Ransomware bleibt ein Problem - nicht nur für Windows
SophosLabs analysiert in einem Whitepaper die diesjährige Schadsoftware und beschreibt die voraussichtlichen Gefahren für 2018. Ransomware ist gefährlicher denn je und hat zunehmend Linux, Mac und Android-Systeme im Blick

Wiesbaden, 16.11.2017 (PresseBox) - Ransomware hat Unternehmen und Privatanwender in diesem Jahr auffällig zugesetzt. SophosLabs kommt nach seiner Analyse von Daten aus April bis Oktober 2017 zur Prognose, dass auch das nächste Jahr von Ransomware und RaaS (mit DIY-Bausätzen) geprägt sein wird. Neben Windows müssen sich zukünftig auch Linux, Mac und Android User wappnen.

RaaS (Ransomware as a Service) sind ein ernstzunehmendes und wachsendes Problem: die DIY-Kits sind für jedermann im Dark Web erhältlich, unabhängig von IT-Know-how. Beispiele: Cerber Satan, Philadelphia (das sich sogar ein YouTube-Werbevideo im offenen Web verpasste). Und: setzten die Entwickler als Währung bislang auf Bitcoin, weiteten sie die Zahlungsmodalitäten in 2017 auch auf Crypto-Währungen wie Monero aus.

WannaCry und Cerber dominieren die Ransomware-Landschaft

Während Cerber lange Zeit als produktivste Ransomware-Familie galt, wurde seine Schlagkraft für ein paar Monate überschattet. Denn Mitte Mai stürmte WannaCry die Bühne, auf dem Rücken eines Wurms, der eine alte Windows Schwachstelle nutzte. WannaCry lassen sich mehr als 45,3 Prozent aller Ransomware zwischen April und Oktober 2017 zuschreiben.

WannaCry war eine Überraschung mit Retrocharme: es war nicht die typische Ransomware, die sich via Link oder Anhang in Emails verbreitet. Sie kaperte hunderttausende Computer weltweit mit Hilfe eines Wurms – und erinnerte damit an die frühen 2000er. Auch wenn WannaCry den Rest des Jahres aktiv war, lässt sich bereits ein Rückgang erkennen. Leider muss für 2018 mit steigenden Angriffen gerechnet werden angesichts von WikiLeaks und Shadow Brokers, die Maßnahmen der Regierungen gegen weitere Angriffe veröffentlichen.

Cerber mit 44,2 Prozent aller Ransomware-Angriffe nur minimal hinter WannaCry bleibt gefährlich. Besonders seine mutierende Fähigkeit, Sandboxes und Antiviren-Schutz zu umgehen. Die Entwickler der Schadsoftware kümmern sich liebevoll um ihren Schützling, mit konsequenten Updates und Verbesserungen. Das macht Cerber so produktiv wie gefährlich.

Kaum ins Gewicht für Ransomware (3,9 Prozent Anteil) fällt die dritte Erpresser-Familie Locky. Im Sommer aber zeigte sie Tendenzen zur Wiederauferstehung, mit vier neuen Variationen (.diablo6, .lukitus, .ykcol, .asasin).

Die meisten Ransomware-Angriffe in USA und Großbritannien, Deutschland 7.

Zwischen 1. April und 3. Oktober zirkulierte mit 17,2 Prozent die meiste Ransomware in den USA. Vize-Ransomware-Meister ist Großbritannien mit 11,1 Prozent, Belgien belegt den dritten Platz. Deutschland schafft es unter die Top Ten an 7. Stelle (2,9 Prozent).

Die Analyse der Attacken gibt neben dem Verbreitungsort aber noch etwas anderes preis: die stärksten Aktivitäten waren Mitte Mai und Ende Juni, zuzuschreiben WannaCry und NotPetya. Ein weiterer Peak Mitte/Ende August lässt sich auf die Wiederauferstehung von Locky zurückführen. WannaCry und Cerber blieben währen der gesamten Beobachtungsperiode präsent. Während NotPetya den größten Peak verantwortete, passierte danach kaum noch etwas: die Opfer konnten ihren Erpresser zur Lösegeldzahlung gar nicht mehr erreichen. SophosLabs geht nach seiner Untersuchung davon aus, dass NotPetya eher ein Experiment war. Oder: das Ziel der Software war, nicht Ransomware sondern etwas weitaus Zerstörerisches zu entwickeln, wie einen Data Wiper (Dateien-Löscher).

Aussichten für 2018 und Tipps

Die Mehrheit der Ransomware-Angriffe betraf 2017 Windows-Nutzer. Doch die Analyse zeigt auch eine wachsende Anzahl an Attacken auf Android, Mac, und Linux Systeme. Und:  RaaS-Bausätze müssen als ernstzunehmende Gefahrenquelle eingeordnet werden.

Neben den gängigen und bewährten Empfehlungen für jeden User, sich vor Ransomware zu schützen, wie regelmäßige Back-ups auf anderen Geräten, Explorer-Einstellungen zu Dateiendungen und Java-Script Anhängen, aktuellem Anti-Ransomware-Schutz (wie Intercept X), gilt besonders:

Unternehmen sollten ihre Mitarbeiter konsequent zum Thema Schadsoftware und Social Engineering schulen. Und auch die eigenen Systeme regelmäßig updaten und auf Schwachstellen überprüfen.
Sicherheit
[pressebox.de] · 16.11.2017 · 14:25 Uhr
[0 Kommentare]

Business/Presse

08.05. 14:56 | (00) Primeur 2023: Über 600 verkostet
08.05. 14:53 | (00) BITMi unterstützt die Initiative Pulse of Europe für ein vereintes und ...
08.05. 14:44 | (00) SELE[Q]TION Riesling Schorle vom Weingut Tina Pfaffmann als Sonderedition in der ...
08.05. 14:39 | (00) Insta“ für den Sportverein?
08.05. 14:36 | (00) Lake Victoria Gold: Übertragung der Bergbaulizenz-Imwelo nahe der Ziellinie
08.05. 14:33 | (00) Laufend gegen Krebs
08.05. 14:28 | (00) Renault Trucks feiert Premiere auf der IFAT: E-Tech D Wide LEC mit Bustür
08.05. 14:26 | (00) Deshalb sind Mama und Papa Superheld: innen: Wie Elternschaft dem Gehirn ...
08.05. 14:14 | (00) Kostenfreie Info-Veranstaltung zum Thema Existenzgründung und Nachfolge im ...
08.05. 14:13 | (00) Hilfsorganisationen bündeln Kräfte und leisten lebensnotwendige Unterstützung in ...
08.05. 14:06 | (00) DAA SolarIndex Q1 2024: fünf vor zwölf auf der Sonnenuhr
08.05. 14:03 | (00) Kupfer bewegt Strom – und gefällt Anlegern
08.05. 14:02 | (00) Girls & Boys Day bei medac: Junge Menschen erkunden spannende Karrierewege
08.05. 13:58 | (00) Informationspflicht im Konsumcannabisgesetz (KCanG)
08.05. 13:58 | (00) Calabrio stellt KI-gestützte Bot Analytics für optimiertes Qualitätsmanagement ...
08.05. 13:51 | (00) Doosan Lentjes auf der IFAT 2024: Eintauchen in die Welt der thermischen Abfall- ...
08.05. 13:46 | (00) Leitender geotechnischer Ingenieur für Offshore-Windenergieprojekte gesucht
08.05. 13:46 | (00) Lake Victoria Gold informiert über aktuelle Entwicklungen
08.05. 13:25 | (00) MegaWatt Metals stellt Unternehmensupdate bereit, einschließlich weiterer ...
08.05. 13:16 | (00) Kostenfreies Whitepaper: Mitarbeitende finden und halten
08.05. 13:04 | (00) Dachdeckermädelz zu Gast bei FLECK in Oer-Erkenschwick
08.05. 13:01 | (00) Photovoltaik – Große Sortimentserweiterung mit Aktionspreisen bei der PELIA ...
08.05. 12:59 | (00) Lesung und Diskussion zum Thema „Stadtbaumarchitektur“
08.05. 12:57 | (00) SEP sesam für SAP IQ – Effizientes Backup und Recovery für fortschrittliche ...
08.05. 12:54 | (00) Krieg im Nahen Osten - Hilfsorganisationen bündeln Kräfte und leisten ...
08.05. 12:50 | (00) Lage der Wirtschaft bleibt schwierig
08.05. 12:45 | (00) Relaunch bei der PELIA Gebäudesysteme GmbH: Neuer Look und mehr Komfort im ...
08.05. 12:45 | (00) Industriereinigung in jeder Umgebung: Hitze - Chemie - Staub
08.05. 12:23 | (00) Kodiak stellt Explorationspläne für 2024 und neue VRIFY-Schwerpunktgebiete vor
08.05. 12:21 | (00) Medigene AG: Vorläufiges Ergebnis des Bezugsangebots und Start der ...
08.05. 12:19 | (00) Polizeikontrollen: So verhält man sich richtig
08.05. 12:18 | (00) Dashcams: Wie man sie nutzt und was nicht erlaubt ist
08.05. 12:06 | (00) Private 5G in der Fertigungsindustrie: Expertenhilfe auf Abruf
08.05. 12:00 | (00) Aston Bay: Ausweitung der hochgradigen Kupfervererzung deutet sich an
08.05. 11:59 | (00) Musica Sacra International zu Gast in Kloster Irsee: Konzert mit Rezonans und ...
08.05. 11:54 | (00) Sonneco realisiert Photovoltaik Sonderprojekt für „Die Geissens“
08.05. 11:44 | (00) Be top: Der Mehrwert starker Partnerschaften
08.05. 11:34 | (00) Weintage St. Georgen: Umleitung der Linien 11 und 14
08.05. 11:33 | (00) calmoo© - Meistern Sie Stress und Schlaf mit fortschrittlicher ...
08.05. 11:32 | (00) PKS Software GmbH veröffentlicht überarbeitetes Whitepaper zur ...
08.05. 11:32 | (00) Kurt Kölle und Ensemble spielen Barock-Werke im Klinikum Chris-tophsbad
08.05. 11:31 | (00) Virtuelles Festival – moersland 2024 öffnet bald seine Pforten
08.05. 11:22 | (00) West Mining Corp. begrüßt Richard Lonsdale-Hands als Mitglied in seinem Beirat
08.05. 11:13 | (00) Kurt Kölle und Ensemble spielen Barock-Werke im Klinikum Christophsbad
08.05. 11:08 | (00) Enthüllung auf der FAF2024 - Neuheiten und Highlights
08.05. 11:03 | (00) technotrans im Verpackungsdruck: smarte Automatisierung beschleunigt Produktion
08.05. 11:00 | (00) Einstiegslevel & High End Industrie-Tablets - RUGGED Tab 8A und Tab 10 i5
08.05. 11:00 | (00) Duftende Gefahr: Parfüm kann leicht zum Allergieauslöser werden
08.05. 10:58 | (00) Renewable Energy Summit in Celle - Hartmann Valves bringt Wirtschaft, ...
08.05. 10:56 | (00) TÜV SÜD für Plastic Pollution Reduction Standard akkreditiert
08.05. 10:54 | (00) Goldoon: Neues Botnet nutzt neun Jahre alte Sicherheitslücke
08.05. 10:51 | (00) Im Video erklärt: Das smarte Zusammenspiel von CRM & CPQ schafft effizientere ...
08.05. 10:49 | (00) signotec setzt Engagement für den Klimaschutz fort!
08.05. 10:48 | (00) MEHRWERK erneut als Leader im Gartner® Magic Quadrant™ for Process Mining ...
08.05. 10:45 | (00) Konzert mit der Chorgemeinschaft Aufderhöhe aus Solingen am 09. Juni um 11 Uhr ...
08.05. 10:43 | (00) VSVI NRW - Fachseminar
08.05. 10:35 | (00) DoorBird ist Innovationsführer
08.05. 10:33 | (00) Jetzt anmelden: gdslive diesmal als Online-Event am 12. Juni 2024
08.05. 10:33 | (00) G DATA CyberDefense und MORGENSTERN consecom GmbH schließen strategische ...
08.05. 10:30 | (00) Hilfe bei der Planung, der Errichtung und dem Betrieb von Elektroinstallationen ...
08.05. 10:25 | (00) Interaktive Whiteboards im Großformat für effizientere und effektivere ...
08.05. 10:24 | (00) Tag der Hausarztmedizin: Hausarztpraxen im Fokus
08.05. 10:22 | (00) cirosec vergibt ab sofort CVE-Nummern für gefundene Schwachstellen
08.05. 10:20 | (00) So lässt sich das tägliche E-Mail-Chaos beherrschen
08.05. 10:20 | (00) Warehousing am Puls der Zeit
08.05. 10:20 | (00) Intelligente Vernetzung von Fahrzeugen mit Verkehrsinfrastruktur: TÜVIT ...
08.05. 10:14 | (00) Abwehr und Wiederherstellung sind die Grundpfeiler der Cyber-Resilienz
08.05. 10:14 | (00) BoBo Dice: Spielerische Förderung der Augen-Hand-Koordination für Kinder durch ...
08.05. 10:13 | (00) Grüne Energie für die Region – Neuer Solarpark versorgt das Max Bögl Werk ...
08.05. 10:13 | (00) Innovationen hautnah erleben
08.05. 10:13 | (00) ChemCologne Kooperationstag 2024: Gemeinsam für eine innovative Zukunft der ...
08.05. 10:08 | (00) Zwei Partner, ein Ziel: Das SKZ und die RHD GmbH starten eine Kooperation im ...
08.05. 10:07 | (00) Rapidus und Fraunhofer IZM kooperieren im Bereich High-End Performance Packaging
08.05. 10:04 | (00) Rosenstein & Söhne Lebensmittel-Boxen mit Deckeln
08.05. 10:00 | (00) EEG-Exzellenznetzwerk – Erneuerbare Energien aus Biomasse
08.05. 09:56 | (00) Fortuna meldet Finanzergebnisse für das erste Quartal 2024
08.05. 09:52 | (00) Zwei weitere Kriegsdienstverweigerer in der Ukraine zu Haftstrafen verurteilt
08.05. 09:45 | (00) Das Matinée-Konzert "Campanula – Das Cello mit dem Glockenklang" in der ...
08.05. 09:45 | (00) Critical Manufacturing MES für Halbleitergeschäft von Vishay
08.05. 09:42 | (00) Fährst Du noch oder stehst Du schon?
08.05. 09:38 | (00) Pilates nach „Der bewegte Weg zur Achtsamkeit“
08.05. 09:37 | (00) Notlage der Karlsruher Kliniken macht schnell finanzielle Hilfe notwendig
08.05. 09:35 | (00) 1.111 Euro für die Kinder von Tschernobyl
08.05. 09:34 | (00) Rüssel Truck Show 2024: F-Trucks Deutschland mit Partnern KNS und Dietrich ...
08.05. 09:30 | (00) Individueller Mercedes-Benz V 300 d auf Barracuda Project 3.0-Rädern
08.05. 09:29 | (00) Starcore meldet die Produktionsergebnisse für das vierte Quartal
08.05. 09:26 | (00) Umsätze und Ergebnisse in einem herausfordernden Marktumfeld im Halbjahr unter ...
08.05. 09:26 | (00) Manager treffen Schülerinnen und Schüler zur Europawahl
08.05. 09:24 | (00) Inflation und steigende Energiepreise » Kosten senken mit ISGUS
08.05. 09:23 | (00) Interesse an einer Ausbildung im Handwerk steigt wieder
08.05. 09:18 | (00) Testarbeiten liefern Graphit von höchster Qualität und mit geringen ...
08.05. 09:16 | (00) Montana Aerospace AG mit ausgezeichnetem ersten Quartal – solide konzernweite ...
08.05. 09:16 | (00) MegaWatt schließt Übernahme von Labrador Mineral Resources Inc. ab
08.05. 09:15 | (00) Rio Silver beginnt mit grundlegenden Umweltstudien
08.05. 09:15 | (00) Monumental Energy Corp. informiert über aktuelle Entwicklungen in Bezug auf sein ...
08.05. 09:13 | (00) Loar Holdings Inc. kündigt Datum und Uhrzeit der Telefonkonferenz zur Erörterung ...
08.05. 09:10 | (00) Jenoptik mit weiterem Wachstum im 1. Quartal
08.05. 09:03 | (00) Vom perfekten Timing und anderen Katastrophen: Zeitmanagement bei der ...
08.05. 09:00 | (00) Pablo Picasso I Max Beckmann. Mensch – Mythos – Welt (17.2. bis 16.6.24)
08.05. 09:00 | (00) Energiespeicherung für erneuerbare Energien: Schlüssel zur Skalierbarkeit und ...
12
3
4
...
305
 
Wadephul sieht weitere Militarisierung des russischen Staates
Berlin - Der stellvertretende Unionsfraktionschef Johann Wadephul (CDU) sieht den von Präsident […] (01)
Olivia Munn lässt sich Gebärmutter entfernen
(BANG) - Olivia Munn hat sich einer Hysterektomie unterzogen. Die US-Schauspielerin gab im März […] (00)
Schutz statt Hetze: Sport will gegen Hass im Netz vorgehen
Frankfurt/Main (dpa) - Wenn sie Erfolg haben, sind Sportlerinnen und Sportler meist die […] (00)
Die nächste Welle der Elektromobilität: Durchbruch oder Dilemma?
BMW kündigt für 2025 Batterien mit 30% mehr Reichweite an, während Umweltexperten die […] (00)
The Big Bang Theory, Friends & Co. landen bei Joyn
Der Streamingdienst des gebeutelten ProSiebenSat.1-Konzerns, Joyn, hat ein Rechtepaket mit Warner Bros. […] (01)
SoftBank: Wendepunkt nach turbulenten Jahren?
Mit einem prognostizierten Umsatzanstieg von 8,16% gegenüber dem Vorjahr deutet SoftBank auf […] (00)
 
 
Suchbegriff

Diese Woche
13.05.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News