Ransomware bleibt ein Problem - nicht nur für Windows
SophosLabs analysiert in einem Whitepaper die diesjährige Schadsoftware und beschreibt die voraussichtlichen Gefahren für 2018. Ransomware ist gefährlicher denn je und hat zunehmend Linux, Mac und Android-Systeme im Blick

Wiesbaden, 16.11.2017 (PresseBox) - Ransomware hat Unternehmen und Privatanwender in diesem Jahr auffällig zugesetzt. SophosLabs kommt nach seiner Analyse von Daten aus April bis Oktober 2017 zur Prognose, dass auch das nächste Jahr von Ransomware und RaaS (mit DIY-Bausätzen) geprägt sein wird. Neben Windows müssen sich zukünftig auch Linux, Mac und Android User wappnen.

RaaS (Ransomware as a Service) sind ein ernstzunehmendes und wachsendes Problem: die DIY-Kits sind für jedermann im Dark Web erhältlich, unabhängig von IT-Know-how. Beispiele: Cerber Satan, Philadelphia (das sich sogar ein YouTube-Werbevideo im offenen Web verpasste). Und: setzten die Entwickler als Währung bislang auf Bitcoin, weiteten sie die Zahlungsmodalitäten in 2017 auch auf Crypto-Währungen wie Monero aus.

WannaCry und Cerber dominieren die Ransomware-Landschaft

Während Cerber lange Zeit als produktivste Ransomware-Familie galt, wurde seine Schlagkraft für ein paar Monate überschattet. Denn Mitte Mai stürmte WannaCry die Bühne, auf dem Rücken eines Wurms, der eine alte Windows Schwachstelle nutzte. WannaCry lassen sich mehr als 45,3 Prozent aller Ransomware zwischen April und Oktober 2017 zuschreiben.

WannaCry war eine Überraschung mit Retrocharme: es war nicht die typische Ransomware, die sich via Link oder Anhang in Emails verbreitet. Sie kaperte hunderttausende Computer weltweit mit Hilfe eines Wurms – und erinnerte damit an die frühen 2000er. Auch wenn WannaCry den Rest des Jahres aktiv war, lässt sich bereits ein Rückgang erkennen. Leider muss für 2018 mit steigenden Angriffen gerechnet werden angesichts von WikiLeaks und Shadow Brokers, die Maßnahmen der Regierungen gegen weitere Angriffe veröffentlichen.

Cerber mit 44,2 Prozent aller Ransomware-Angriffe nur minimal hinter WannaCry bleibt gefährlich. Besonders seine mutierende Fähigkeit, Sandboxes und Antiviren-Schutz zu umgehen. Die Entwickler der Schadsoftware kümmern sich liebevoll um ihren Schützling, mit konsequenten Updates und Verbesserungen. Das macht Cerber so produktiv wie gefährlich.

Kaum ins Gewicht für Ransomware (3,9 Prozent Anteil) fällt die dritte Erpresser-Familie Locky. Im Sommer aber zeigte sie Tendenzen zur Wiederauferstehung, mit vier neuen Variationen (.diablo6, .lukitus, .ykcol, .asasin).

Die meisten Ransomware-Angriffe in USA und Großbritannien, Deutschland 7.

Zwischen 1. April und 3. Oktober zirkulierte mit 17,2 Prozent die meiste Ransomware in den USA. Vize-Ransomware-Meister ist Großbritannien mit 11,1 Prozent, Belgien belegt den dritten Platz. Deutschland schafft es unter die Top Ten an 7. Stelle (2,9 Prozent).

Die Analyse der Attacken gibt neben dem Verbreitungsort aber noch etwas anderes preis: die stärksten Aktivitäten waren Mitte Mai und Ende Juni, zuzuschreiben WannaCry und NotPetya. Ein weiterer Peak Mitte/Ende August lässt sich auf die Wiederauferstehung von Locky zurückführen. WannaCry und Cerber blieben währen der gesamten Beobachtungsperiode präsent. Während NotPetya den größten Peak verantwortete, passierte danach kaum noch etwas: die Opfer konnten ihren Erpresser zur Lösegeldzahlung gar nicht mehr erreichen. SophosLabs geht nach seiner Untersuchung davon aus, dass NotPetya eher ein Experiment war. Oder: das Ziel der Software war, nicht Ransomware sondern etwas weitaus Zerstörerisches zu entwickeln, wie einen Data Wiper (Dateien-Löscher).

Aussichten für 2018 und Tipps

Die Mehrheit der Ransomware-Angriffe betraf 2017 Windows-Nutzer. Doch die Analyse zeigt auch eine wachsende Anzahl an Attacken auf Android, Mac, und Linux Systeme. Und:  RaaS-Bausätze müssen als ernstzunehmende Gefahrenquelle eingeordnet werden.

Neben den gängigen und bewährten Empfehlungen für jeden User, sich vor Ransomware zu schützen, wie regelmäßige Back-ups auf anderen Geräten, Explorer-Einstellungen zu Dateiendungen und Java-Script Anhängen, aktuellem Anti-Ransomware-Schutz (wie Intercept X), gilt besonders:

Unternehmen sollten ihre Mitarbeiter konsequent zum Thema Schadsoftware und Social Engineering schulen. Und auch die eigenen Systeme regelmäßig updaten und auf Schwachstellen überprüfen.
Sicherheit
[pressebox.de] · 16.11.2017 · 14:25 Uhr
[0 Kommentare]

Business/Presse

25.04. 08:26 | (00) Funktionale Sicherheit auf dem nächsten Level
25.04. 08:19 | (00) Verantwortungsvolles Naturerleben
25.04. 08:15 | (00) Silver X liefert solides Produktionswachstum im ersten Quartal 2024
25.04. 08:13 | (00) a/c/t: AV-over-IP für die Medizin von morgen an der Technischen Universität ...
25.04. 08:10 | (00) Yukatel bezieht neue Zentrale Dreieich
25.04. 08:09 | (00) IPercom führt Bestandsgebäude ins digitale Zeitalter
25.04. 08:00 | (00) BioEcho Life Sciences stellt das EchoLUTION™ Tissue RNA Kit für schnelle und ...
25.04. 08:00 | (00) TKD Kabel: Verbindungslösungen aus Deutschland
25.04. 08:00 | (00) Filtertechnik-Symposium in Würzburg
25.04. 08:00 | (00) Nationalbanken performen mit FTS von ek robotics
25.04. 08:00 | (00) Mit dem richtigen MDE-Gerät optimal für den Einzelhandel gerüstet
25.04. 07:45 | (00) Erleben Sie Patagonien auf eigene Faust: Maßgeschneiderte Mietwagenreisen von ...
25.04. 07:39 | (00) PlakaDiva 2024: OOH preisgekrönt
25.04. 07:33 | (00) NETZSCH setzt neue Maßstäbe in der Arbeitswelt
25.04. 07:30 | (00) Maifeiertage 2024: Hotels in Deutschland für Städtetrips beliebt
25.04. 07:28 | (00) GAF AG gewinnt Ausschreibung zum GAP-Flächenmonitoring 2024 in Bayern
24.04. 19:12 | (00) KOMSA-Hausmesse und Leistungsschau dieses Jahr in Essen am 28. Mai
24.04. 18:24 | (00) Finanz-Presse-Information: SIMONA 2023 - Hohe Profitabilität - deutliche Absatz- ...
24.04. 18:24 | (00) Gewinnen gegen Krebs – Die Handballer Michael und Uli Roth sowie Tillmann Loch ...
24.04. 17:40 | (00) VOGEL startet FoodTec Insider
24.04. 17:23 | (00) Allmählich entschwindende heile Welt
24.04. 17:10 | (00) Klinkerriemchen statt Putz: Schutzpanzer für das me and all hotel in Düsseldorf
24.04. 16:29 | (00) Textil kann viel – Südwesttextil veröffentlicht Innovationsatlas
24.04. 16:02 | (00) Pinot and Rock Festival vom 4.-7. Juli
24.04. 15:58 | (00) Taktische Kommunikation der Bundeswehr: Rheinmetall gewinnt Rahmenvertrag mit ...
24.04. 15:55 | (00) Cava wird knapp: Kurzarbeit bei Freixenet
24.04. 15:54 | (00) Bundesverband Metall neuer Partner im SIAM-Netzwerk
24.04. 15:52 | (00) Stadtwerke-Glasfasernetz wächst in Friedrichsthal, Görries und Paulsstadt
24.04. 15:52 | (00) Kommunalpolitischer Podcast „Trockene Regeln, pralles Leben! “
24.04. 15:47 | (00) Aalto Musiktheater macht mit neuem Komponistinnenfestival „her: voice“ das ...
24.04. 15:45 | (00) Accso ist ein vielfach ausgezeichneter Great Place to Work®
24.04. 15:36 | (00) Herkules befördert: Elektrischer Antrieb der Serie LET-X11 bewegt hohe Lasten ...
24.04. 15:22 | (00) Kompakt integriert: Leuchten, schalten, greifen
24.04. 15:20 | (00) dierotationsdrucker.de übernehmen den Shop zeitung.jetzt
24.04. 15:19 | (00) Studie von Intellias: Deutsche Konsumenten sind der Meinung, dass KI-gestützte ...
24.04. 15:15 | (00) Stefan Jost wird Geschäftsführer der DAH Gruppe
24.04. 15:07 | (00) Vorsicht: Unbekannte geben sich in Schwiggerow und Schwaan als WEMAG- ...
24.04. 15:03 | (00) Paula – nun auch in den USA
24.04. 15:03 | (00) Ein Landschaftspflegeverband für den Vogelsberg?
24.04. 14:55 | (00) Collective Mining durchschneidet 632,25 Meter mit einem Goldäquivalent von 1,10 ...
24.04. 14:46 | (00) CBA Aachen 2024
24.04. 14:46 | (00) Klassische Boys- oder Girls-Berufe sind sowas von gestern!
24.04. 14:39 | (00) Innovativer, digitaler Einkauf in der Verwaltung
24.04. 14:38 | (00) Arcondis Foundation kündigt CHF 50'000 Globalsubvention für Life Sciences Start- ...
24.04. 14:37 | (00) Neuer Antrieb für effizientere Abläufe
24.04. 14:33 | (00) Ohne Strom und ohne Atomenergie geht es nicht
24.04. 14:28 | (00) Die ifh-Intherm Messe - Wärmepumpen revolutionieren die Heiztechnik
24.04. 14:26 | (00) Perfekt positioniert im weltweiten Wettbewerb um Kritische Metalle und ...
24.04. 14:17 | (00) Innovatives Workflow-Management im Gesundheitswesen
24.04. 14:12 | (00) Adobe Inc. – Lohnt sich der Einstieg nach 28% Kursverlust?
24.04. 14:07 | (00) Internationale Bodenseewoche, Maritimer Markt & Verkaufsoffener Sonntag
24.04. 14:07 | (00) Aufkleber verschafft anerkannten Ausbildungsbetrieben im Handwerk mehr ...
24.04. 14:05 | (00) Wanderung entlang des Gatterwegs ins Okertal
24.04. 14:04 | (00) Wanderung zum sagenumwobenen Elfenstein
24.04. 14:00 | (00) Automobilclub KS e.V. warnt vor Marderschäden am Auto
24.04. 13:57 | (00) Kurzwanderung zum Großen Burgberg
24.04. 13:56 | (00) Alternative zum E-Bike-Kauf: der elektrische Nachrüst-Antrieb
24.04. 13:56 | (00) Führung auf dem Besinnungsweg
24.04. 13:53 | (00) Wanderung entlang des Buchenwalds zur Luisenbank
24.04. 13:52 | (00) Cosa Resources meldet Abschluss des ersten Diamantbohrprogramms auf dem Ursa- ...
24.04. 13:49 | (00) 3-Stempel-Tour
24.04. 13:45 | (00) Neuartige Adaptionstechnologie für hygienischere Abfüllungen
24.04. 13:27 | (00) Kauf eines Gebrauchten im EU-Ausland kann sich lohnen
24.04. 13:25 | (00) Golf Variant patzt im Dauertest: Schlechtestes Ergebnis seit 24 Jahren
24.04. 13:23 | (00) KBA ermittelt gegen Ford wegen fehlerhafter Partikelfilter
24.04. 13:21 | (00) Solarzellen von CESI liefern Strom für die Satelliten des globalen Internets
24.04. 13:21 | (00) Starke Kombination: BCA AG mit neuem Kundenselektions- und Kampagnentool
24.04. 13:09 | (00) Online Personal Branding Test für erfolgreiche Selbstvermarktung
24.04. 13:03 | (00) Unternehmen müssen sich auf viele Neuerungen einstellen
24.04. 12:56 | (00) Gold Royalty schmiedet strategische Allianz mit Taurus Mining Royalty Fund
24.04. 12:53 | (00) Jetzt an der TH Mittelhessen berufsbegleitend weiterqualifizieren
24.04. 12:42 | (00) Leuna Dialog 2024
24.04. 12:40 | (00) Online Glücksspiele - Spieler erhält Verlust in Höhe von 95.000 Euro zurück
24.04. 12:40 | (00) 25 Jahre Dennenloher Schloss- und Gartentage
24.04. 12:33 | (00) Sauerland und Siegen-Wittgenstein sind Nachhaltige Reiseziele
24.04. 12:30 | (00) 45 Stipendien für die Zukunft des Wirtschaftsstandorts
24.04. 12:23 | (00) DRA setzt sich für besseren Küstenschutz in Mosambik ein
24.04. 12:22 | (00) Stärkung der Gesundheitsbranche im Land: BIOPRO Baden-Württemberg vernetzt sich ...
24.04. 12:17 | (00) Sicherheitslücke in WordPress-Plugin bedroht mehr als 300.000 Webseiten
24.04. 12:06 | (00) Metz präsentiert Sondermodell CUBUS pro
24.04. 12:05 | (00) Product Compliance Workshop vom 4. bis 6. Juni in Essen
24.04. 12:00 | (00) DEKRA Arbeit Gruppe erhält Auszeichnung als „Top Nationaler Arbeitgeber 2024“
24.04. 11:53 | (00) Saarwirtschaft: Stimmung äußerst verhalten
24.04. 11:45 | (00) Zahntechnik plus 2024 – Fortbildung und Inspiration für das gesamte Dentallabor
24.04. 11:38 | (00) Birding ist im Trend: Was braucht es zur Vogelbeobachtung?
24.04. 11:25 | (00) Vernetzen. Inspirieren. Transformieren - ifesca lädt zum Energy Summit 2024 ein
24.04. 11:14 | (00) Eine Erfolgsgeschichte aus der eigenen Garage
24.04. 11:01 | (00) So digital ist die deutsche Finanz- und Versicherungsbranche
24.04. 10:57 | (00) In unsicheren Zeiten ist Kleinsein von Vorteil
24.04. 10:54 | (00) ALfA begrüßt Verurteilung von Leihmutterschaft als Menschenhandel durch das ...
24.04. 10:50 | (00) Wie groß ist dein Fashion-Fußabdruck?
24.04. 10:44 | (00) Treibhausgasbilanzierung als Impuls für Unternehmensentwicklung und ...
24.04. 10:40 | (00) TÜV SÜD certifies Hydrogen Power Cubes (HPC) from COSBER Technology
24.04. 10:36 | (00) TÜV SÜD zertifiziert Hydrogen Power Cubes (HPC) von COSBER Technology
24.04. 10:30 | (00) Kinder-Lebens-Lauf kommt nach Thüringen
24.04. 10:29 | (00) revolt Universal-Plug-&-Play-Akkuspeicher LIT-2150 für Balkon-Solaranlagen, 2,15 ...
24.04. 10:27 | (00) Verlustleistung in Gerätestecker-Kombielementen
24.04. 10:24 | (00) Kostenloser Online-Infoabend zur MPU
24.04. 10:23 | (00) Energiepreiskrise wirkt sich mit Sondereffekt auf die Spotmarktbeschaffung aus
24.04. 10:21 | (00) Digitale Zwillinge für das Warehousing der Zukunft
 
Wiederbelebung der Unterstützung: Deutschland für UNRWA
Deutschland setzt die Unterstützung für UNRWA fort, nachdem ein Bericht unter der Leitung von […] (00)
Siegemund in Madrid ausgeschieden - Altmaier erfolgreich
Madrid (dpa) - Tennisspielerin Laura Siegemund ist beim Masters-1000-Turnier in Madrid in der […] (01)
Food Truck Simulator & Aquarist finden ihren Weg auf die PlayStation
Zwei neue Simulatoren – Food Truck Simulator und Aquarist – kommen auf PlayStation 4 und […] (00)
Preiskrieg in Peking: VW kämpft ums Überleben!
Volkswagen droht in China der Absturz: Während lokale E-Auto-Riesen wie BYD boomt, sieht VW alt […] (00)
«Bauer sucht Frau International» läuft weiterhin stark
Vor einer Woche startete Bauer sucht Frau International mit 2,8 Millionen Zusehenden, jetzt traf […] (00)
Biden setzt Gesetz zum Besitzerwechsel bei Tiktok in Kraft
Washington (dpa) - Ein US-Gesetz, das einen Eigentümerwechsel bei der Kurzvideo-App Tiktok […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News