Ransomware in Deutschland: Die Gefahr bleibt akut
Ein Kommentar von Sicherheitsexperte Udo Schneider, Pressesprecher beim japanischen IT-Sicherheitsanbieter Trend Micro, zur Erpressersoftware Ranscam

(pressebox) Hallbergmoos, 17.01.2017 - Das noch junge neue Jahr – oder Jahr 1 nach dem „Jahr der Cyber-Erpressung“ – wird zwar eine geringere Zunahme neuer Ransomware-Familien erfahren. Die Angriffsszenarien werden sich jedoch diversifizieren. Nur wenige Wochen nach unserer entsprechenden Vorhersage scheinen sich die aufgezeigten Trends zu bestätigen. Das Risiko, Opfer von Erpressersoftware zu werden, bleibt also akut – nicht nur für Privatanwender, sondern insbesondere auch für Unternehmen, deren wichtigstes Kapital heutzutage digitale Informationen sind.

Um die Anzahl ihrer Opfer zu maximieren, passen die kriminellen Hintermänner von Erpressersoftware ihre Angriffe zunehmend an lokale Gegebenheiten an. So nahmen sie Anfang Dezember gezielt Mitarbeiter in den Personalabteilungen deutscher Unternehmen ins Visier, indem sie Jobgesuche fingierten. Generell gehört Deutschland zu den am meisten betroffenen Ländern in Europa, was Angriffe mit Erpressersoftware anbelangt. Etwas mehr als ein Drittel der Ransomware wird hierzulande über bösartige Webadressen verbreitet, während Spam-Nachrichten mit knapp zwei Dritteln weiterhin den Hauptinfektionsweg darstellen.

Eine weitere Deutschland-spezifische Kampagne nutzte Spam-Nachrichten, die angeblich von der Kölner Polizei verschickt wurden und die Empfänger des Betrugs beschuldigten. Ferner gab es Angriffsversuche mit einer Telekommunikationsfirma als Absender und einer gefälschten Rechnung als verseuchtem E-Mail-Anhang.

Auffallend ist bei diesen aktuellen Beispielen, dass hier altbekannte Schädlinge wiederverwendet werden, indem diese geringfügig angepasst und variiert werden. Dass mittlerweile auch quelloffene Ransomware wie Hidden Tear im Web angeboten wird, macht den Cyberkriminellen die Sache umso leichter.

Keine weitere explosionsartige Zunahme neuer Schädlingsfamilien, dafür aber immer mehr Varianten und immer mehr Lokalisierung – das sind die Zutaten für ein „reifes“ Marktsegment im cyberkriminellen Untergrund. Die Gefahr wird also auf einem hohen Niveau weiterbestehen und wohl sogar noch zunehmen, wenngleich langsamer als bisher. Dass dem in der Tat so ist, legen Erfahrungen mit anderen Angriffsarten nahe. Ein Beispiel hierfür wären etwa die schon etwas in die Jahre gekommenen Bankentrojaner wie EMOTET, DRIDEX oder ZeuS/ZBOT. Letzterer treibt zwar schon seit 2007 sein Unwesen, erreichte aber in Deutschland von Oktober bis Dezember 2016 mit 250 aktiven bösartigen Webadressen einen neuen Rekord.

Nein zu Ransomware

Angesichts oder vielleicht besser trotz des weiterhin hohen Risikos bleiben meine Kollegen und ich bei unserem Rat an Privatanwender wie Unternehmen, im Falle einer Infektion mit Erpressersoftware kein Lösegeld zu bezahlen. Denn es gibt keine Garantie, im Gegenzug seine Daten wiederzuerhalten. Zum anderen verhindert dieses Verhalten keine weiteren Angriffe, im Gegenteil: Wer zahlt, legt seine Angreifbarkeit offen – und seine Bereitschaft, falls nötig noch mehr als bisher zu bezahlen.

Der effektivste Schutz gegen Erpressersoftware ist und bleibt die Wachsamkeit des Anwenders, der Verzicht, Anhänge und Webadressen in E-Mails unbekannter Herkunft anzuklicken, und die Deaktivierung von Makros in Dokumenten. Ebenso wichtig sind regelmäßige Backups, auch auf vor Angriffen mit Ransomware sicheren Speichermedien wie CDs. Ferner sollten Anwender ihre Software inklusive insbesondere des Betriebssystems mittels Herstelleraktualisierungen stets auf dem neuesten Stand halten. Schließlich sollten sie eine mehrschichtige Sicherheitslösung einsetzen, die zum Beispiel E-Mail-Nachrichten mit Links zu bösartigen Webseiten bereits aussortiert, bevor die Anwender diese öffnen können, und selbst unbekannte Varianten von Erpressersoftware über eine Verhaltenserkennung an der Ausführung hindern kann.

Weitere Ratschläge für Unternehmen zum Schutz vor Infektionen mit Erpressersoftware finden sich hier.

Generell können Anwender unsere kostenlosen Werkzeuge wie das Trend Micro Lock Screen Ransomware Tool nutzen, das Erpressersoftware, die den Bildschirm sperrt, erkennen und entfernen kann. Das Trend Micro Crypto-Ransomware File Decryptor Tool wiederum ist in der Lage, bestimmte Varianten von Erpressersoftware mit Dateiverschlüsselung unschädlich zu machen, indem die Dateien wieder entschlüsselt werden.

Weitere Informationen

Weitere Informationen zu den aktuellen Spam-Kampagnen mit Erpressersoftware und Bankentrojanern in Deutschland sind im deutschsprachigen Trend-Micro-Blog abrufbar.

Eine aktuelle Trend Micro-Studie zu Ransomware findet sich hier, weiterführende Informationen zum Thema auch hier.

Über Udo Schneider

Udo Schneider kennt sich aus mit den Gefahren, die im Internet lauern, und weiß, wie man sich vor ihnen schützen kann. Bevor er beim IT-Sicherheitsanbieter Trend Micro seine jetzige Position als Pressesprecher antrat, beschäftigte er sich als Solution Architect EMEA mehrere Jahre lang mit der Entwicklung geeigneter Maßnahmen gegen diese Gefahren – mit Fokus auf Cloud-Computing, Virtualisierung, Verschlüsselung und Netzwerksicherheit.

Schneider kommt dabei seine langjährige Erfahrung zugute, die er als Berater, Trainer und Security-Analyst bei verschiedenen Anbietern des IT-Sicherheitsmarktes erworben hat.
Sicherheit
[pressebox.de] · 17.01.2017 · 13:32 Uhr
[0 Kommentare]

Business/Presse

02.05. 08:45 | (00) HYTN begrüßt Empfehlung zur Neueinstufung von Cannabis in den USA und ortet ...
02.05. 08:33 | (00) Granada Gold Mine definiert vorrangige Bohrziele
02.05. 08:30 | (00) Oberlandesgericht Hamburg weist Klage der Verbraucherzentrale gegen HanseWerk ...
02.05. 08:30 | (00) High Tide gibt die Ernennung eines neuen Chief Financial Officer bekannt
02.05. 08:30 | (00) Excel Dateien Die richtige Datenverwaltung für den sicheren Umgang von sensiblen ...
02.05. 08:15 | (00) Deutschland hinkt beim Glasfaser-Ausbau weiter hinterher
02.05. 08:09 | (00) Saturn Oil & Gas Inc. gibt erste Erschließung von Cardium-Bohrlöchern bei ...
02.05. 08:07 | (00) Stadtwerke Schwäbisch Hall starten am 11. Mai in die Freibadsaison
02.05. 08:00 | (00) Eva Habermann mit neuem Projekt
02.05. 08:00 | (00) GAEB-Online automatisiert und beschleunigt die Angebotsabgabe
02.05. 08:00 | (00) Von manueller Datenpflege zu automatisierten Entscheidungsgrundlagen: Wie ...
02.05. 08:00 | (00) NIS-2 Anforderungen erkennen und erfolgreich umsetzen
02.05. 07:57 | (00) Asante reicht Finanz- und Betriebsergebnisse für Geschäftsjahr zum 31. Januar ...
02.05. 07:51 | (00) OceanaGold meldet Betriebs- und Finanzergebnisse für das erste Quartal 2024
02.05. 07:49 | (00) INVEST 2024 – Erstklassige Messe mit MEGA-Aftershow-Event!
02.05. 07:46 | (00) Neuausrichtung des Krisenmanagements durch die ISO 22361
02.05. 07:45 | (00) Sovereign erweitert seine Kapazitäten zur Aufbereitung von Graphit-Großproben
02.05. 07:39 | (00) Uranium Energy applaudiert dem US-Senat zur Verabschiedung eines Gesetzentwurfs ...
02.05. 07:33 | (00) MedMira gibt Einstellung eines Vizepräsidenten für Geschäftsentwicklung bekannt
02.05. 07:30 | (00) Sonniger Süden: Viel Photovoltaik auf bayrischen Eigenheimen
02.05. 07:29 | (00) Wenn das Dach zum Garten wird
02.05. 07:25 | (00) Bayridge richtet Advisory Council ein und ernennt Timothy Henneberry als erstes ...
02.05. 07:21 | (00) Potash: Alternativlos als essenzieller Pflanzennährstoff – Steigende Nachfrage ...
02.05. 07:15 | (00) XORTX ändert Preis von Warrants, die im Rahmen früherer Privatplatzierungen ...
02.05. 07:02 | (00) High Tide begrüßt den Schritt der Biden-Regierung zur Neueinstufung von Cannabis
02.05. 07:00 | (00) apsolut implementiert SAP Ariba Buying für Piller Blowers & Compressors
02.05. 06:59 | (00) Arbor Metals schließt Auswertung der bodengestützten Magnetometeruntersuchung ...
02.05. 06:58 | (00) Fortuna erneuert Aktienrückkaufprogramm
01.05. 18:54 | (00) Stopt Parkinson
01.05. 18:49 | (00) Kooperation zwischen PARKINSonLINE und Parkinson Verbund:
01.05. 18:42 | (00) Webinar: Diagnose Parkinson
01.05. 17:52 | (00) Mit Nadel und Faden das Bewusstsein für die Erkrankung schärfen
01.05. 17:48 | (00) Einführung in die Parkinson- Welt
01.05. 12:10 | (00) Webfleet EV Transition Tool hilft Nutzfahrzeugflotten beim Umstieg in die ...
01.05. 10:01 | (00) The Importance of Choosing the Right Domain Name for Your Business
01.05. 07:30 | (00) Focus Money: CHECK24 hat die beste App 2024
30.04. 18:02 | (00) Exploring the Cutting-Edge Potential of Bot-Domain: A New Horizon in AI
30.04. 17:59 | (00) Embracing Opulence Online: The Rising Potential of Rich-Domains
30.04. 17:58 | (00) Gebündelt stark: VON ARDENNE Gruppe präsentiert einzigartiges Technologiepaket ...
30.04. 17:38 | (00) e-motion ist offizieller STADTRADELN 2024 Partner
30.04. 17:23 | (00) Miningscout - Madison Metals: Hochgradige Uranfunde und zügig zur Produktion in ...
30.04. 17:19 | (00) Elw-tec Partnernetzwerk stellt neues Partnerprogramm offiziell vor
30.04. 17:04 | (00) 1.111 Euro für Schwimmunterricht
30.04. 16:50 | (00) Online-Sportwetten – Betano knickt nach Beschluss des BGH ein
30.04. 16:22 | (00) Abseits ausgetretener Pfade: travel-to-nature erschließt neue Horizonte für ...
30.04. 16:14 | (00) Detektive“ im Einsatz: HanseWerk-Tochter SH Netz überprüft rund 150 Kilometer ...
30.04. 16:00 | (00) HERMLE Hausausstellung voller Erfolg
30.04. 15:52 | (00) Reinhard Houben, MdB besucht die ITB in Dortmund
30.04. 15:51 | (00) Vierteljährlicher Tätigkeitsbericht von Tennant Minerals Ltd.
30.04. 15:48 | (00) Veränderte Abfahrtspositionen an „Maria-von-Rudloff-Platz“
30.04. 15:45 | (00) Linie 36: Pendeltaxi von und nach Benzhausen
30.04. 15:42 | (00) Auftaktveranstaltung von Chipdesign Germany - Das Netzwerk für Chipdesign in ...
30.04. 15:25 | (00) Ausbildungsplatz Notarfachangestellte (m/w/d) in Frankfurt am Main
30.04. 14:58 | (00) Dematic installiert AutoStore™-System für italienisches Technologieunternehmen
30.04. 14:57 | (00) Hamburger Schwerpunktkrankenhaus sucht neues Oberarzt-Team für die Pneumologie
30.04. 14:57 | (00) Luftqualität: Messen ist Wissen
30.04. 14:56 | (00) Einblicke in die Arbeitsbereiche des LKA - Spannende Vortragsreihe des LKA für ...
30.04. 14:55 | (00) Keine Frage von Intelligenz: Lernen zu lernen dank integrativer Lerntherapie
30.04. 14:48 | (00) De.mem erwirbt das Geschäft der Grenzpumpenwerke
30.04. 14:44 | (00) Nachhaltigkeit: BORG Automotive verbessert sich im Rating von Ecovadis auch im ...
30.04. 14:41 | (00) Zeitreise in die 1920er Jahre
30.04. 14:39 | (00) Sitka Gold hält jetzt 100% des RC Gold-Projekts – und damit 100% des Potenzials
30.04. 14:32 | (00) Vanadium Resources - Zusätzlicher Abnahmevertrag mit bedeutendem VFB-Produzenten ...
30.04. 14:28 | (00) Juggernaut reicht Unterlagen zum Abschluss seiner Finanzierung ein, in der die ...
30.04. 14:27 | (00) Hyundai SANTA FE erfolgreich bei Red Dot Design Award 2024
30.04. 14:20 | (00) Minimesse: Gelungene Premiere im „Hahnekiez“
30.04. 14:13 | (00) Auf dem Sprungbrett ins Leben – wie Eltern bei der Berufsorientierung ...
30.04. 13:58 | (00) Beirat von Hevert-Arzneimittel stellt sich neu auf
30.04. 13:55 | (00) Abwärtstrend bei Energiekosten (Heizen, Strom, Mobilität) gestoppt
30.04. 13:47 | (00) GT Resources informiert über den aktuellen Stand des Kupfer-Nickel-PGE-Projekts ...
30.04. 13:47 | (00) Silver Tiger durchteuft 32,0 Meter mit 1,36 g/t Goldäquivalent innerhalb von ...
30.04. 13:44 | (00) Arcadia Minerals - Vierteljährlicher Tätigkeitsbericht für den Zeitraum bis zum ...
30.04. 13:43 | (00) Die PROUT AT WORK-Foundation feiert 10-jähriges Jubiläum
30.04. 13:42 | (00) 20 Jahre Green Energy 3000 – 20 Jahre für grüne Energie
30.04. 13:33 | (00) Rock Tech Lithium schließt Rohstoffliefervertrag für den Guben Konverter mit C&D ...
30.04. 13:26 | (00) Wanderung entlang des Gatterwegs ins Okertal
30.04. 13:25 | (00) Führung auf dem Besinnungsweg
30.04. 13:23 | (00) Wanderung entlang des Buchenwalds zur Luisenbank
30.04. 13:22 | (00) Sunwave nimmt Vietnam als Trendziel für Alleinurlauber auf
30.04. 13:21 | (00) Gesundheitswanderung über den Besinnungsweg „Wandern mit Herz“
30.04. 13:14 | (00) Bayridge beauftragt TerraLogic mit Durchführung des Explorationsprogramms 2024 ...
30.04. 13:13 | (00) Die akf als Investitionspartner für nachhaltige Lösungen in der Printbranche
30.04. 13:12 | (00) Referentenentwurf zur Klinikreform trägt der Vielfalt der Kliniklandschaft nicht ...
30.04. 13:09 | (00) ebm-papst übernimmt erstes Serien Heavy e-Cargo-Bike der Hohenlohe-4-Talents ...
30.04. 13:07 | (00) proimporter Release 24.4.0 jetzt verfügbar
30.04. 13:05 | (00) Kommunalwahlen in Baden-Württemberg am 9. Juni 2024
30.04. 12:54 | (00) Lancaster Resources erhält Bohrgenehmigung für sein Lithiumsoleprojekt Alkali ...
30.04. 12:50 | (00) GfA e.V. veröffentlicht umfassendes Kompendium "GfA - Online-Marketing für ...
30.04. 12:35 | (00) Die US-Wirtschaft bewegt sich auf eine Stagflation zu – Wie reagieren die ...
30.04. 12:31 | (00) Liner-less is more! Tischdrucker für 6-Zoll und 4-Zoll Linerless Labels
30.04. 12:27 | (00) Die Zukunft der Welt zwischen Horror und Hoffnung
30.04. 12:23 | (00) 2. Tag der Ausbildung bei NETZSCH Pumpen & Systeme
30.04. 12:20 | (00) Ergebnisentwicklung im ersten Quartal 2024 bei steigenden Volumen durch ...
30.04. 12:17 | (00) Ein buntes Programm mitten im Grünen
30.04. 12:16 | (00) KAWASAKI GPB17MMX Wasserstoff-Gasturbine gewinnt Preis für die ...
30.04. 12:10 | (00) Drive Results Tour 2024: Goodyear demonstriert Optimierungspotenziale für ...
30.04. 12:08 | (00) Frühjahrscheck der PV-Anlage
30.04. 12:03 | (00) AIM-Trendbarometer: AutoID / AIDC: Basistechnologien für Automatisierung in ...
30.04. 12:01 | (00) Außer Spesen nichts gewesen
30.04. 11:58 | (00) EU-Förderung für zukunftweisendes Schulprogramm „MINT4Future“
12
3
4
...
306
 
Rakete eines deutschen Start-ups hebt mit Kerzenwachs ab
Koonibba (dpa) - In der privaten Raumfahrt sind vor allem Menschen wie Elon Musk und Jeff Bezos […] (01)
«Let's Dance»: Eine Popängerin muss abtanzen
Köln (dpa) – Aus für Popsängerin Lulu Lewe bei «Let's Dance»: Die Schwester von Popstar Sarah […] (00)
Apple toppt Erwartungen: Plant milliardenschweren Aktienrückkauf
Der Tech-Riese Apple hat im zweiten Quartal des Geschäftsjahres 2024 sowohl beim Umsatz als […] (00)
Xbox Game Pass: Highlights im Mai
Der 4. Mai steht kurz bevor – für alle Star Wars-Fans heißt das: May the 4th be with you! […] (00)
Verstappen holt Startplatz eins für Sprint in Miami
Miami (dpa) - Weltmeister Max Verstappen hat zu seiner eigenen Überraschung den ersten […] (03)
Take That: Ebenfalls Konzert in Manchester abgesagt
(BANG) - Take That und Keane sind die neuesten Künstler, die Shows in der neuen Co-Op Live […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News