Maximaler Ertrag mit gezielten Ransomware-Angriffen

Wiesbaden, 25.09.2018 (PresseBox) - Cyber-Kriminelle entwickeln ihre Angriffe immer raffinierter. Hat man früher nach dem Gießkannen-Prinzip einfach mal breit zugeschlagen, trifft es heute ausgewählte Ziele. Dabei gibt es typische Vorgehensweisen – Sophos zeigt auf, wie diese aussehen, woran man sie typischerweise erkennt und was sinnvolle Maßnahmen zum Schutz sein können.

Im Jahr nach WannaCry und NotPetya – seinerzeit hielten weltweite Ausbrüche innerhalb von nur Stunden Unternehmen und Medien in Atem – hat Ransomware sich leise weiter entwickelt und kommt heute als zunehmend raffiniertes Angriffszenario auf Unternehmen zu. Die „herangewachsenen“ Ransomware-Attacken zeichnen sich dadurch aus, dass sie individuell, lukrativer und diffiziler zu stoppen sind. Zudem zeigen sie verheerendere Wirkung auf ihre Opfer, als jene Attacken, die auf Email oder Exploits zur Verbreitung setzen. Und die Angriffe sind derart gestaltet, dass sie leicht zu reproduzieren sind.

Der Vorteil gezielter Attacken? Geld. Viel mehr Geld.

WannaCrys Vertrauen auf ein Exploit – gestohlen von der NSA – machte seinen Erfolg schwer zu replizieren. Zugleich hinterließ WannaCry zahllose Kopien seiner Schadsoftware – bereit zur Analyse von Forschung und Sicherheitsfirmen. Das ist Schnee von gestern: Die Kriminellen hinter den neuen gezielten Ransomware-Attacken verlassen sich auf Taktiken, die erfolgreich wiederholt werden können, verwenden Werkzeuge, die sich einfach ersetzen lassen und nutzen Ransomware, die schwer zu untersuchen ist und die eigenen Spuren verwischen kann. Während der Fußabdruck einer solchen gezielten Attacke dabei zwar winzig ist im Vergleich zu einer Spam-Kampagne oder einem Massenangriff, lässt sich hiermit mehr Geld vom Opfer erpressen, als alle WannaCry-Angriffe  zusammen.

Die Anatomie eines gezielten Ransomware-Angriffs

Die Spezifikationen einer zielgerichteten Ransomware-Attacke entwickeln sich mit der Zeit, variieren von Hacker-Gruppe zu Hacker-Gruppe und lassen sich an jedes individuelle Ziel anpassen. Nichtsdestotrotz zeigen alle auffallend ähnliche Strukturen.

In einem typisch gezielten Angriff wird ein krimineller Hacker:
  1. sich mithilfe eines schwach gesetzten RDP (Remote Desktop Protocol) Passwortes Zugang zum System verschaffen.
  2. Seinen Zugang mit vollen Rechten nutzen, um die Sicherheitssoftware zu umgehen.
  3. Ransomware zum Laufen bringen und verbreiten, um die Dateien des Opfers zu verschlüsseln.
  4. Eine Notiz mit Zahlungsaufforderung gegen Befreiung der Daten hinterlassen.
  5. Auf Antwort des Opfers warten – via Email oder Dark Web-Webseite.
Die Gemeinsamkeit zwischen den Angriffen und den Angreifern selbst ist nicht das Ergebnis von Koordination, sondern von Fokussierung auf die Methode, die verlässlich funktioniert, und den Kriminellen gigantisch hohe Auszahlungen einbringt. Bei SamSam beispielsweise sind 50.000 US-Dollar in Bitcoins eine übliche Summe. Die Analyse von BitPaymer (einer der mysteriösesten und am höchsten entwickelten Ransomware) enthüllt alleine im letzten Monat ein „Einkommen“ von mindestens 1 Million US-Dollar.

Die Übereinstimmung erstreckt sich hierbei sogar bis in Details wie „Heute Spezialangebot“: während die Lösegeldzahlungen signifikant variieren, eröffnen die Angreifer von Dharma (auch bekannt als Crysis), SamSam und BitPaymer ihren Opfern die Möglichkeit, ein oder zwei Dateien kostenlos zu dechiffrieren. Ein Beleg der Hacker ähnlich dem „Lebendbeweis“ tatsächlicher Kidnapper.

Was ist zum eigenen Schutz zu tun?

„Auch wenn die Angreifer immer skrupelloser und die Attacken immer diffiziler werden, gilt heute genau wie gestern und in Zukunft: bevor man mit Sondertools um die Ecke kommt und wild alles durcheinander installiert: Schaffen Sie sich eine solide Grundlage, achten Sie auf regelmäßige Aktualisierungen und dann stocken Sie auf, wo es für Ihre Bedürfnisse nötig ist“, empfiehlt Michael Veit, Security Evangelist Sophos.

Im Einzelnen bedeutet das:
  1. RDP verschließen und einem strikten Patching-Protocol für das eigene Betriebssystem und die laufenden Programme folgen.
  2. Ein Mehrschichtiges Sicherheitssystem verwenden, das es dem Angreifer schwierig macht, alle Hürden zu überwinden.
  3. Ein gut segmentiertes Netzwerk mit nach Notwendigkeit eingerichteten Rechten (Gäste, die das W-Lan zu Besuch nutzen, benötigen keine Admin-Rechte, es reicht ein einfacher Gast-Account) aufbauen
  4. Regelmäßige Back-ups auf externen Systemen durchführen.
Weitere Tipps enthält der Guide „How to defend yourself against SamSam ransomware“. Die hier gegebenen Anregungen lassen sich für alle Arten von gezielten Attacken verwenden. 
Sicherheit
[pressebox.de] · 25.09.2018 · 11:39 Uhr
[0 Kommentare]

Business/Presse

26.04. 18:00 | (00) Für Musiker: Music-Domains zum Schnäppchen-Preis
26.04. 17:52 | (00) Wander- und Radsaison in Bad Nauheim startet
26.04. 16:58 | (00) Schenken Sie Entspannung zum Mutter- und Vatertag
26.04. 16:33 | (00) Der Aufschwung der Photovoltaik: Ein strahlender Trend - auch 2024
26.04. 16:33 | (00) Wärme Teilen“ – der Abschluss unserer Winter-Spendenkampagne
26.04. 16:27 | (00) Christof Burger zum Präsidenten der Handwerkskammer Freiburg gewählt
26.04. 16:21 | (00) Die steigende Nachfrage nach Solaranlagen: Ein grüner Trend im Energiesektor
26.04. 16:01 | (00) Elka-Holzwerke setzen Maßstäbe: Erster Elektro-LKW revolutioniert regionale ...
26.04. 16:00 | (00) Retarus Email Security ab sofort mit erweiterter Advanced Threat Protection
26.04. 15:47 | (00) Wie fit ist dein Badezimmer für die EU-Taxonomie?
26.04. 15:30 | (00) ICY TIPS: Zukunftsweisender Speicher: ICY DOCKs Gehäuse für Slim-Laufwerksslots
26.04. 15:12 | (00) Pan American Energy meldet die letzten Bohrergebnisse aus dem Programm 2023/2024 ...
26.04. 15:11 | (00) 1.111 Euro für verletzte Kinderseelen
26.04. 15:00 | (00) Modernisierung der Heizkraftwerke Süd und Lankow abgeschlossen
26.04. 14:55 | (00) IWiG weist Nutzen von neuen Medikamenten nach
26.04. 14:50 | (00) KräuterWochen am Bodensee
26.04. 14:48 | (00) Nachhaltigkeit durch Daten – Die Kraft der Verbrauchsdatenanalyse für ...
26.04. 14:43 | (00) Gebrüder Weiss vergrößert Logistikzentrum in Budapest
26.04. 14:39 | (00) Geht auch im Handwerk: Mit ChatGPT & Co. Anzeigen erstellen und Personal finden
26.04. 14:36 | (00) Die Eberhardshöfe in Nürnberg.
26.04. 14:33 | (00) Rheinmetall, Stadt Köln und TankE GmbH starten Pilotprojekt für innovative ...
26.04. 14:32 | (00) IHK Aktuell: IHK-Preis für Wirtschaftsjournalismus: Bewerbungsfrist verlängert ...
26.04. 14:13 | (00) Core Assets macht sich für nahenden Beginn der neuen Explorationssaison bereit
26.04. 14:09 | (00) Microsoft Aktie nach Geschäftszahlen über 4% im Plus
26.04. 14:02 | (00) Beratungstermine des Handwerks und der Handwerkskammer Potsdam im Mai
26.04. 13:59 | (00) Die Handwerkskammer Potsdam informiert zu ausgewählten Jubiläen im Handwerk im ...
26.04. 13:52 | (00) Fit und sportlich im Alter
26.04. 13:28 | (00) Abitibi Metals erweitert hochgradige zentrale Lagerstelle durch Infill-Bohrungen ...
26.04. 13:07 | (00) Neo-Broker Traders Place startet Gewinnspiel
26.04. 13:01 | (00) Berufung Clown: Ausbildung an der Internationalen Berufsfachschule für Clown und ...
26.04. 12:49 | (00) Girls‘ und Boys‘ Day bei G DATA: 22 Jugendliche tauchten in die Welt der IT- ...
26.04. 12:38 | (00) Erfolgreiches Netzwerktreffen Physiotherapie in der Rehaklinik Bad Boll
26.04. 12:13 | (00) Cupra³: Eibach sorgt für noch mehr Sportlichkeit bei der Cupra Leon Baureihe
26.04. 12:12 | (00) Track & Safety Days 2024: Das ultimative Event für alle Tuning-Enthusiasten
26.04. 12:10 | (00) Nordic Motor Show 2024: GPS-WATCH präsentiert Telematik-Portfolio zur Erhöhung ...
26.04. 12:00 | (00) OBO Mauernut-Klemmschelle
26.04. 11:58 | (00) Marktgeschehen und Gesellschafterprämierung im Fokus
26.04. 11:47 | (00) hansgrohe Rebris
26.04. 11:46 | (00) Softing Industrial stellt edgeConnector für die Integration von Allen-Bradley- ...
26.04. 11:41 | (00) dataFEED OPC Suite von Softing Industrial bietet Zugriff auf SINUMERIC 840D CNC ...
26.04. 11:38 | (00) Premiere auf der Hannover Messe: Softing Industrial stellt edgeGate vor - ein ...
26.04. 11:18 | (00) Erfolg für Lions-Vespertafel 2024
26.04. 11:12 | (00) Bundesrat fordert: Bioenergie in der Energiewende stärken – auf Solarpaket muss ...
26.04. 11:00 | (00) Die Energiewende im Fokus: Positive sozioökonomische Auswirkungen erneuerbarer ...
26.04. 10:39 | (00) Orangenschalen statt Erdöl
26.04. 10:31 | (00) Gründung der OMNIVOLUTION GmbH als neues Mitglied der OMNINET-Gruppe
26.04. 10:11 | (00) Den Vernunftbegabten zuhören
26.04. 10:04 | (00) Wärmepumpe heizen mit gutem Gefühl: Nachhaltige Wärme für Zuhause
26.04. 10:03 | (00) Lunartec 3in1-Akku-LED-Leuchte, 30 Std. Leuchtdauer, 243 lm, Aluminium, weiß
26.04. 10:00 | (00) AMD Advantage bei MIFCOM – Gaming-PCs mit Performance-Garantie
26.04. 09:56 | (00) AM Logistic Solutions automatisiert Fenix Outdoor Logistics Zentrallager
26.04. 09:36 | (00) Die Goldenen 20er Jahre mit den Berliner Vocaphonikern am 26. Mai um 16 Uhr in ...
26.04. 09:22 | (00) Am 01. Mai 2024 öffnet das Silberbornbad seine Türen
26.04. 09:16 | (00) Night fever, night fever
26.04. 09:05 | (00) Boys’ Day: Ein Tag als Gesundheitsexperte im Passauer Wolf Bad Gögging
26.04. 09:04 | (00) Schleupen AS4 Connect jetzt auch als All-inclusive-Lösung für Gasversorger
26.04. 09:03 | (00) Staufenberger Puppentheater am 08. Mai 2024 um 16: 30 Uhr im Freizeitzentrum ...
26.04. 09:02 | (00) Das Matinée-Konzert "Campanula – Das Cello mit dem Glockenklang" in der ...
26.04. 09:00 | (00) PEUGEOT feiert 20 Jahre Virtual Reality
26.04. 08:47 | (00) Sibanye-Stillwater veröffentlicht seine Jahresberichte, die Ankündigung der ...
26.04. 08:41 | (00) TRATON GROUP startet erfolgreich ins Jahr 2024 und steigert Umsatz, Ergebnis und ...
26.04. 08:30 | (00) Ergon schliesst Geschäftsjahr 2023 erfolgreich ab
26.04. 08:12 | (00) OceanaGold gibt Preisfestsetzung für Börsengang der 20%igen Beteiligung an OGPI ...
26.04. 08:09 | (00) Online-Glücksspiel: 888 Holdings bildet Rücklagen wegen möglicher Strafzahlungen
26.04. 08:05 | (00) Goldgigant Newmont übertrifft die Erwartungen
26.04. 08:00 | (00) Sernova gibt organisatorisches Update bekannt
26.04. 08:00 | (00) Führender Anbieter von Oracle-Datenbank-Software präsentiert KeepTool Version ...
26.04. 08:00 | (00) Penteq – Spezialist für die Lasermaterialbearbeitung
26.04. 08:00 | (00) Ihr Bürostuhl möchte Sie umbringen?
26.04. 08:00 | (00) Wie COSYS und der Zebra TC21/26 Ihr Fahrradgeschäft auf ein neues Level hebt
26.04. 07:45 | (00) Tiger beobachten in Nepal
26.04. 07:30 | (00) Gaskosten aktuell rund 13 Prozent höher als noch vor einem Monat
26.04. 07:15 | (00) Neues nachhaltiges Konzept –– Der Süwag-Energiepark kommt am 1. Mai zum ...
26.04. 06:04 | (00) Interview mit Kai Fürderer zu den Ergebnissen im „Private Banking-Test 2024 – ...
25.04. 23:03 | (00) Gartenkultur in den Thüringer Städten
25.04. 18:15 | (00) Innenraum: Schutzräume mit sauberer, gesunder Atemluft, auf die wir uns ...
25.04. 18:12 | (00) In Steinburg sind die Molche los – SH Netz überprüft Gastransportleitung ...
25.04. 17:59 | (00) IsoEnergy stellt Update zur Winterexploration bereit
25.04. 17:08 | (00) 1.111 Euro für Hilfe beim Ankommen
25.04. 17:01 | (00) Kodiak gibt neue Kupfer-Porphyr-Entdeckung in Zone 1516 sowie letzte ...
25.04. 16:44 | (00) Bauarbeiten in St. Johannis: Schallschutzhaube und neue Rammzeiten
25.04. 16:21 | (00) Cyberkriminalität stellt deutsche Unternehmen weiter vor große Herausforderungen
25.04. 16:10 | (00) Neue Folge "Das aktuelle Energiestudio"
25.04. 16:04 | (00) Im Interview: Reto Maurer, Leiter Logistik und eCommerce Loeb AG
25.04. 16:02 | (00) Identitätsschwindel mit ungeahnten Folgen
25.04. 15:42 | (00) Weidmüller überreicht Zeugnisse an Auszubildende und dual Studierende
25.04. 15:41 | (00) Mädchen und Jungs entdecken das Klinikum Karlsruhe
25.04. 15:35 | (00) Philharmonischer Ball 2025 in Essen ist nach einem Tag fast ausverkauft
25.04. 15:34 | (00) TAG Oil beginnt mit dem Rückfluss bei der Horizontalbohrung BED4-T100
25.04. 15:29 | (00) Den Sozialstaat stärken – Solidarität neu buchstabieren
25.04. 15:26 | (00) Trillion Energy veröffentlicht Reservenbericht für das Jahr 2023
25.04. 15:24 | (00) 7. Fachforum Energiewirtschaft mit Hausmesse: zentraler Treffpunkt der ...
25.04. 15:20 | (00) Zukunftstag bei SelectLine: IT zum Anfassen und Mitmachen
25.04. 15:19 | (00) Boys and Girls in der Kreisverwaltung
25.04. 15:15 | (00) Mit Ventilationseffekt
25.04. 15:12 | (00) Augmented Straßenschilder geht in die zweite Runde:
25.04. 15:08 | (00) Transformieren, Vernetzen, Inspirieren: SIAT Symposium 2024 setzt neue Maßstäbe
25.04. 15:05 | (00) Leistungselektronik rationell produzieren
25.04. 15:01 | (00) SicherheitsExpo 2024: Schließlösungen für mehr Sicherheit, Schutz und Komfort ...
25.04. 14:57 | (00) Staging Memory in Uncomfortable Context”
 
Bahnverkehr am Hamburger Hauptbahnhof nach Zugunglück eingestellt
Hamburg - Der Bahnverkehr am Hamburger Hauptbahnhof wurde nach einem Zugunglück komplett […] (01)
Benny Blanco spricht über Romanze mit Selena Gomez
(BANG) - Benny Blanco verrät, dass ihm erst nicht klar war, dass er sich in Selena Gomez […] (00)
Erlebt Biomutant auf der Switch – schon bald!
Das post-apokalyptische Wung-Fu-Fabel-Rollenspiel Biomutant erscheint am 14. Mai für Nintendo […] (00)
Ein Riss zwischen Hoffnung und Realität - Deutschlands Wirtschaft
Trotz einer leichten Verbesserung der allgemeinen Wirtschaftsprognosen bleibt die Stimmung in der […] (00)
Primetime-Check: Mittwoch, 24. April 2024
Das Erste startete am Mittwochabend mit dem Drama Jackpot in die Primetime und lockte damit 3,90 […] (00)
Apple veröffentlicht Open Source KI-Modelle zur Nutzung auf dem Gerät
Eine Reihe Open Source KI-Modelle in Großsprachenmodellen (LLM) wurden jetzt auf dem Hugging […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News