Intermittierende Verschlüsselung: Hacker beschleunigen Ransomware
Immer mehr Ransomware-Gruppen setzen bei der Verschlüsselung der Daten ihrer Opfer auf eine neue, schnellere Taktik. Dabei werden nur noch Teile der einzelnen Dateien chiffriert, da sie auch so nicht mehr genutzt werden können.

14. September 2022, 12:18 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 14.09.2022 (PresseBox) - Immer häufiger nutzen Cyberkriminelle eine Strategie namens intermittierende Verschlüsselung, um ihre Ransomware zu beschleunigen. Dabei werden jeweils nur Teile der betroffenen Dateien verschlüsselt, wodurch sich die benötigte Zeit, um ein System zu chiffrieren, drastisch verkürzt. Überspringt man beispielsweise jede zweite 16-Byte-Reihe einer Datei, benötigt man nur noch die Hälfte der Zeit einer vollständigen Verschlüsselung. Für die Opfer ist das Ergebnis das gleiche: Die betroffene Datei kann ohne einen Dechiffriercode nicht mehr genutzt werden.

Neben der kürzeren Verschlüsselungsdauer bietet diese Vorgehensweise einen weiteren Vorteil: Da die Eingriffe in das System weniger ausgeprägt sind als bei einer herkömmlichen Ransomware, steigt die Wahrscheinlichkeit, dass der Schädling von automatischen Erkennungstools übersehen oder zumindest nicht rechtzeitig entdeckt wird.

In einem Bericht schreiben Sicherheitsforscher von SentinelLabs, dass sie den neuen Trend erstmals Mitte 2021 bei der Ransomware LockFile entdeckt haben. Seither haben sie mit Black Basta, ALPHV (BlackCat), PLAY, Agenda und Qyick weitere Vertreter gefunden, die auf intermittierende Verschlüsselung setzen. Diese werden häufig auch in Untergrundforen als Ransomware as a Service angeboten, wobei die Vorteile der schnelleren Verschlüsselung als schlagendes Verkaufsargument genutzt werden. Eine Werbebotschaft von Qyick bezeichnet intermittierende Verschlüsselung beispielsweise „als das, was die coolen Kids nutzen“.

Auch die Agenda-Ransomware bietet ihren „Kunden“ intermittierende Verschlüsselung an, hier als optionale und konfigurierbare Einstellung. Die Hacker können dabei zwischen drei verschiedenen Methoden wählen: Bei „Skip-Step“ wird eine bestimmte Anzahl an MB verschlüsselt, dann wird eine bestimmte Zahl an MB übersprungen. Bei „Fast“, werden die ersten X MB einer Datei verschlüsselt und bei „Percent“ wird ein bestimmter Prozentsatz einer Datei chiffriert, die übrigen Prozent bleiben unverschlüsselt. Bei allen drei Methoden sind die Parameter der Verschlüsselung frei wählbar. Ähnliche Wahlmöglichkeiten bieten auch BlackCat, wobei es hier zusätzlich einen „Auto“-Modus gibt, der die verschiedenen Methoden kombiniert und die Dateien so noch schwerer dechiffrierbar macht.

Die Sicherheitsexperten warnen davor, die Gefahr durch intermittierende Verschlüsselung zu unterschätzen, denn die oben erwähnte Schnelligkeit und Unsichtbarkeit im System dürften dazu führen, dass sich immer mehr Ransomware-Gruppen für eine Nutzung entscheiden werden. Die schnellere Verschlüsselung und die Möglichkeit, länger unentdeckt zu bleiben, sorgt dafür, dass den Opfern immer weniger Zeit bleibt, um der Ransomware bei einer Infektion Einhalt zu gebieten. Umso wichtiger ist es, die Hacker gar nicht erst hereinzulassen und die Sicherheitsmaßnahmen auf den neusten Stand zu bringen.

Internet
[pressebox.de] · 14.09.2022 · 12:18 Uhr
[0 Kommentare]
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 3 Stunden
Winfried Hermann (Archiv)
Stuttgart - Baden-Württembergs Verkehrsminister Winfried Hermann (Grüne) wird als einer der wenigen prominenten Politiker bei einem der Ostermärsche der Friedensbewegung auftreten. Am Ostersamstag werde er beim überparteilichen "Friedensbündnis Freudenstadt" in Alpirsbach sprechen, sagte Hermann den Zeitungen der Funke-Mediengruppe (Sonntagausgaben). […] (01)
vor 21 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 1 Stunde
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 18 Stunden
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (01)
vor 19 Stunden
Spaceballs
(BANG) - Die Fortsetzung von 'Spaceballs' hat einen Kinostarttermin für April 2027 erhalten. Amazon MGM Studios gab am Freitag (3. April) bekannt, dass der Nachfolger von Mel Brooks' Weltraum-Parodie am 23. April 2027 in die Kinos kommen wird. 'Spaceballs 2' bringt mehrere Stars des Originals auf die große Leinwand zurück: Neben Brooks kehren auch Rick […] (00)
vor 1 Stunde
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (06)
vor 19 Stunden
bitcoin, cryptocurrency, blockchain, digital, investment
Die Volatilität des Bitcoin-Kurses hat sich in den letzten 24 Stunden deutlich reduziert. Der Kurs der Kryptowährung bewegt sich stabil um die Marke von $67.000. Auch die meisten größeren Altcoins zeigen eine ähnliche Entwicklung mit kaum nennenswerten Bewegungen bei ETH, XRP, BNB, SOL, DOGE und anderen. Die einzigen signifikanten Schwankungen unter […] (00)
vor 46 Minuten
 
Dr. Stoll & Sauer: Der Mercedes muss draußen bleiben – das ist für Betroffene unzumutbar
Lahr, 02.04.2026 (lifePR) - Schwere Zeiten für Kunden von Mercedes-Benz: Mercedes tauscht bei […] (00)
Essener Philharmoniker spielen zwei Konzerte in der Tonhalle Düsseldorf
Essen, 02.04.2026 (lifePR) - Die  Essener Philharmoniker  sind mit zwei Konzerten in […] (00)
Redwood AI beschleunigt die Suche nach Alzheimer-Medikamenten
Lüdenscheid, 03.04.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ) , […] (00)
Ahmed al-Scharaa und Friedrich Merz am 30.03.2026
Berlin - Grünen-Fraktionschefin Katharina Dröge hat Äußerungen aus der […] (09)
Noah Schnapp ist offenbar von seiner Aussage über eine neue Beziehung zurückgerudert.
(BANG) - Noah Schnapp ist offenbar von seiner Aussage über eine neue Beziehung […] (00)
BBC würdigt Queen Elizabeth II: Doku zum 100. Geburtstag angekündigt
Mit einer neuen Dokumentation erinnert die BBC an eine der prägendsten Figuren der modernen […] (00)
Interview: Tim Cook entdeckt seltene Prototypen vom iPhone und iPod
In einem Interview mit dem Wall Street Journal unternahm Tim Cook zusammen mit dem […] (00)
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Der Kurs von XRP bewegt sich derzeit um wichtige Unterstützungsniveaus, während der […] (00)
 
 
Suchbegriff