Vor 10 Jahren: Die erste Ransomware legt Computer lahm

8. September 2023 um 08:19
  • IT-Geschichte
  • Ransomware
  • kolumne
image
Das sahen im Jahr 2013 viele Computer-User auf ihrem Bildschirm.

Die berüchtigte Verschlüsselungssoftware Cryptolocker sollte nur ein Jahr leben, sie ist aber bis heute ein Vorbild für Malware.

Seit Jahren vergeht kaum ein Tag ohne grosses Opfer einer Ransomware-Bande. Diese konnten sich im lukrativen Geschäft längst zu Unternehmen mit verschiedenen Abteilungen entwickeln. Angefangen hatte das kriminelle Business aber recht unspektakulär vor rund 10 Jahren: Am 5. September 2013 entdeckte ein Opfer auf seinem Rechner Cryptolocker, die erste waschechte Ransomware.
Auch in der Schweiz wurde die Ransomware 2013 zum ersten Mal entdeckt, erklärte uns Pascal Lamia, Leiter der operativen Cybersicherheit im Nationalen Security-Zentrum (NCSC), im Interview. Vorausgegangen waren Hacks bei denen der Zugang zum Computer gesperrt wurde, aber eine echte Ransomware wurde zuvor nicht beobachtet. Zum Trend beigetragen hat zweifellos das Aufkommen von Kryptowährungen wenige Jahre zuvor, weil sie helfen die Finanzströme zu verschleiern.
Eine erste Warnung des NCSC, damals noch als Melde- und Analysestelle Informationssicherung Melani bekannt, wurde im November 2013 ausgesprochen: "Im Falle einer Infektion empfehlen wir, den Computer sofort von allen Netzwerken zu trennen. Eine Säuberung des Computers ist natürlich notwendig." Bis heute hat die Stelle als IT-Feuerwehr mit Ransomware viel Arbeit.
Cyptolocker verschwand zwar nach weniger als einem Jahr wieder, hatte da aber bereits tausende Computer infiziert. Und die Taktik sollte sich etablieren. Sie wird seither von Banden verfeinert und verbessert. Heutzutage beherrschen die Malware-Varianten etliche Tricks, die Angreifer sind in Partnerstrukturen organisiert und die erpressten Summen gehen in die Milliarden.

Loading

Mehr zum Thema

image

Keine Angst vor KI! Oder doch?

Einst hatte die Menschheit Angst vor der Eisenbahn, später vor dem Internet, jetzt vor KI. Ist diese Furcht berechtigt, fragt sich unser Kolumnist Sven Kohlmeier.

publiziert am 13.8.2026
image

CISA warnt vor Sharepoint-Lücke

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

publiziert am 12.8.2026
image

35 Schweizer Ransomware-Opfer im ersten Halbjahr

Global reklamierten Ransomware-Gruppen laut Bitdefender 4641 Angriffe für sich.

publiziert am 11.8.2026
imageAbo

Inc Ransom schlägt schon wieder in der Schweiz zu

Diesmal attackierte die Ransomware-Bande ein Zuger Immobilienunternehmen. Die Firma bestätigt den Angriff.

publiziert am 10.8.2026