Ransomware bleibt ein Problem - nicht nur für Windows
SophosLabs analysiert in einem Whitepaper die diesjährige Schadsoftware und beschreibt die voraussichtlichen Gefahren für 2018. Ransomware ist gefährlicher denn je und hat zunehmend Linux, Mac und Android-Systeme im Blick

Wiesbaden, 16.11.2017 (PresseBox) - Ransomware hat Unternehmen und Privatanwender in diesem Jahr auffällig zugesetzt. SophosLabs kommt nach seiner Analyse von Daten aus April bis Oktober 2017 zur Prognose, dass auch das nächste Jahr von Ransomware und RaaS (mit DIY-Bausätzen) geprägt sein wird. Neben Windows müssen sich zukünftig auch Linux, Mac und Android User wappnen.

RaaS (Ransomware as a Service) sind ein ernstzunehmendes und wachsendes Problem: die DIY-Kits sind für jedermann im Dark Web erhältlich, unabhängig von IT-Know-how. Beispiele: Cerber Satan, Philadelphia (das sich sogar ein YouTube-Werbevideo im offenen Web verpasste). Und: setzten die Entwickler als Währung bislang auf Bitcoin, weiteten sie die Zahlungsmodalitäten in 2017 auch auf Crypto-Währungen wie Monero aus.

WannaCry und Cerber dominieren die Ransomware-Landschaft

Während Cerber lange Zeit als produktivste Ransomware-Familie galt, wurde seine Schlagkraft für ein paar Monate überschattet. Denn Mitte Mai stürmte WannaCry die Bühne, auf dem Rücken eines Wurms, der eine alte Windows Schwachstelle nutzte. WannaCry lassen sich mehr als 45,3 Prozent aller Ransomware zwischen April und Oktober 2017 zuschreiben.

WannaCry war eine Überraschung mit Retrocharme: es war nicht die typische Ransomware, die sich via Link oder Anhang in Emails verbreitet. Sie kaperte hunderttausende Computer weltweit mit Hilfe eines Wurms – und erinnerte damit an die frühen 2000er. Auch wenn WannaCry den Rest des Jahres aktiv war, lässt sich bereits ein Rückgang erkennen. Leider muss für 2018 mit steigenden Angriffen gerechnet werden angesichts von WikiLeaks und Shadow Brokers, die Maßnahmen der Regierungen gegen weitere Angriffe veröffentlichen.

Cerber mit 44,2 Prozent aller Ransomware-Angriffe nur minimal hinter WannaCry bleibt gefährlich. Besonders seine mutierende Fähigkeit, Sandboxes und Antiviren-Schutz zu umgehen. Die Entwickler der Schadsoftware kümmern sich liebevoll um ihren Schützling, mit konsequenten Updates und Verbesserungen. Das macht Cerber so produktiv wie gefährlich.

Kaum ins Gewicht für Ransomware (3,9 Prozent Anteil) fällt die dritte Erpresser-Familie Locky. Im Sommer aber zeigte sie Tendenzen zur Wiederauferstehung, mit vier neuen Variationen (.diablo6, .lukitus, .ykcol, .asasin).

Die meisten Ransomware-Angriffe in USA und Großbritannien, Deutschland 7.

Zwischen 1. April und 3. Oktober zirkulierte mit 17,2 Prozent die meiste Ransomware in den USA. Vize-Ransomware-Meister ist Großbritannien mit 11,1 Prozent, Belgien belegt den dritten Platz. Deutschland schafft es unter die Top Ten an 7. Stelle (2,9 Prozent).

Die Analyse der Attacken gibt neben dem Verbreitungsort aber noch etwas anderes preis: die stärksten Aktivitäten waren Mitte Mai und Ende Juni, zuzuschreiben WannaCry und NotPetya. Ein weiterer Peak Mitte/Ende August lässt sich auf die Wiederauferstehung von Locky zurückführen. WannaCry und Cerber blieben währen der gesamten Beobachtungsperiode präsent. Während NotPetya den größten Peak verantwortete, passierte danach kaum noch etwas: die Opfer konnten ihren Erpresser zur Lösegeldzahlung gar nicht mehr erreichen. SophosLabs geht nach seiner Untersuchung davon aus, dass NotPetya eher ein Experiment war. Oder: das Ziel der Software war, nicht Ransomware sondern etwas weitaus Zerstörerisches zu entwickeln, wie einen Data Wiper (Dateien-Löscher).

Aussichten für 2018 und Tipps

Die Mehrheit der Ransomware-Angriffe betraf 2017 Windows-Nutzer. Doch die Analyse zeigt auch eine wachsende Anzahl an Attacken auf Android, Mac, und Linux Systeme. Und:  RaaS-Bausätze müssen als ernstzunehmende Gefahrenquelle eingeordnet werden.

Neben den gängigen und bewährten Empfehlungen für jeden User, sich vor Ransomware zu schützen, wie regelmäßige Back-ups auf anderen Geräten, Explorer-Einstellungen zu Dateiendungen und Java-Script Anhängen, aktuellem Anti-Ransomware-Schutz (wie Intercept X), gilt besonders:

Unternehmen sollten ihre Mitarbeiter konsequent zum Thema Schadsoftware und Social Engineering schulen. Und auch die eigenen Systeme regelmäßig updaten und auf Schwachstellen überprüfen.
Sicherheit
[pressebox.de] · 16.11.2017 · 14:25 Uhr
[0 Kommentare]

Business/Presse

06.06. 10:00 | (00) Unternehmensfinanzierung digital und ohne Bankgespräch: smartaxxess ...
06.06. 09:51 | (00) 365er Langformat-Klinker: ungewöhnliches Format für außergewöhnliches ...
06.06. 09:50 | (00) PLM eXperience Day - unser jährliches PLM-Event für produzierende Unternehmen
06.06. 09:43 | (00) Projekt Lake Owen von Troy Mineral vollständig für Phase-1-Bohrungen 2024 ...
06.06. 09:40 | (00) TRATON rückt in den MDAX auf
06.06. 09:38 | (00) Der bvfa auf der FeuerTrutz: Fachwissen und persönlicher Kontakt
06.06. 09:32 | (00) Vocatium Berlin 2024 - Campus Berufsbildung mit dabei
06.06. 09:31 | (00) Ein Fledermäuschen auf großer Reise – Lesung für Kinder in Friedensau
06.06. 09:26 | (00) Das sind die Gewinner der Queb HR Innovation Awards 2024: Aivy sowie die ...
06.06. 09:18 | (00) Fortuna kündigt Emission von vorrangigen Wandelanleihen an
06.06. 09:14 | (00) Dubiose Botschaften am Auto
06.06. 09:14 | (00) Prof. Dr. Matthias J. Rapp verlässt TÜV SÜD
06.06. 09:05 | (00) Futar von Kettenbach Dental feiert seinen 30. Geburtstag
06.06. 09:00 | (00) Bettina Heinen-Ayech - eine der wichtigsten historischen Frauenpersönlichkeiten ...
06.06. 09:00 | (00) Pionierarbeit im Verpflegungsmanagement für Akut-Krankenhäuser
06.06. 09:00 | (00) POC-700-Baureihe der Embedded-Computer von Neousys Technology erhält UL- ...
06.06. 09:00 | (00) Nor-Swiss x MAQ: Exzellenz über das Schneiden hinaus
06.06. 08:59 | (00) Hier wandern Singles & Alleinreisende gemeinsam
06.06. 08:56 | (00) Passauer Wolf Ingolstadt erweitert die neurologische Rehabilitation am Klinikum ...
06.06. 08:31 | (00) Tocvan veröffentlicht nächste Charge von Bohrergebnissen - Infill-Bohrungen ...
06.06. 08:26 | (00) Betriebsdatenerfassung für SAP Anwender in der Fertigung » mit ZEUS® von ISGUS
06.06. 08:08 | (00) Erleben Sie die Cannabis-Kultur: CANNAFRIENDS – Norddeutschlands größte Hanf- ...
06.06. 08:05 | (00) Neue hybride Cloud-Lösungen zur Digitalisierung und Optimierung der Produktion
06.06. 08:00 | (00) Rental-Portal als Deutschlands bestes Online-Portal 2024 im Bereich Mietportale ...
06.06. 08:00 | (00) Moderner innerbetrieblicher Transport im Baustoffhandel
06.06. 07:44 | (00) Lassen Sie nicht jeden aufs Dach“
06.06. 07:42 | (00) trans-o-flex schafft weitere Synergien zwischen seinen zwei Netzwerken
06.06. 07:10 | (00) Saturn Oil & Gas Inc. gibt den Preis für ein aufgestocktes Emissionsangebot von ...
05.06. 17:56 | (00) Die Umstellung auf E-Rechnungen in SAP erfolgreich meistern
05.06. 17:56 | (00) Core Assets: Bildgebendes 3D-Modell zeigt ultra-hoch-ladbare Porphyrziele auf ...
05.06. 17:48 | (00) China trennt sich von US-Staatsanleihen und kauft Gold
05.06. 17:38 | (00) BRAX vor Übernahme von Fuchs Schmitt – M&A in Rekordzeit
05.06. 17:08 | (00) Altair erhält Zertifizierung nach ISO/IEC27001: 2022 für weltweite Aktivitäten
05.06. 17:04 | (00) Historische Drehbrücke zum Kölner Rheinauhafen soll saniert werden
05.06. 17:00 | (00) Søren Thies: Von Odessa nach Paris
05.06. 16:52 | (00) Verbotene Online-Glücksspiele und Geldwäsche
05.06. 16:51 | (00) Die unabhängigen Beratungsunternehmen ISS und Glass Lewis empfehlen den ...
05.06. 16:50 | (00) Gefahren und Gründe - Warum der Schutz vor Gefahren von außen nicht ausreicht
05.06. 16:31 | (00) FORTEC Power erweitert sein Programm der LED-Stromversorgung: XLN/XLC-Serie von ...
05.06. 16:25 | (00) Klick zum Grip: Hier läuft der Rad- und Reifenkauf richtig rund
05.06. 16:23 | (00) Einblicke in die Zukunft der Automatisierung: Dematic lädt zum Kundentag im ...
05.06. 16:20 | (00) Top-Speaker und innovative Lösungen: Devoteam präsentiert "WorkflowNow 2024" mit ...
05.06. 16:19 | (00) DAS könnte den Goldpreis bis zum Jahresende 2024 auf neue Höchststände treiben!
05.06. 16:14 | (00) Wasserstoff für die Rennsteigregion: Kooperation von sieben Gasnetzbetreibern in ...
05.06. 16:12 | (00) Calibre entdeckt weiterhin zusätzliche Goldmineralisierung in der Valentine- ...
05.06. 16:11 | (00) F-Trucks Deutschland erweitert Produktportfolio mit der neuen Ford Trucks F-LINE
05.06. 16:07 | (00) Einweihung einer speziellen Fahrtrage für Frühchen und Neugeborene
05.06. 15:36 | (00) DataGuard übernimmt DPOrganizer und forciert seine internationale Expansion
05.06. 15:20 | (00) KVA dienstags zeitweise geschlossen
05.06. 15:15 | (00) Opel und Bandwerk bringen Uhrenarmbänder im Manta A-Style heraus
05.06. 15:11 | (00) Ein Foto mit Stuttgart
05.06. 15:08 | (00) Ideal für Machine Vision und KI Anwendungen
05.06. 15:02 | (00) Wege aus der Einsamkeit, Teil 5: „Weniger Stille in der Idylle“
05.06. 14:56 | (00) Alarmstufe Rot bei Hochwasserschutz
05.06. 14:55 | (00) Bundes-Schützen-Musikkorps Paderborn-Elsen rührt die Trommel mit Unterstützung ...
05.06. 14:32 | (00) APT präsentiert High-Purity Schlauchlösungen aus Hochleistungskunststoffen auf ...
05.06. 14:31 | (00) Zusätzlicher Weg ins Lehramt: Bis 30. Juni für neuen dualen Masterstudiengang ...
05.06. 14:30 | (00) Premiere bei Center Parcs: Center Tree Festival 2024 - Eine Feier des ...
05.06. 14:18 | (00) Charge@Home: Phoenix Contact und Telekom bieten gemeinsam Ladelösung für E- ...
05.06. 14:15 | (00) Elektromagnetische Verträglichkeit: Insiderwissen erfolgreich vermittelt
05.06. 14:14 | (00) Info-Veranstaltung klärt Fragen: Was die E-Rechnung für Handwerksbetriebe ...
05.06. 14:04 | (00) Carmignac Credit 2029: Zinsanlage mit klarem Kurs
05.06. 13:52 | (00) ber 150.000 Menschen fordern Exportstopp für verbotene Pestizide
05.06. 13:52 | (00) Automobilclub KS e.V. stellt klar: E-Autos brennen nicht häufiger als Verbrenner
05.06. 13:52 | (00) American West Metals - "This is a unicorn! "
05.06. 13:51 | (00) Die Zukunft mobiler Kälte – willkommen bei NOVACHILL!
05.06. 13:50 | (00) Schwangerschaftsabbruch: Gesundheitsinformation.de informiert über ...
05.06. 13:48 | (00) Hafenausbau ist nationale Aufgabe – Ohne funktionierende Häfen keine ...
05.06. 13:41 | (00) Starker Mai: Opel-Neuzulassungen in Deutschland um 33 Prozent gestiegen
05.06. 13:34 | (00) Cybersicherheit essentiell für Resilienz der Energieversorgung
05.06. 13:29 | (00) Die E-Invoicing-Pflicht in Deutschland kommt
05.06. 13:29 | (00) Qualifizierte Elektronische Signatur (QES) – Einfach und Sicher mit StepOver
05.06. 13:29 | (00) Unternehmens- und Betriebsupdate
05.06. 13:26 | (00) Glasfaserschnelles Internet für Bad Berka und Ortsteile
05.06. 13:25 | (00) Geballte Power mit dem venturama Solar Beachteam Wolf²
05.06. 13:18 | (00) Lichterfahrten auf der Medem - ein maritimes Erlebnis im Lichterschein
05.06. 13:06 | (00) Platzierung schließt 2,1 Mio. $ überzeichnet ab, um die Unternehmensübernahme ...
05.06. 13:04 | (00) Board überzeugt beim BARC Planning Survey 2024 für Planung, Analytics und ...
05.06. 13:03 | (00) Begriffe aus der Popkultur sind keine sicheren Passwörter
05.06. 13:03 | (00) Leverkusen-Duo Jonathan Tah und Jonas Hofmann engagieren sich für eine bessere ...
05.06. 13:00 | (00) Softing Industrial präsentiert „plantPerfect Monitor“ für die ...
05.06. 13:00 | (00) Auf was sollte ich beim Kauf einer Infrarotkabine achten?
05.06. 12:54 | (00) Softing Industrial präsentiert Ethernet-APL Field Switch auf der ACHEMA 2024
05.06. 12:46 | (00) Bayridge Resources beantragt Level-1-Explorationskonzession für das Projekt ...
05.06. 12:42 | (00) Initiative In|du|strie Bonn/Rhein-Sieg nimmt wieder Fahrt auf
05.06. 12:39 | (00) Nexus umreißt geophysikalisches Sommerprogramm
05.06. 12:32 | (00) Geführte Wattwanderung zum Sonnenaufgang im Nordseebad Otterndorf
05.06. 12:24 | (00) Emotionale Distanz zum Arbeitgeber steigt
05.06. 12:10 | (00) Feier zum Grundgesetz kam gut an
05.06. 12:07 | (00) ILA 2024: Rheinmetall und MBDA unterzeichnen Vereinbarung zur Integration der ...
05.06. 12:03 | (00) cts präsentiert Abfüllautomat OVD für Radiopharmaka
05.06. 12:00 | (00) Longines Balve Optimum 2024
05.06. 11:53 | (00) Diakoniemanagerin aus Kamerun übernimmt Programmarbeit und Vorstandsposten
05.06. 11:53 | (00) ADRA Deutschland teilt die Sorge um die künftige Ausrichtung der ...
05.06. 11:47 | (00) Søren Thies führt im Klinikum Christophsbad musikalisch von Odessa nach Paris
05.06. 11:42 | (00) 360° Energiemanagement kostenlos für alle Kunden
05.06. 11:39 | (00) Gemeinsame Demos zu Zerspanungsherausforderungen
05.06. 11:39 | (00) TÜV SÜD-Tipps für die passende Kaffeemaschine
05.06. 11:35 | (00) Mittelstandspreis Ludwig geht an fünf herausragende Unternehmen aus der Region
05.06. 11:30 | (00) Landesweiter Dialektpreis in Baden-Württemberg geschaffen
 
Scholz bereit für Konsequenzen nach tödlichem Messerangriff?
eskanzler Olaf Scholz bekräftigt während seines Besuchs in Reichertshofen die Notwendigkeit […] (03)
Alba Berlin steht im Finale um die deutsche Meisterschaft
Berlin (dpa) - Alba Berlin hat doch noch das Finale um die deutsche Meisterschaft der […] (02)
KI-Training mit Nutzerdaten: Beschwerden gegen Meta
Wien (dpa) - Die europäische Datenschutz-Organisation Noyb will den Facebook-Konzern Meta […] (00)
Grey’s Anatomy: Jubiläumsstaffel schlägt im Juli bei Disney+, Joyn und ProSieben auf
ProSieben setzt in diesem Sommer auf Serien aus den USA. Nach Young Sheldon kehrt Mitte Juni zunächst 9-1- […] (00)
Billy Corgan: „Ich spiele keine Songs, die ich nicht spielen will“
(BANG) - Billy Corgan weigert sich, bei den Auftritten der Smashing Pumpkins deren größte Hits […] (00)
"Chang'e-6" Mission erfolgreich gestartet
Die "Chang'e-6" Mission demonstriert Chinas wachsende Fähigkeiten in der Raumfahrt und […] (00)
 
 
Suchbegriff