Ransomware bleibt ein Problem - nicht nur für Windows
SophosLabs analysiert in einem Whitepaper die diesjährige Schadsoftware und beschreibt die voraussichtlichen Gefahren für 2018. Ransomware ist gefährlicher denn je und hat zunehmend Linux, Mac und Android-Systeme im Blick

Wiesbaden, 16.11.2017 (PresseBox) - Ransomware hat Unternehmen und Privatanwender in diesem Jahr auffällig zugesetzt. SophosLabs kommt nach seiner Analyse von Daten aus April bis Oktober 2017 zur Prognose, dass auch das nächste Jahr von Ransomware und RaaS (mit DIY-Bausätzen) geprägt sein wird. Neben Windows müssen sich zukünftig auch Linux, Mac und Android User wappnen.

RaaS (Ransomware as a Service) sind ein ernstzunehmendes und wachsendes Problem: die DIY-Kits sind für jedermann im Dark Web erhältlich, unabhängig von IT-Know-how. Beispiele: Cerber Satan, Philadelphia (das sich sogar ein YouTube-Werbevideo im offenen Web verpasste). Und: setzten die Entwickler als Währung bislang auf Bitcoin, weiteten sie die Zahlungsmodalitäten in 2017 auch auf Crypto-Währungen wie Monero aus.

WannaCry und Cerber dominieren die Ransomware-Landschaft

Während Cerber lange Zeit als produktivste Ransomware-Familie galt, wurde seine Schlagkraft für ein paar Monate überschattet. Denn Mitte Mai stürmte WannaCry die Bühne, auf dem Rücken eines Wurms, der eine alte Windows Schwachstelle nutzte. WannaCry lassen sich mehr als 45,3 Prozent aller Ransomware zwischen April und Oktober 2017 zuschreiben.

WannaCry war eine Überraschung mit Retrocharme: es war nicht die typische Ransomware, die sich via Link oder Anhang in Emails verbreitet. Sie kaperte hunderttausende Computer weltweit mit Hilfe eines Wurms – und erinnerte damit an die frühen 2000er. Auch wenn WannaCry den Rest des Jahres aktiv war, lässt sich bereits ein Rückgang erkennen. Leider muss für 2018 mit steigenden Angriffen gerechnet werden angesichts von WikiLeaks und Shadow Brokers, die Maßnahmen der Regierungen gegen weitere Angriffe veröffentlichen.

Cerber mit 44,2 Prozent aller Ransomware-Angriffe nur minimal hinter WannaCry bleibt gefährlich. Besonders seine mutierende Fähigkeit, Sandboxes und Antiviren-Schutz zu umgehen. Die Entwickler der Schadsoftware kümmern sich liebevoll um ihren Schützling, mit konsequenten Updates und Verbesserungen. Das macht Cerber so produktiv wie gefährlich.

Kaum ins Gewicht für Ransomware (3,9 Prozent Anteil) fällt die dritte Erpresser-Familie Locky. Im Sommer aber zeigte sie Tendenzen zur Wiederauferstehung, mit vier neuen Variationen (.diablo6, .lukitus, .ykcol, .asasin).

Die meisten Ransomware-Angriffe in USA und Großbritannien, Deutschland 7.

Zwischen 1. April und 3. Oktober zirkulierte mit 17,2 Prozent die meiste Ransomware in den USA. Vize-Ransomware-Meister ist Großbritannien mit 11,1 Prozent, Belgien belegt den dritten Platz. Deutschland schafft es unter die Top Ten an 7. Stelle (2,9 Prozent).

Die Analyse der Attacken gibt neben dem Verbreitungsort aber noch etwas anderes preis: die stärksten Aktivitäten waren Mitte Mai und Ende Juni, zuzuschreiben WannaCry und NotPetya. Ein weiterer Peak Mitte/Ende August lässt sich auf die Wiederauferstehung von Locky zurückführen. WannaCry und Cerber blieben währen der gesamten Beobachtungsperiode präsent. Während NotPetya den größten Peak verantwortete, passierte danach kaum noch etwas: die Opfer konnten ihren Erpresser zur Lösegeldzahlung gar nicht mehr erreichen. SophosLabs geht nach seiner Untersuchung davon aus, dass NotPetya eher ein Experiment war. Oder: das Ziel der Software war, nicht Ransomware sondern etwas weitaus Zerstörerisches zu entwickeln, wie einen Data Wiper (Dateien-Löscher).

Aussichten für 2018 und Tipps

Die Mehrheit der Ransomware-Angriffe betraf 2017 Windows-Nutzer. Doch die Analyse zeigt auch eine wachsende Anzahl an Attacken auf Android, Mac, und Linux Systeme. Und:  RaaS-Bausätze müssen als ernstzunehmende Gefahrenquelle eingeordnet werden.

Neben den gängigen und bewährten Empfehlungen für jeden User, sich vor Ransomware zu schützen, wie regelmäßige Back-ups auf anderen Geräten, Explorer-Einstellungen zu Dateiendungen und Java-Script Anhängen, aktuellem Anti-Ransomware-Schutz (wie Intercept X), gilt besonders:

Unternehmen sollten ihre Mitarbeiter konsequent zum Thema Schadsoftware und Social Engineering schulen. Und auch die eigenen Systeme regelmäßig updaten und auf Schwachstellen überprüfen.
Sicherheit
[pressebox.de] · 16.11.2017 · 14:25 Uhr
[0 Kommentare]

Business/Presse

13.06. 11:15 | (00) Die EINE Weiterbildung gibt es nicht
13.06. 11:04 | (00) Für die Qualität von Rohrleitungs-Systemen weltweit im Einsatz
13.06. 11:00 | (00) VA6020“: VAHLE Group expandiert nach Innsbruck
13.06. 11:00 | (00) Mit Handy aufs Festival: Wichtige Tipps und hilfreiche Apps
13.06. 10:58 | (00) Richtig trinken beim Sport
13.06. 10:56 | (00) MindTecStore bringt Sonderaktion für das App-verbundene OMRON M300 Intelli IT ...
13.06. 10:45 | (00) Critical Manufacturing und RoviSys bauen strategische Allianz in Südostasien, ...
13.06. 10:45 | (00) Hochwasser in Süddeutschland – ADRA startet Hilfsprojekt
13.06. 10:38 | (00) Kinder und Jugendliche besser vor den Produkten und Praktiken der ...
13.06. 10:36 | (00) Die Hitzler Ingenieure GmbH & Co. KG erhält Auszeichnung für ihre KI-Software ...
13.06. 10:28 | (00) Schnell betriebsbereit: Elektrischer Greifer der Serie LEHR ermöglicht Einsatz ...
13.06. 10:20 | (00) Kürzungen der internationalen Hilfe verschärfen weltweite Hungerkrisen
13.06. 10:20 | (00) Mit einer halben Tonne Leinsamen und 20.000 Luftballons zum Weltrekord
13.06. 10:19 | (00) Mehr sehen, hören, schmecken, erleben
13.06. 10:10 | (00) Revolution in der Kunststoffverarbeitung mit GC pro 2745 BO 10LP41
13.06. 10:09 | (00) Gelungene Mischung: Opel Mokka ab 31.915 Euro jetzt auch als Hybrid mit 48-Volt- ...
13.06. 10:05 | (00) Sequotech gibt Finanzergebnisse für das Jahr 2023 bekannt
13.06. 10:00 | (00) Amore Mio: Der neue "Never say no to Primitivo" von Young Poets bringt La Dolce ...
13.06. 10:00 | (00) Den Sommer im Wunderland Kalkar erleben
13.06. 10:00 | (00) b4dynamics und b-imtec verstärken die Microsoft Kompetenzen der collana IT ...
13.06. 09:59 | (00) Campst du noch oder glampst du schon?
13.06. 09:54 | (00) Science Based Targets initiative bestätigt ambitionierte Klimaziele von ...
13.06. 09:50 | (00) Rheinmetall erschließt sich Dimension Space: Erste konzeptionelle Ansätze auf ...
13.06. 09:40 | (00) KI-Explosion trifft Uran: JETZT die PERFEKTE ZEIT für URAN-Investments nutzen! ...
13.06. 09:11 | (01) Gut jeder zehnte Aufzug hat schwere Mängel
13.06. 09:10 | (00) Klöster, Sneakers und die neun Wunder von Oudenbosch
13.06. 09:10 | (00) Neues Fachbuch gibt eine Anleitung für zukunftsfähige Führung in der ...
13.06. 09:05 | (00) Outsourcing der ZEUS® Softwarelösungen in die ISGUS Cloud: Ein Blick auf ...
13.06. 09:00 | (00) CA Auto Bank Gruppe stellt ihren Nachhaltigkeitsplan 2024-2026 vor
13.06. 09:00 | (00) HoliMaker – die manuelle Spritzgießmaschine – eine Investition in die Zukunft ...
13.06. 09:00 | (00) Neousys kündigt offizielle Unterstützung von Intel® 14. Gen-Core™ i3/i5/i7/i9- ...
13.06. 09:00 | (00) 10 Grundsätze für deine SAP Security
13.06. 09:00 | (00) Den Unterschied entschlüsseln – MAQs einzigartiger Ansatz
13.06. 09:00 | (00) Wie Spielen verbindet: Die Kraft von Spielen in unserer Gesellschaft
13.06. 09:00 | (00) Interessante Alternativen von Direktbanken
13.06. 08:56 | (00) Calibre gibt Abstimmungsergebnisse der Jahreshauptversammlung bekannt
13.06. 08:45 | (00) Hohe Grenzdrehzahlen, hohe Beschleunigung
13.06. 08:16 | (00) Demografischer Wandel - Inflation – Gold
13.06. 08:08 | (00) Die grossen Tessiner Sommerveranstaltungen entdecken: ein Sommer voller Kultur, ...
13.06. 08:00 | (00) Der Zebra ET40 in der Maschinenbau-Logistik
13.06. 08:00 | (00) Fußball-EM in Norddeutschland
13.06. 07:30 | (00) E-Auto zu Hause laden ist deutlich günstiger, als Verbrenner aufzutanken
12.06. 21:38 | (00) Aufbruchstimmung für ein zufriedenes Unternehmertum
12.06. 16:46 | (00) FendX gibt fünften Standort für Praxistests zu seiner REPELWRAP™-Folie bei der ...
12.06. 16:35 | (00) Sportlich und schick wird es beim Fast Car Festival
12.06. 16:31 | (00) Ein Modell gegen Kinder-Ängste
12.06. 16:24 | (00) Austauschorganisation Experiment erhält den Deutschen Award für ...
12.06. 16:20 | (00) Eine preisgekrönte Kampagne? „Yes, of Corsa! “
12.06. 16:16 | (00) Governance: IT-Systeme schnell und sicher bereitstellen
12.06. 15:55 | (00) Berufsbekleidung in der Gastronomie und Hotellerie: 20 Jahre acp collection – ...
12.06. 15:48 | (00) ZeroClamp® expandiert nach Großbritannien
12.06. 15:39 | (00) Wunsch nach mehr Zusammenarbeit und Austausch
12.06. 15:38 | (00) Gemeinsam stark!
12.06. 15:25 | (00) Technische Kunststoffprodukte aus recycelten Textilien
12.06. 14:56 | (00) Forge Resources gibt den Abschluss der Payoff-Zone-Bohrungen bekannt und ...
12.06. 14:55 | (00) Rheinmetall und Ukraine zeichnen Vereinbarung zum Ausbau ihrer strategischen ...
12.06. 14:48 | (00) Wenig Energie, große Wirkung!
12.06. 14:38 | (00) Konstanzer Musikfestival 2024: Exzellenter MusikGenuss am Bodensee
12.06. 14:38 | (00) Wie ein Fels in der Brandung
12.06. 14:36 | (00) Glasfaserinstallationen dauerhaft beschriften – das Wichtigste in Kürze von ...
12.06. 14:36 | (00) Coworking-Kongress #zukunftcoworking 2024
12.06. 14:34 | (00) Vizsla Silver erbohrt mehrere hochgradige Abschnitte, darunter 1.017 g/T Silber ...
12.06. 14:34 | (00) Start für Vertriebspartnerschaft mit Premier Tech
12.06. 14:33 | (00) Fachbuch zur kabellosen Energieübertragung erweitert
12.06. 14:30 | (00) Webinar der IHK zur EU-Lieferkettenrichtlinie
12.06. 14:24 | (00) Quo vadis, Silberpreis
12.06. 14:14 | (00) POLIFILM PROTECTION feiert 20 Jahre Präsenz in China
12.06. 14:08 | (00) Plädoyer fürs ehrenamtliche Engagement: Nur wer sich einbringt, kann etwas ...
12.06. 14:04 | (00) Bundeswehr bestellt aus dem Sondervermögen bei Rheinmetall weitere 1.515 ...
12.06. 13:57 | (00) IO-Link-Portfolio vom Sensor bis in die Cloud
12.06. 13:54 | (00) Betreiben Sie Ihre Logistik noch selbst oder haben Sie diese bereits an einen ...
12.06. 13:53 | (00) Holzenergie entlastet deutsche Wirtschaft um 20 Milliarden Euro
12.06. 13:49 | (00) UER-Betrug in der Ölbranche: Verbände fordern sofortiges Moratorium und wirksame ...
12.06. 13:47 | (00) Internationaler Award für time4you GmbH
12.06. 13:32 | (00) connect conference 2024: 10 Jahre Gipfeltreffen der Telekommunikationsbranche
12.06. 13:28 | (00) Aero Energy nimmt Jagd auf hochgradige Uranvorkommen auf!
12.06. 13:21 | (00) Industrie und Gewerbe: TESLA Großspeicher mit Photovoltaik verbinden
12.06. 13:20 | (00) Datenklau bei Snowflake: Verbindung zu Infostealer Malware
12.06. 13:19 | (00) United Lithium gibt Bohrergebnisse für Lithiumpegmatite D und E bekannt - ...
12.06. 13:09 | (00) Innovative Kooperation: alfamedia und Upscore verbessern Datenanalyse für ...
12.06. 13:05 | (00) 10. Zukunftskongress Staat und Verwaltung - SEITENBAU präsentiert zwei Best ...
12.06. 13:04 | (00) TubeMaster: Effiziente Reinigung von Kupferrohren mit hartnäckigen ...
12.06. 12:56 | (00) Feierliche Grundsteinlegung für die neue WEMAG-Netzdienststelle in Hagenow
12.06. 12:53 | (00) Success4U unterstützt Kunden auf dem Weg zum Erfolg mit einer phasenweisen ...
12.06. 12:40 | (00) E-Mobilität und Solar
12.06. 12:35 | (00) Industrieverband Feuerverzinken und australischer Verband für Feuerverzinken ...
12.06. 12:33 | (00) i-Kfz Stufe 4 - die neue digitale Kfz-Zulassung
12.06. 12:31 | (00) BBBank Stiftung spendet 30.000 Euro an Verein für krebskranke Kinder Hannover ...
12.06. 12:30 | (00) Industrie 4.0 im Blick: Madinger setzt bei der S/4HANA Private Cloud ...
12.06. 12:25 | (00) Verkehrsversuch auf der Adenauerallee fällt bei Wirtschaft durch
12.06. 12:20 | (00) Medtech Innovation in High-Speed
12.06. 12:20 | (00) Consul Weltreisen präsentiert: Exklusive Kreuzflugreise - Einmal um die Welt
12.06. 12:09 | (00) Autismus-Kompetenzzentrum auf dem Freihof wird vom Land gefördert
12.06. 12:08 | (00) Vitaminspezialist Hevert optimiert Design seiner Vitamin-Präparate
12.06. 12:05 | (00) Kann Loona, der intelligente Haustier-Roboter, mehr Spaß und Freude in den ...
12.06. 12:05 | (00) Renault Trucks als Baustein zur Klimaneutralität: Transgourmet setzt auf E-Tech ...
12.06. 11:57 | (00) Freie Bahn beim Werkstückwechsel
12.06. 11:51 | (00) Die Fortsetzung des Erfolgs: ADLINKs Bay-Trail-Module mit Aaronns umfassenden ...
12.06. 11:48 | (00) Gold und Silber gegen finanzielle Turbulenzen und Inflationsrisiken
12.06. 11:47 | (00) Bewertung entlang des Produktlebenswegs
12
3
4
...
300
 
Faeser ignoriert Terrorwarnungen: Warum?
Experten fordern Nutzung bewährter Technologien statt der Entwicklung neuer, ungetesteter […] (03)
Apples Image Playground App für KI-Bilder
Auf der Keynote seiner WWDC24 hatte Apple am Montag seine neue App Image Playground […] (00)
Zara Tindall: Ihr Mann kann nicht reiten
(BANG) - Mike Tindall will nicht, dass seine Frau Zara ihm das Reiten beibringt. Die Tochter […] (02)
Diablo IV: Saison 4 – Joe Piepiora & Adam Jackson im Entwickler-Spotlight
Während die Beute-Renaissance in Diablo IV Saison 4 die Spieler: innen mit neuen […] (02)
TNT Sports schnappt sich Roland-Garros
TNT Sports, ein Geschäftsbereich von Warner Bros. Discovery, hat eine bahnbrechende Zehn-Jahres- […] (01)
Neue Hackerwelle: Krypto-Drainer räumen Wallets aus! So können Sie sich schützen.
Wie Krypto-Drainer digitale Vermögen ausräumen – und was Sie dagegen tun können. Während […] (00)
 
 
Suchbegriff