Ransomware bleibt ein Problem - nicht nur für Windows
SophosLabs analysiert in einem Whitepaper die diesjährige Schadsoftware und beschreibt die voraussichtlichen Gefahren für 2018. Ransomware ist gefährlicher denn je und hat zunehmend Linux, Mac und Android-Systeme im Blick

Wiesbaden, 16.11.2017 (PresseBox) - Ransomware hat Unternehmen und Privatanwender in diesem Jahr auffällig zugesetzt. SophosLabs kommt nach seiner Analyse von Daten aus April bis Oktober 2017 zur Prognose, dass auch das nächste Jahr von Ransomware und RaaS (mit DIY-Bausätzen) geprägt sein wird. Neben Windows müssen sich zukünftig auch Linux, Mac und Android User wappnen.

RaaS (Ransomware as a Service) sind ein ernstzunehmendes und wachsendes Problem: die DIY-Kits sind für jedermann im Dark Web erhältlich, unabhängig von IT-Know-how. Beispiele: Cerber Satan, Philadelphia (das sich sogar ein YouTube-Werbevideo im offenen Web verpasste). Und: setzten die Entwickler als Währung bislang auf Bitcoin, weiteten sie die Zahlungsmodalitäten in 2017 auch auf Crypto-Währungen wie Monero aus.

WannaCry und Cerber dominieren die Ransomware-Landschaft

Während Cerber lange Zeit als produktivste Ransomware-Familie galt, wurde seine Schlagkraft für ein paar Monate überschattet. Denn Mitte Mai stürmte WannaCry die Bühne, auf dem Rücken eines Wurms, der eine alte Windows Schwachstelle nutzte. WannaCry lassen sich mehr als 45,3 Prozent aller Ransomware zwischen April und Oktober 2017 zuschreiben.

WannaCry war eine Überraschung mit Retrocharme: es war nicht die typische Ransomware, die sich via Link oder Anhang in Emails verbreitet. Sie kaperte hunderttausende Computer weltweit mit Hilfe eines Wurms – und erinnerte damit an die frühen 2000er. Auch wenn WannaCry den Rest des Jahres aktiv war, lässt sich bereits ein Rückgang erkennen. Leider muss für 2018 mit steigenden Angriffen gerechnet werden angesichts von WikiLeaks und Shadow Brokers, die Maßnahmen der Regierungen gegen weitere Angriffe veröffentlichen.

Cerber mit 44,2 Prozent aller Ransomware-Angriffe nur minimal hinter WannaCry bleibt gefährlich. Besonders seine mutierende Fähigkeit, Sandboxes und Antiviren-Schutz zu umgehen. Die Entwickler der Schadsoftware kümmern sich liebevoll um ihren Schützling, mit konsequenten Updates und Verbesserungen. Das macht Cerber so produktiv wie gefährlich.

Kaum ins Gewicht für Ransomware (3,9 Prozent Anteil) fällt die dritte Erpresser-Familie Locky. Im Sommer aber zeigte sie Tendenzen zur Wiederauferstehung, mit vier neuen Variationen (.diablo6, .lukitus, .ykcol, .asasin).

Die meisten Ransomware-Angriffe in USA und Großbritannien, Deutschland 7.

Zwischen 1. April und 3. Oktober zirkulierte mit 17,2 Prozent die meiste Ransomware in den USA. Vize-Ransomware-Meister ist Großbritannien mit 11,1 Prozent, Belgien belegt den dritten Platz. Deutschland schafft es unter die Top Ten an 7. Stelle (2,9 Prozent).

Die Analyse der Attacken gibt neben dem Verbreitungsort aber noch etwas anderes preis: die stärksten Aktivitäten waren Mitte Mai und Ende Juni, zuzuschreiben WannaCry und NotPetya. Ein weiterer Peak Mitte/Ende August lässt sich auf die Wiederauferstehung von Locky zurückführen. WannaCry und Cerber blieben währen der gesamten Beobachtungsperiode präsent. Während NotPetya den größten Peak verantwortete, passierte danach kaum noch etwas: die Opfer konnten ihren Erpresser zur Lösegeldzahlung gar nicht mehr erreichen. SophosLabs geht nach seiner Untersuchung davon aus, dass NotPetya eher ein Experiment war. Oder: das Ziel der Software war, nicht Ransomware sondern etwas weitaus Zerstörerisches zu entwickeln, wie einen Data Wiper (Dateien-Löscher).

Aussichten für 2018 und Tipps

Die Mehrheit der Ransomware-Angriffe betraf 2017 Windows-Nutzer. Doch die Analyse zeigt auch eine wachsende Anzahl an Attacken auf Android, Mac, und Linux Systeme. Und:  RaaS-Bausätze müssen als ernstzunehmende Gefahrenquelle eingeordnet werden.

Neben den gängigen und bewährten Empfehlungen für jeden User, sich vor Ransomware zu schützen, wie regelmäßige Back-ups auf anderen Geräten, Explorer-Einstellungen zu Dateiendungen und Java-Script Anhängen, aktuellem Anti-Ransomware-Schutz (wie Intercept X), gilt besonders:

Unternehmen sollten ihre Mitarbeiter konsequent zum Thema Schadsoftware und Social Engineering schulen. Und auch die eigenen Systeme regelmäßig updaten und auf Schwachstellen überprüfen.
Sicherheit
[pressebox.de] · 16.11.2017 · 14:25 Uhr
[0 Kommentare]

Business/Presse

07.05. 10:23 | (00) Effektives Beschwerdemanagement: Ein Schlüsselfaktor zur Qualitätssicherung im ...
07.05. 10:13 | (00) Quantencomputer: Konzept und Anwendungen
07.05. 10:13 | (00) Theater und Philharmonie Essen erhöht Ticket- und Abopreise zur Spielzeit ...
07.05. 10:13 | (00) Setzen Sie die VDI 2700 ganz oben auf Ihre Agenda“
07.05. 10:12 | (00) Neuerungen zu Datenschutz und Datesicherheit im Fokus
07.05. 10:07 | (00) SKZ supports companies in the realization of innovation projects
07.05. 10:06 | (00) revolt 2in1-On-Grid-Powerstation & Solar-Konverter HSG-2048, 2.048Wh, USV, App, ...
07.05. 10:03 | (00) SKZ unterstützt Unternehmen bei der Realisierung von Innovationsprojekten
07.05. 10:00 | (00) Startschuss für nestwärme Kinder- und Jugendhospiz mit Modellcharakter: ...
07.05. 10:00 | (00) WANDERN MIT VERGNÜGEN“: Umfassender Ratgeber für Einsteiger und Profis ab sofort ...
07.05. 10:00 | (00) Unterrichtsbeispiel: Vergleichsstudie „Traditionelle Recherche vs. EduBot“
07.05. 10:00 | (00) Legal Twin revolutioniert den Legal-Tech-Markt
07.05. 10:00 | (00) Hunkeler joins the Galaxy of Print: Tessitura macht Hunkeler Maschinen Odeon ...
07.05. 10:00 | (00) Hemovent‘s Gasaustauscher MOBYO® erhält MDR-Zertifizierung und 28 Tage Zulassung
07.05. 10:00 | (00) Neue Funktionen "Energiemanagement" und "Instandhaltungsmanagement" in ...
07.05. 09:58 | (00) Gold - Der sichere Hafen in unsicheren Zeiten die Investmentidee?!
07.05. 09:50 | (00) SicherheitsExpo 2024: PCS und Mitaussteller ASTRUM IT mit Expertise für ...
07.05. 09:46 | (00) Sprechtag des Sprachheilbeauftragten Joachim Eisenträger
07.05. 09:41 | (00) Podcast „Bossard Expert Talk“ zu Dichtungsstopfen
07.05. 09:39 | (00) Deutscher Evangelischer Posaunentag 2024: Ein glanz- und stimmungsvolles ...
07.05. 09:39 | (00) Stadtwerke können auch Internet
07.05. 09:38 | (00) Mehr Vater sein
07.05. 09:35 | (00) Nachhaltigkeit und digitale Innovation: Hey Lou HOTELS erhalten GreenSign Hotel ...
07.05. 09:35 | (00) Neues Dienstleistungskonzept von Vivatura für labormedizinische Tests in ...
07.05. 09:30 | (00) Wasser mit Mehrwert
07.05. 09:29 | (00) Leading Employer: uniVersa erneut ausgezeichnet
07.05. 09:29 | (00) Venen-Telefon mit Cindy Berger am Montag, 13. Mai 2024 von 16.30 – 17.30 Uhr
07.05. 09:28 | (00) SOS – Ransomware! Dieser Drei-Stufen-Ansatz schützt vor modernen Cyber- ...
07.05. 09:27 | (00) TAROX wird offizieller Distributor von Kanguru Solutions in Deutschland
07.05. 09:09 | (00) (Fast) Alles, was Sie über Abitibi Metals (FRA: FW0) wissen müssen!
07.05. 09:00 | (00) Buchhaltung und Controlling fit für die Zukunft
07.05. 09:00 | (00) Hochwertige Gartentisch-Sets für Ihr nächstes Outdoor-Dinner
07.05. 09:00 | (00) BAUMANN ERP-Software: Die Künstliche Intelligenz ist auch für kleine und ...
07.05. 08:55 | (00) Wanderung entlang des Gatterwegs ins Okertal
07.05. 08:54 | (00) Führung auf dem Besinnungsweg
07.05. 08:51 | (00) tepcon „instructor“ schafft Grundlagen für effiziente Werkerführung
07.05. 08:46 | (00) Immer gut zu fassen
07.05. 08:32 | (00) Nordic-Walking“ im Juni, Juli und August 2024
07.05. 08:30 | (00) Entspannungskurs“ im Juni, Juli und August 2024
07.05. 08:30 | (00) Das ideale Pflege-Set für Ihre Holz-Gartenmöbel: OLI-NATURA Pflege-Set No. 5
07.05. 08:25 | (00) Fehlender Wohnraum hemmt Gesundheitswirtschaft in der Region
07.05. 08:18 | (00) Innovationen werden im Mittelstand gemacht! “
07.05. 08:14 | (00) Energieeffizienz 2.0: KI-Revolution in der Hallenbeheizungstechnologie
07.05. 08:11 | (00) Rock Tech Lithium veröffentlicht Subventionsupdate. Verlagerung der ...
07.05. 08:10 | (00) Telematik Award 2024: Zehn Tipps für Ihre Bewerbung!
07.05. 08:00 | (00) Optimierung von KNIME-Workflows Datenintegration und Datenanalyse nahtlos ...
07.05. 08:00 | (00) Neues Sechskantschrauben-Sortiment für den Fahrzeugbau
07.05. 08:00 | (00) Battery Show Europe 2024 in Stuttgart:
07.05. 08:00 | (00) Neue medizinische Software für die Diabetesbehandlung beschleunigt & verbessert ...
07.05. 07:52 | (00) Gartentage auf dem Dach
07.05. 07:50 | (00) Umsatz steigt im ersten Quartal 2024 um 4,5% auf 136,8 Mio. Euro – EBIT-Marge ...
07.05. 07:45 | (00) New Work SE bestätigt in schwierigem Marktumfeld ihre Prognose
07.05. 07:30 | (00) Wartungsplaner organisiert die Instandhaltung in der Lebensmittelindustrie
07.05. 07:30 | (00) Landkreis Starnberg ist Deutschlands Cabrio-Hochburg
07.05. 07:27 | (00) Hochschule Hannover bei der Förderlinie „Wissenschaftsräume“ von MWK und ...
07.05. 07:21 | (00) Markt, Musik, Artistik und afrikanische Küchen
07.05. 07:19 | (00) drupa Kongress „Change your Media World“ behandelt Trendthemen der ...
06.05. 21:41 | (00) Industriesauger für die Kreislaufwirtschaft in der Pharma- und Food-Industrie
06.05. 21:35 | (00) Praktisch und platzsparend: Ein Sauger für zwei Aufgaben auf zwei Brauerei- ...
06.05. 21:26 | (00) Kunststoffverarbeitung nach höchsten Ansprüchen: Die Vorteile der zentralen ...
06.05. 20:17 | (00) Apium Additive Technologies nimmt Investorensuche wieder auf
06.05. 19:45 | (00) Der Aufstieg des bidirektionalen Ladens: Revolution in der Elektromobilität
06.05. 17:50 | (00) Gold - ein wirkungsvoller Diversifikator
06.05. 17:36 | (00) SMCI: Erholung eine Woche nach dem Kursfall
06.05. 17:33 | (00) Erziehungswissenschaft: Spiegeln Schulnamen die Geschichte der Pädagogik wider?
06.05. 17:11 | (00) Focus Money verleiht GEMÜ die Auszeichnung „Digital Champion 2024“
06.05. 16:54 | (00) Biofrontera AG: Veränderungen im Aufsichtsrat
06.05. 16:51 | (00) Trendwende auf Reisen
06.05. 16:46 | (00) Heras stärkt seine Hochsicherheitskompetenz und sein Servicegeschäftt in ...
06.05. 16:44 | (00) Mit Spaß und Humor Gutes tun
06.05. 16:41 | (00) Gebrüder Weiss und Rail Cargo Group: Eine starke Verbindung seit 30 Jahren
06.05. 16:28 | (00) Pfingstweide in Groß-Felda wird saniert
06.05. 16:23 | (00) HanseWerk: SH Netz investiert in der Gemeinde Nordhastedt rund 55.000 Euro in ...
06.05. 16:19 | (00) Europawahl 2024: Das Thema „Demenz“ muss Priorität bekommen
06.05. 16:14 | (00) Markenübergreifende Fahrzeugdiagnose via Secure Gateway Portal
06.05. 16:12 | (00) Zalaris gleich fünfmal für die Global Payroll Association Awards 2024 nominiert
06.05. 16:11 | (00) BSI Release 24/1: Künstliche Intelligenz und vertiefte Branchenexpertise machen ...
06.05. 15:50 | (00) Ernennung eines unabhängigen nicht-geschäftsführenden Direktors (INED)
06.05. 15:38 | (00) Zeitmanagement im Ehrenamt
06.05. 15:37 | (00) CodeSonar 8.1: Statische Codeanalyse jetzt für zehn Programmiersprachen ...
06.05. 15:32 | (00) DEN auf der Passivhaustagung in Innsbruck
06.05. 15:30 | (00) 1.111 Euro für stärkende Auszeiten
06.05. 15:28 | (00) 1.111 Euro für Benefizlauf
06.05. 14:55 | (00) TotalEnergies 6 Stunden von Spa-Francorchamps: letzter Einsatz für den PEUGEOT ...
06.05. 14:53 | (00) Zukunftsweisende Automations- und Umweltlösungen: MOBA präsentiert auf der IFAT ...
06.05. 14:52 | (00) Rotary ist ein aktiver Motor für soziale Hilfe
06.05. 14:30 | (00) RWE Generation SE transformiert Finanzprozesse mit Board Intelligent Planning
06.05. 14:26 | (00) Bilderbuch-Saisonstart für den ADAC Opel Electric Rally Cup
06.05. 14:23 | (00) Innovative Lösungen im Fokus: Aktionstag zum Welt-Händehygienetag im Passauer ...
06.05. 14:22 | (00) Eindrucksvolle Locations und Gruppenaktivitäten: das Tessin ist das perfekte ...
06.05. 14:20 | (00) Pan American Energy gibt Forschungskooperation mit University of Regina bekannt, ...
06.05. 14:18 | (00) Loar Holdings Inc. begrüßt Paul Dolan als Executive Vice President des ...
06.05. 14:13 | (00) Collective Mining gibt Pläne für eine Notierung an der NYSE American Stock ...
06.05. 14:09 | (00) Gebäudeenergiegesetz: Durch den Förderdschungel braucht es eine sichere ...
06.05. 13:53 | (00) Deutscher Verwaltungsgerichtstag: ARKTIS IT solutions organisiert Panel- ...
06.05. 13:41 | (00) SID Display Week 2024: Höchste Farbgenauigkeit bei kürzester Taktzeit
06.05. 13:39 | (00) 1.111 Euro für rettungsstarke Jugendarbeit
06.05. 13:35 | (00) ESD-Tischmatten der Asmetec Eigenmarke METOCLEAN – verschiedene Größen und ...
06.05. 13:31 | (00) 2. PRAXIS Anwendertage mit dem UVMB in Magdeburg erfolgreich durchgeführt
06.05. 12:56 | (00) 1.111 Euro für Nähe in schwierigen Zeiten
1
...
3
4
5
...
304
 
Forderungen nach Rückzug Israels aus Rafah
Gaza/Tel Aviv (dpa) - Während die Verhandlungen über eine Waffenruhe im Gaza-Krieg und die […] (00)
Finale Staffel für «Heartbreak High» angekündigt
Die Fernsehserie Hartbreak High kommt für eine dritte Staffel zurück. Staffel 2, die am 11. April […] (00)
Audio-Technica ATH-WBLTD – Hochwertiger Kopfhörer in Holzgehäusen mit herausragender Klangqualität
Mit dem ATH-WBLTD erweitert Audio-Technica sein Portfolio hochwertiger Kopfhörer mit […] (00)
DayZ Frostline: Bohemia Interactive kündigt neue Erweiterung an!
Bohemia Interactive kündigt offiziell die Entwicklung einer zweiten DayZ-Erweiterung an: DayZ […] (00)
Sam Raimi: Trennung nach 30 Jahren Ehe
(BANG) - Sam Raimi und seine Frau sollen sich scheiden lassen. Die Ehefrau des ‘Spider-Man’- […] (01)
Zverev in Rom souverän weiter - Hanfmann raus
Rom (dpa) - Tennisprofi Alexander Zverev ist beim Masters-1000-Turnier in Rom souverän in die […] (02)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News