u00fcrdige Dateien auf Ihren Computer herunterzuladen, insbesondere aus inoffiziellen Quellen.<\/p>\n<p>Auch wenn Sie eine E-Mail von einer inoffiziellen Quelle erhalten, seien Sie beim \u00d6ffnen sehr vorsichtig. Die meisten E-Mail-Dienstanbieter haben jetzt Malware-Scan-Tools integriert, sodass Sie eine Benachrichtigung erhalten, falls eine Datei infiziert ist.<\/p>\n<p>Und wenn Sie ein neues internes Laufwerk anschlie\u00dfen, entweder ein Solid-State-Laufwerk oder eine Festplatte, stellen Sie sicher, dass Sie es formatieren, bevor Sie es verwenden.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>FickerStealer ist eine Art Malware, die Informationen haupts\u00e4chlich von Windows-Ger\u00e4ten stehlen kann. Wie funktioniert es? Und was kann man dagegen tun?<\/p>\n","protected":false},"author":1,"featured_media":250571,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1142],"tags":[3058],"class_list":["post-269436","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/269436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=269436"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/269436\/revisions"}],"predecessor-version":[{"id":318046,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/269436\/revisions\/318046"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/250571"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=269436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=269436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=269436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}