Ransomware in Deutschland: Die Gefahr bleibt akut
Ein Kommentar von Sicherheitsexperte Udo Schneider, Pressesprecher beim japanischen IT-Sicherheitsanbieter Trend Micro, zur Erpressersoftware Ranscam

(pressebox) Hallbergmoos, 17.01.2017 - Das noch junge neue Jahr – oder Jahr 1 nach dem „Jahr der Cyber-Erpressung“ – wird zwar eine geringere Zunahme neuer Ransomware-Familien erfahren. Die Angriffsszenarien werden sich jedoch diversifizieren. Nur wenige Wochen nach unserer entsprechenden Vorhersage scheinen sich die aufgezeigten Trends zu bestätigen. Das Risiko, Opfer von Erpressersoftware zu werden, bleibt also akut – nicht nur für Privatanwender, sondern insbesondere auch für Unternehmen, deren wichtigstes Kapital heutzutage digitale Informationen sind.

Um die Anzahl ihrer Opfer zu maximieren, passen die kriminellen Hintermänner von Erpressersoftware ihre Angriffe zunehmend an lokale Gegebenheiten an. So nahmen sie Anfang Dezember gezielt Mitarbeiter in den Personalabteilungen deutscher Unternehmen ins Visier, indem sie Jobgesuche fingierten. Generell gehört Deutschland zu den am meisten betroffenen Ländern in Europa, was Angriffe mit Erpressersoftware anbelangt. Etwas mehr als ein Drittel der Ransomware wird hierzulande über bösartige Webadressen verbreitet, während Spam-Nachrichten mit knapp zwei Dritteln weiterhin den Hauptinfektionsweg darstellen.

Eine weitere Deutschland-spezifische Kampagne nutzte Spam-Nachrichten, die angeblich von der Kölner Polizei verschickt wurden und die Empfänger des Betrugs beschuldigten. Ferner gab es Angriffsversuche mit einer Telekommunikationsfirma als Absender und einer gefälschten Rechnung als verseuchtem E-Mail-Anhang.

Auffallend ist bei diesen aktuellen Beispielen, dass hier altbekannte Schädlinge wiederverwendet werden, indem diese geringfügig angepasst und variiert werden. Dass mittlerweile auch quelloffene Ransomware wie Hidden Tear im Web angeboten wird, macht den Cyberkriminellen die Sache umso leichter.

Keine weitere explosionsartige Zunahme neuer Schädlingsfamilien, dafür aber immer mehr Varianten und immer mehr Lokalisierung – das sind die Zutaten für ein „reifes“ Marktsegment im cyberkriminellen Untergrund. Die Gefahr wird also auf einem hohen Niveau weiterbestehen und wohl sogar noch zunehmen, wenngleich langsamer als bisher. Dass dem in der Tat so ist, legen Erfahrungen mit anderen Angriffsarten nahe. Ein Beispiel hierfür wären etwa die schon etwas in die Jahre gekommenen Bankentrojaner wie EMOTET, DRIDEX oder ZeuS/ZBOT. Letzterer treibt zwar schon seit 2007 sein Unwesen, erreichte aber in Deutschland von Oktober bis Dezember 2016 mit 250 aktiven bösartigen Webadressen einen neuen Rekord.

Nein zu Ransomware

Angesichts oder vielleicht besser trotz des weiterhin hohen Risikos bleiben meine Kollegen und ich bei unserem Rat an Privatanwender wie Unternehmen, im Falle einer Infektion mit Erpressersoftware kein Lösegeld zu bezahlen. Denn es gibt keine Garantie, im Gegenzug seine Daten wiederzuerhalten. Zum anderen verhindert dieses Verhalten keine weiteren Angriffe, im Gegenteil: Wer zahlt, legt seine Angreifbarkeit offen – und seine Bereitschaft, falls nötig noch mehr als bisher zu bezahlen.

Der effektivste Schutz gegen Erpressersoftware ist und bleibt die Wachsamkeit des Anwenders, der Verzicht, Anhänge und Webadressen in E-Mails unbekannter Herkunft anzuklicken, und die Deaktivierung von Makros in Dokumenten. Ebenso wichtig sind regelmäßige Backups, auch auf vor Angriffen mit Ransomware sicheren Speichermedien wie CDs. Ferner sollten Anwender ihre Software inklusive insbesondere des Betriebssystems mittels Herstelleraktualisierungen stets auf dem neuesten Stand halten. Schließlich sollten sie eine mehrschichtige Sicherheitslösung einsetzen, die zum Beispiel E-Mail-Nachrichten mit Links zu bösartigen Webseiten bereits aussortiert, bevor die Anwender diese öffnen können, und selbst unbekannte Varianten von Erpressersoftware über eine Verhaltenserkennung an der Ausführung hindern kann.

Weitere Ratschläge für Unternehmen zum Schutz vor Infektionen mit Erpressersoftware finden sich hier.

Generell können Anwender unsere kostenlosen Werkzeuge wie das Trend Micro Lock Screen Ransomware Tool nutzen, das Erpressersoftware, die den Bildschirm sperrt, erkennen und entfernen kann. Das Trend Micro Crypto-Ransomware File Decryptor Tool wiederum ist in der Lage, bestimmte Varianten von Erpressersoftware mit Dateiverschlüsselung unschädlich zu machen, indem die Dateien wieder entschlüsselt werden.

Weitere Informationen

Weitere Informationen zu den aktuellen Spam-Kampagnen mit Erpressersoftware und Bankentrojanern in Deutschland sind im deutschsprachigen Trend-Micro-Blog abrufbar.

Eine aktuelle Trend Micro-Studie zu Ransomware findet sich hier, weiterführende Informationen zum Thema auch hier.

Über Udo Schneider

Udo Schneider kennt sich aus mit den Gefahren, die im Internet lauern, und weiß, wie man sich vor ihnen schützen kann. Bevor er beim IT-Sicherheitsanbieter Trend Micro seine jetzige Position als Pressesprecher antrat, beschäftigte er sich als Solution Architect EMEA mehrere Jahre lang mit der Entwicklung geeigneter Maßnahmen gegen diese Gefahren – mit Fokus auf Cloud-Computing, Virtualisierung, Verschlüsselung und Netzwerksicherheit.

Schneider kommt dabei seine langjährige Erfahrung zugute, die er als Berater, Trainer und Security-Analyst bei verschiedenen Anbietern des IT-Sicherheitsmarktes erworben hat.
Sicherheit
[pressebox.de] · 17.01.2017 · 13:32 Uhr
[0 Kommentare]

Business/Presse

30.04. 11:58 | (00) EU-Förderung für zukunftweisendes Schulprogramm „MINT4Future“
30.04. 11:58 | (00) "TGA: Inflation und Zinstreiber“ - der aktuelle Neuwirth Finance Zins-Kommentar
30.04. 11:56 | (00) Die Macht der Vielfalt
30.04. 11:54 | (00) Erfolgreiche Partnerveranstaltung „SEP Partner Connect 2024“ in Erlangen mit ...
30.04. 11:51 | (00) Die Innovation für Logistikprozesse: SmartMakers und Arvato Systems präsentieren ...
30.04. 11:51 | (00) Erfolgreiche Local Productions
30.04. 11:37 | (00) Durchstarten mit der HIGHLINE MK2
30.04. 11:36 | (00) TÜV SÜD und idgard auf der Data Center World
30.04. 11:36 | (00) 1.111 Euro für Kindererlebnisse und Kinderrechte
30.04. 11:27 | (00) Plattform für Abwärme sensibilisiert Unternehmen zum Thema Energierückgewinnung
30.04. 11:27 | (00) ReGen III kündigt Ausgabe von Wandelschuldverschreibung an
30.04. 11:26 | (00) Innkeepr, Anbieter einer KI-basierten Analyseplattform für Kundendaten, sichert ...
30.04. 11:22 | (00) FactFinder und OXID eSales: Verbesserung des eCommerce in DACH
30.04. 11:17 | (00) Würth IT begeistert Schülerinnen beim Girls’Day für Technologie und Innovation
30.04. 11:16 | (00) trendtours erweitert Programm und bietet erstmals auch Gruppenreisen nach Costa ...
30.04. 11:10 | (00) Stadtwerke diskutieren erfolgreiche Maßnahmen zur digitalen Personalentwicklung ...
30.04. 11:05 | (00) Neue Ära im Recruiting
30.04. 11:04 | (00) Biofrontera berichtet über die Ergebnisse des Geschäftsjahres 2023
30.04. 11:03 | (00) 2.700 Besucher erlebten Amateurfunk und Technik
30.04. 11:00 | (00) Didacta Verband: Wie wir verstetigte Digitalisierung gemeinsam für gelingende ...
30.04. 11:00 | (00) Größte Einzelinvestition in der Geschichte von LAPP
30.04. 11:00 | (00) Zalaris erneut als SAP-Partner Center of Expertise (PCoE) ausgezeichnet
30.04. 10:59 | (00) Veranstaltungsreihe internationaler Künstler feiert am 8. Mai 2024 ihre Premiere ...
30.04. 10:57 | (00) Altair übernimmt Cambridge Semantics und treibt die Entwicklung von Enterprise ...
30.04. 10:56 | (00) Rheinmetall startet gemeinsam mit der Gemeinde Nörvenich und der Westenergie AG ...
30.04. 10:54 | (00) We're going to San Francisco: RSA Conference vom 06.05. bis 09.05.2024
30.04. 10:53 | (00) Vorstandswechsel bei Liebich & Partner: Günter Walter übergibt an Nina Meyer
30.04. 10:50 | (00) Englischsprachiger MBA General Management an der Universität Potsdam
30.04. 10:46 | (00) Inklusion und Sport: Festival im Spätsommer geplant
30.04. 10:43 | (00) Erfolgreicher Abschluss für Physiklaboranten am SKZ
30.04. 10:42 | (00) Folgen von emotionalem Missbrauch für Betroffene oftmals so schwerwiegend wie ...
30.04. 10:39 | (00) auvisio Mobile Outdoor-PA-Partyanlage & -Bluetooth-Boombox PMA-1100.k, ...
30.04. 10:39 | (00) Gemeinsam stark gegen Hitze
30.04. 10:35 | (00) Engagement für nachhaltige Wirtschaft: G DATA mit „Nachhaltigkeits-SIEGEL ...
30.04. 10:22 | (00) TAG Oil meldet Ergebnisse für das abgelaufene Geschäftsjahr
30.04. 10:18 | (00) Bibel / Orgel / Wein
30.04. 10:16 | (00) Kammermusik für Violine (Viola) und Klavier am 20. Mai um 17 Uhr im „Haus der ...
30.04. 10:15 | (00) Die REVIER Hospitality Group zertifiziert alle Betriebe nach Green Key
30.04. 10:10 | (00) Hilfe bei Migräne und chronischen Kopfschmerzen
30.04. 10:10 | (00) Auf die richtige Einstellung kommt es an:
30.04. 10:08 | (00) Action, TUBUS! Strukturdämpfer von ACE an Filmsets
30.04. 10:01 | (00) TUBUS Strukturdämpfer: Stuntmen gegen verwackelte Actionaufnahmen
30.04. 10:00 | (00) Präzisions-Ruhestrommessung mit Q.series X Slimline A108 2SC für Batteriesysteme
30.04. 09:57 | (00) Buchrezension
30.04. 09:54 | (00) COSMO CONSULT Experte Patrick Schiefer erhält besondere Microsoft -Auszeichnung
30.04. 09:51 | (00) Kinderchorkonzert „Evensong“
30.04. 09:48 | (00) Katzeklo, Katzeklo...
30.04. 09:45 | (00) Staufenberger Puppentheater am 08. Mai 2024 um 16: 30 Uhr im Freizeitzentrum ...
30.04. 09:42 | (00) SATELLITE OFFICE expandiert im „Ludwigspalais“ München
30.04. 09:30 | (00) Das AEM Forms Forum 2024 des Adobe Partners eggs unimedia findet erneut in der ...
30.04. 09:30 | (00) Gold wert: Toyota Material Handling erhält iF Design Awards
30.04. 09:28 | (00) Feuerwehr: Einsatzhygiene
30.04. 09:24 | (00) Wie gelingt die Wärmewende? Vertreter aus Politik und Handwerk in der Diskussion
30.04. 09:21 | (00) KI-Studie ist erschienen: 5 Kernthesen zu KI und AI-Readiness in HR
30.04. 09:18 | (00) SATELLITE OFFICE PureCom Event „KI – zwischen Trend und Technik“
30.04. 09:11 | (00) Centric auf den DSAG-Personaltagen 2024 in Osnabrück
30.04. 09:03 | (00) Sprechstunde der Gleichstellungsbeauftragten
30.04. 09:00 | (00) Kooperation zwischen Kommunikationsspezialisten ALCASYS und infinit.cx für ...
30.04. 08:55 | (00) European Collaboration Summit 2024‘: Gamma und ROGER365.io als Aussteller dabei
30.04. 08:55 | (00) Eine besondere Herausforderung: Verschlusslösung für Wartungsklappen an Zügen
30.04. 08:55 | (00) Neuro-Insights für Lehrer, Trainer und Coaches - Ein exklusiver Info-Abend am 6. ...
30.04. 08:53 | (00) Kontron stellt COM-HPC Mini Modul mit Intel® Core™ Technologie der 13. ...
30.04. 08:53 | (00) 237 Aktionen, eine Mission: Tag der Streuobstwiese feiert die Kulturlandschaft
30.04. 08:53 | (00) Tag gegen den Schlaganfall: Aktionstag am 10.05.2024 im Passauer Wolf Bad ...
30.04. 08:43 | (00) GREIWING ehrt Mitarbeiter für Engagement und Unternehmenstreue
30.04. 08:30 | (00) THC in Deutschland legalisiert: Ist CBD jetzt überhaupt noch relevant?
30.04. 08:28 | (00) QYOU Media meldet Ergebnisse des Geschäftsjahres 2023
30.04. 08:24 | (00) LINUS Digital Finance schließt Geschäftsjahr 2023 mit deutlich verbessertem ...
30.04. 08:24 | (00) VanadiumCorp nimmt Produktionsbetrieb in seiner ersten Elektrolytanlage auf
30.04. 08:23 | (00) Deutschlands größte Efeusammlung ist im Schlosspark Dennenlohe zu bewundern
30.04. 08:22 | (00) IperionX: Quartalsbericht März 2024
30.04. 08:18 | (00) Gründungsschmiede Hanse Innovation Campus Lübeck: 15 Start-ups im vergangenen ...
30.04. 08:00 | (00) Zebra TC58 für Spediteure und Transportdienstleister mit COSYS Software
30.04. 08:00 | (00) Paketschränke: Die Endstation des Wareneingangs
30.04. 08:00 | (00) MERSEN AUF DER PCIM 2024
30.04. 08:00 | (00) Schwenkbare Monitorhalterungen für ebene Flächen
30.04. 08:00 | (00) E-Rechnungspflicht – PACS Software bietet vielfältige Möglichkeiten zur ...
30.04. 07:37 | (00) Analysten sehen 211% Kurspotenzial für Goldexplorer Goliath Resources
30.04. 07:34 | (00) 12. Mai 14h: Lonesome Ace String Band
30.04. 07:31 | (00) Mike Field, in Kanada, an der Spitze der Charts: 10. Mai 20 Uhr
30.04. 07:22 | (00) GoldMining steigert den Wert des Goldprojekts Crucero, Peru durch Verringerung ...
30.04. 07:07 | (00) Mögliche Goldpreisexplosion
29.04. 17:46 | (00) 1.111 Euro für Hügel zum Entdecken
29.04. 17:41 | (00) Rohstoffe für den Klimawandel und Investitionsbedarf
29.04. 17:38 | (00) AIDS | Aktivismus | Archiv - Filmprogramm und Gespräch zu queerer ...
29.04. 17:24 | (00) 1.111 Euro für den großen Auftritt
29.04. 17:04 | (00) 1.111 Euro für junge Mitbestimmung
29.04. 16:58 | (00) Let it burn #4: OPEN erweitert mit grillsheriff.ch das Portfolio der SANTOS ...
29.04. 16:54 | (00) United Lithium erweitert seinen Grundbesitz um drei vielversprechende ...
29.04. 16:29 | (00) Adcore gibt die Ernennung eines Investor Relations Managers bekannt
29.04. 16:26 | (00) Granada Gold Mine treibt Pläne für Mühle am Standort Granada voran, um ...
29.04. 16:14 | (00) Qualität hat viele Nuancen
29.04. 15:55 | (00) Auf die Plätze! - fertig? Licht!
29.04. 15:46 | (00) Gemeinsame Absichtserklärung mit asto Group unterzeichnet
29.04. 15:40 | (00) Die GUI-Lösung Embedded Wizard gewinnt den ersten Platz in der Kategorie Tools ...
29.04. 15:40 | (00) Warum?“ ist die zentrale Frage im HR Controlling
29.04. 15:23 | (00) 1.111 Euro für Kinderklinik-Konzerterlebnisse
29.04. 15:21 | (00) Erfolgreicher Hochschulinformationstag an der Hochschule Worms
29.04. 15:18 | (00) Petunie VISTA: Balkon, Terrasse und Garten starten mit üppiger Blütenpracht in ...
29.04. 15:08 | (00) District durchschneidet starke sichtbare polymetallische Sulfidmineralisierung ...
1
...
3
4
5
...
306
 
Täter stellt sich nach Überfall auf Matthias Ecke
Dresden - Nach dem Überfall auf den sächsischen SPD-Europaabgeordneten Matthias Ecke in Dresden […] (01)
Nintendo-Sommertour 2024 – Das erwartet die Gäste der Sommertour – Termine & Veranstaltungsorte
Am 11. Mai geht sie los, die Nintendo-Sommertour 2024. Bis einschließlich 15. September […] (03)
Covid-Comeback? Pfizer setzt auf Impfstoff-Milliarden!
Trotz schwindender Pandemieangst setzt Pfizer auf eine satte 8-Milliarden-Dollar-Prognose für […] (00)
1. FC Nürnberg trennt sich von Sportvorstand Hecking
Nürnberg (dpa) - In seiner sportlichen Krise hat sich der 1. FC Nürnberg mit sofortiger Wirkung […] (00)
QNAP veröffentlicht das QTS 5.2 Beta mit Security Center
QNAP Systems, Inc. hat heute die Betaversion des NAS-Betriebssystems QTS 5.2 veröffentlicht, […] (00)
Veganes »Fleisch« wird immer beliebter, Konsum von echtem Fleisch sinkt deutlich
Auch Veganer und Vegetarier essen Fleisch, zumindest dem Namen nach. Die Produkte sehen allerdings nur so […] (05)
 
 
Suchbegriff