Dreist: Erpressersoftware stellt sich selbst als Opfer dar
Trend Micro vermutet hinter neuer Crypto-Ransomware einen gezielten Angriff

(pressebox) Hallbergmoos, 29.06.2016 - Trend Micro hat vor Kurzem eine neue Crypto-Ransomware ("MIRCOP") entdeckt, deren Hintermänner sich selbst als Opfer darstellen. Und in der Tat fordern sie von ihren Opfern kein "Lösegeld", sondern eine "Rückzahlung", so als ob sie zuerst bestohlen worden wären. Außergewöhnlich ist ferner die Höhe der geforderten Geldsumme: 48,48 Bitcoins (was knapp 29.000 US-Dollar entspricht). Dies und das Fehlen eines explizit genannten Zahlungsempfängers deuten darauf hin, dass es sich hier um einen gezielten Angriff mit Erpressersoftware handeln könnte - ein absolutes Novum.

Demgegenüber weisen Verbreitungsweg (Spam-Nachrichten) und Wirkungsweise (Dateiverschlüsselung) die typischen Eigenschaften von Erpressersoftware auf. Im Anhang der Spam-E-Mail findet sich ein Makro-aktiviertes Dokument, angeblich ein thailändisches Zollformular für Im- und Export. Wer auf den Trick hereinfällt, das Dokument öffnet und die Makros aktiviert, wird auf eine infizierte Webseite geleitet. Von dort wird die eigentliche Schadsoftware heruntergeladen und ausgeführt.

"Es gibt einige Indizien, die darauf hindeuten, dass MIRCOP ganz bestimmte Opfer im Visier hat", vermutet Sicherheitsexperte Udo Schneider, Pressesprecher beim japanischen IT-Sicherheitsanbieter Trend Micro. "Einerseits gibt es keine echten Zahlungsanweisungen - man geht also davon aus, dass das Opfer schon wissen wird, wohin es die Bitcoins transferieren soll. Andererseits kam es zu keinem Spam-Ausbruch im Zusammenhang mit der Erpressersoftware und deren Downloader. Ferner wurden weltweit bislang weniger als zwanzig Rechner infiziert, wie meine Kollegen ermittelt haben. Das sind bedeutend weniger Infektionen als bei "normalen" Ransomware-Kampagnen. Meine Kollegen könnten daher mit MIRCOP einen gezielten Angriff entdeckt haben. Gezielte Angriffe über Ransomware aber stellen eine neue Stufe der Bedrohung durch Erpressersoftware dar."

Mehrschichtige Sicherheitssoftware sorgt für Schutz

Generell sollten Anwender - Privatleute wie Unternehmen - auf ihren Geräten eine moderne Sicherheitssoftware installieren und stets auf dem aktuellen Stand halten. Außerdem sollten diese Schutzlösungen über Cloud-Sicherheitsmechanismen verfügen, damit etwa Webadressen, die zu Erpresser- und anderer Schadsoftware führen, oder E-Mails mit bösartigen Links geblockt und bösartige Dateien gar nicht heruntergeladen oder ausgeführt werden. Zusätzlich bietet die Verhaltensanalyse solcher Sicherheitssoftware Schutz und kann eine unbekannte oder zunächst nicht erkannte Bedrohung noch vor dem eigentlichen Schaden abwehren.

Trend Micro-Kunden - Privatanwender wie Unternehmen - können sich mithilfe der Lösungen "Security", "Smart Protection Suites", "Worry-Free Business Security", "Deep Discovery Email Inspector", "InterScan Web Security", "Deep Security" und "Endpoint Application Control" vor der Bedrohung durch MIRCOP schützen. "Endpoint Application Control" verhindert dabei das Installieren und Ausführen jeglicher Software, die nicht vorher von den Administratoren als vertrauenswürdig und zugelassen definiert wurde (so genanntes Whitelisting).

Erste Hilfe: Kostenlose Anti-Ransomware-Tools

Erste Hilfe im Fall einer Infektion bietet Trend Micro mit zwei kostenlos abrufbaren Tools, die bestimmte Varianten von Crypto-Ransomware entschlüsseln können: "Trend Micro Crypto-Ransomware File Decryptor" und "Trend Micro Anti-Ransomware". Damit können sich Opfer von Erpressersoftware in vielen Fällen aus den Fängen der Hintermänner dieser Art von Schadsoftware befreien: Sie können verschlüsselte Dateien auf mit "TeslaCrypt" und "CryptXXX" infizierten Rechnern wieder entschlüsseln und eventuelle Bildschirmsperren aufheben. Denn eines sollten sie bei einer Infektion auf keinen Fall tun: Auf die Forderungen der Erpresser eingehen und Lösegeld bezahlen!

Weitere Informationen

Weitere Informationen zur neu entdeckten Ransomware-Variante sind im deutschsprachigen Trend Micro-Blog abrufbar.

Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de.

Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.
Sicherheit
[pressebox.de] · 29.06.2016 · 12:57 Uhr
[0 Kommentare]

Business/Presse

19.04. 13:25 | (00) Mitarbeiter des Monats: 90°-Bogen
19.04. 13:20 | (00) Freiheitspreis der Medien an Julia Nawalnaja verliehen
19.04. 13:16 | (00) Karlsruhe im Frühjahr neu entdecken mit den Themenführungen von Karlsruhe ...
19.04. 13:00 | (00) Sicherheit im Fokus: Arbeitsschutz-Kongress am 12. Juni 2024 ebnet den Weg für ...
19.04. 12:59 | (00) Umwelt im Fokus: Fachtagung 2024 beleuchtet die Dynamik umweltrechtlicher ...
19.04. 12:52 | (00) Ein Hoch auf die Wiese!
19.04. 12:34 | (00) 1.111 Euro für Vermittlung wichtiger Werte
19.04. 12:09 | (00) Digitale Maschinenakte – ein Must-have für jeden Maschinenverantwortlichen
19.04. 12:08 | (00) Universell einsetzbarer Kleb- und Dichtstoff
19.04. 12:00 | (00) Wie Verbände ihre Kommunikationsprozesse optimieren können – Verbandsarbeit mit ...
19.04. 12:00 | (00) LDB Logistik: Optimieren auf Augenhöhe
19.04. 11:47 | (00) Startevent des Kinder-Lebens-Laufes setzt Inklusion in Aktion
19.04. 11:38 | (00) Warnung vor Deven Schullers Kritik
19.04. 11:37 | (00) Goldschmuggel nimmt zu – kein Wunder bei dem Preis
19.04. 11:35 | (00) Sprachförderinitiative – neue Förderrichtlinie unterstützt Kitas
19.04. 11:34 | (00) Genau unser Song!
19.04. 11:08 | (00) Elf Tage Usedom
19.04. 11:04 | (00) Aktuell hohe Nachfrage nach Zeit- und Projektmanagement Kursen für mehr ...
19.04. 11:01 | (00) Wechselrichter und Stromspeicher von GoodWe – Jetzt von Garantieverlängerung ...
19.04. 10:56 | (00) Ready-to-Use eLearning von memoray
19.04. 10:44 | (00) Goldpreis weiter im Aufwind
19.04. 10:36 | (00) GISEC Dubai 2024: Bundesverband IT-Sicherheit e.V. (TeleTrusT) präsentiert "IT ...
19.04. 10:35 | (00) Nölken setzt neue Maßstäbe bei der Nachhaltigkeit
19.04. 10:13 | (00) Schlegel zeigt auf der Hannover Messe seine Neuheiten
19.04. 10:02 | (00) FEGA & Schmitt erwirtschaftet in 2023 Rekordumsatz von über 1 Milliarde Euro
19.04. 10:00 | (00) Jubiläumsangebot von Infografik Pro GmbH
19.04. 09:56 | (00) Bildungsakademie öffnet Werkstätten am Girls’Day Ende April speziell für Mädchen
19.04. 09:45 | (00) SEQIS Referenzbericht: ADMIRAL Sportwetten GmbH
19.04. 09:36 | (00) Chartcheck Aston Bay: Weiter aufwärts oberhalb von Trend- und ...
19.04. 09:22 | (00) Neue Lehrmethoden in der Realschule Marienhöhe
19.04. 09:09 | (00) Das ist neu beim Elterngeld
19.04. 09:08 | (00) Das MIFCOM-Versprechen: handgefertigte PCs 30 Tage lang testen
19.04. 09:02 | (00) Neue Spendenaktion der VEM fördert Frieden und Gerechtigkeit in Afrika, Asien ...
19.04. 09:00 | (00) Gesundheitsschuhe gibt es auch in attraktiv: Der MBT Store versorgt Füße mit ...
19.04. 08:58 | (00) TU Ilmenau entwickelt neue Materialien für nachhaltige Atemschutzmasken
19.04. 08:40 | (00) Mehr als 700 Experten bei Konferenz für Simulation und Digital Engineering
19.04. 08:35 | (00) Heute Abend (18. April): Kostenfreie Onlinekurse am Tag der Jongleure für ...
19.04. 08:30 | (00) Sechs auf einen Streich
19.04. 08:24 | (00) Neue Fachkraftschulungen von Ei Electronics
19.04. 08:19 | (00) Tradition mit Zukunft: Dachdecker-Ausbildung von Solartechnik bis Denkmalschutz
19.04. 08:18 | (00) DZG-Auswertung: Gastwelt-Lobby in Berlin nur bedingt konkurrenzfähig
19.04. 08:14 | (00) technotrans-Messepremiere auf der NPE: leistungsstarke und flexible Kühl- und ...
19.04. 08:00 | (00) Testdaten für Data Vault Data Vault Generator-Assistent für realistische ...
19.04. 08:00 | (00) Wie Sie Ihren Reitsportladen mit COSYS Software und dem Zebra TC22 zum Erfolg ...
19.04. 07:47 | (00) Stream Deck trifft Echtzeitkommunikation: Eyeson Plugin eröffnet neue ...
19.04. 07:34 | (00) Die Kraft der Sonne: Solaranlagen in Hersbruck
19.04. 07:31 | (00) KW V3 Klassik Dämpfersatz und Gewindefahrwerk erschienen
19.04. 07:29 | (00) Bayerischer Ministerpräsident eröffnet Logistikzentrum von Gebrüder Weiss in ...
18.04. 19:50 | (00) TESLA Speicher - Die Zukunft der Energiespeicherung
18.04. 18:26 | (00) HanseWerk-Tochter SH Netz versorgt Northvolt mit Baustrom – ...
18.04. 17:54 | (00) Sibanye-Stillwater stellt Updates zu seinen südafrikanischen PGM-Betrieben ...
18.04. 17:52 | (00) Bürokratische Belastung Plus – Doppellast! Oder absehbarer Verwaltungsabbau für ...
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
18.04. 17:15 | (00) Schritt in eine klimaneutrale Zukunft: Schenck Process wird zu Qlar
18.04. 17:06 | (00) Spielerisch Erzähl-Anlässe mit Kindern schaffen
18.04. 16:48 | (00) Die digitale Dämmerung
18.04. 16:39 | (00) Elektrotechnische Fernstudiengänge an der Hochschule Darmstadt
18.04. 16:38 | (00) Fachinformatiker für Systemadministration und Systemintegration gesucht
18.04. 16:36 | (00) Neue witzige Partyspiele von Hutter Trade
18.04. 16:25 | (00) Esker Quartalsergebnisse Q1/2024
18.04. 16:08 | (00) Digitalisierung und KI in der Verlagsbranche – wie verlagseigene Lese- und ...
18.04. 16:01 | (00) Deutscher Wellenreitverband verkündet Partnerschaft mit dryrobe Ltd®
18.04. 15:58 | (00) Ein Netzwerk, das voneinander lernt und miteinander wächst!
18.04. 15:56 | (00) IWiG wurde mit dem DVKC-Förderpreis 2024 ausgezeichnet
18.04. 15:44 | (00) BWI und Aleph Alpha wollen zusammen die KI der Zukunft erforschen
18.04. 15:41 | (00) Handwerk zum Anfassen zum Zukunftstag Brandenburg: Handwerksbetriebe öffnen ihre ...
18.04. 15:39 | (00) Wir sind dabei: Markt der Berufe am 20. April 2024
18.04. 15:36 | (00) FUMO Green Carrier Awards für grüne Bestleistungen im Speditionsgewerbe im ...
18.04. 15:35 | (00) Stephan Pies ist neuer Geschäftsführer von Bucher Automation Tettnang
18.04. 15:26 | (00) Best Azubi 2024: Die Gewinner sind...
18.04. 15:24 | (00) Kontinuierliche Überwachung im Reinraum
18.04. 15:22 | (00) Tocvan entdeckt den Ursprung des Seifengolds und erweitert die Ausmaße der ...
18.04. 15:15 | (00) Berufsorientierung zum Mitmachen: Coaches kommen in Böblingen mit Hightech ins ...
18.04. 15:05 | (00) Neu-Erscheinung: Weinheimat Ausgabe Frühling/Sommer jetzt erhältlich
18.04. 15:03 | (00) Stellenangebot: Notarfachangestellte (m/w/d) in Frankfurt am Main
18.04. 14:57 | (00) Detaillierte WordPress-Statistiken – eine Alternative auf Open-Source-Basis
18.04. 14:54 | (00) Schnell und sicher: Gasflaschen in der Medizin mit WEH® Adapter TW57 befüllen
18.04. 14:52 | (00) "Revolutionäre Innovation: GAADI Bicycle Tube GmbH präsentiert den GAADI Comfort ...
18.04. 14:30 | (00) Vier Sterne für das Van der Valk Golfhotel Serrahn
18.04. 14:22 | (00) Masterstudium Finance & Accounting: In vier Semestern zum europäischen ...
18.04. 14:18 | (00) ASSA ABLOY: Online-Fachseminar zu sicheren Zutrittslösungen im Kontext von NIS2 ...
18.04. 14:18 | (00) Schwanensee Open Air
18.04. 14:15 | (00) Schutz digitaler Identitäten: Swissbit stellt iShield Key Pro mit USB-C- ...
18.04. 14:11 | (00) METOLIGHT LED-Module – Einfachster Einbau mit hoher Effizienz
18.04. 14:09 | (00) Abitibi Metals präsentiert wegweisendes 3D-Modell für hochgradige ...
18.04. 14:08 | (00) Ehrungen durch die Handwerkskammer Mannheim Rhein-Neckar-Odenwald
18.04. 14:04 | (00) Geiger Daniel Hope moderiert Philharmonischen Ball 2025 in Essen
18.04. 14:00 | (00) Durchbruch: Quanten-Magnetfeldsensor soll Prothesen, Exoskelette und Avatare mit ...
18.04. 13:55 | (00) Auslaufmodell Mensch? Mythos und Wirklichkeit“
18.04. 13:42 | (00) Sophos Management Studie: Chefetagen sehen hohe Relevanz von Cybersicherheit, ...
18.04. 13:35 | (00) HANNOVER MESSE: Wie Innovationskommunikation für Technologie und Forschung in ...
18.04. 13:15 | (00) KI-Experte warnt vor „falschen“ KI-Beratern
18.04. 13:00 | (00) ROSE Bikes präsentiert mit dem neuen BLEND eine hybride Plattform, die als ...
18.04. 12:48 | (00) Mit Ameropa nach Disneyland® Paris
18.04. 12:45 | (00) Industriereinigung darf nur Fachbetrieben anvertraut werden - ...
18.04. 12:40 | (00) Tischlerei Bauring GmbH in Neuruppin für Engagement in der Beruflichen ...
18.04. 12:30 | (00) Die Hochleistungs-LiDAR-Technologie von Seyond treibt die Zukunft des autonomen ...
18.04. 12:22 | (00) Neu im Internetangebot des Magazins outdoor
18.04. 12:21 | (00) Künstliche Intelligenz und politische Prominenz
18.04. 12:10 | (00) Musterhaus im RieterBogen Kornburg eröffnet: Meilenstein für nachhaltiges Wohnen
 
Einkaufszentrum in Sydney nach Bluttat wieder eröffnet
Sydney (dpa) - Fast eine Woche nach dem Messerangriff in einem belebten Einkaufszentrum in der […] (00)
ExpressVPN: Cybercrime im Ausland
Die Reisebranche hat sich erholt und nach einem vorübergehenden, Pandemie-bedingten Einbruch […] (00)
Die Formel-1-Rückkehr ins Riesenreich
Shanghai (dpa) - Michael Schumacher feierte in China am 1. Oktober 2006 im Ferrari den 91. und […] (02)
Neue Serie «Botched Bariatrics» startet im Mai
TLC kündigte heute eine neue medizinische Transformationsserie an, Botched Bariatrics, in der Patienten […] (00)
Fassade wirkt als Stickoxide-Killer: Gleichzeitig sinkt die Ozon- und Feinstaubbelastung
Das Kölner „Haus zu Lernen“ beherbergt die örtliche Volkshochschule. Daher der Name, aber es geht darüber […] (00)
Grounded jetzt für PlayStation & Nintendo verfügbar: Entdecken Sie die Welt des Spiels!
Grounded, das Survival-Abenteuer von Obsidian Entertainment, ist ab sofort für PlayStation 4, […] (02)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News