- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Ransomware wird dauerhafte Lockware


Ransomware: Vom lästigen Quälgeist zur ernstzunehmenden Bedrohung für die Gesellschaft
Für Ransomware-Entwickler war und ist es einfach, ihre Profite schnellen rasant in die Höhe

- Anzeigen -





Alles fängt mal klein an. Auch Ransomware steckte vor zehn Jahren noch in den Kinderschuhen, stieg dann aber rasant die Karriereleiter zur Super-Malware hinauf. Immer raffinierter, jedes Mal krimineller, mit kontinuierlich wachsendem Opferkreis: Ransomware erscheint grenzenlos. Was tun? Sophos-Experte Michael Veit kennt den Feind und empfiehlt eine mehrschichtige Abwehrstrategie.

Für viele Internetnutzer scheint die heute weit verbreitete Ransomware-Welle aus dem Blauen heraus zu kommen. Doch erste Vertreter der Erpresser-Malware wie z.B. der Trojaner "Cryzip" sorgten bereits 2006 für Ärger – damals allerdings noch mit einem sehr kleinen und regional begrenzten Aktionsradius. Erst 2013 setzte sich die Schädlingsart mit dem Auftreten des ersten globalen Superstars "CryptoLocker" in den Köpfen fest.

Dieser und sein Nachfolger "CryptoWall" machen eine ideale Objektstudie zum Thema "Was macht Ransomware so mächtig?" möglich. Zuerst war nur Ottonormalverbraucher im Visier der Cyberkriminellen. Doch das Wesen von Ransomware lässt weitaus größere Ziele zu: jeder kann Opfer sein, auch kleine und mittelständische Unternehmen und Abteilungen großer Organisationen. Michael Veit, Technology Evangelist bei Sophos, bringt das "Erfolgsmodell" Ransomware auf den Punkt: "Für Ransomware-Entwickler war und ist es einfach, ihre Profite schnellen rasant in die Höhe. Laut FBI-Schätzung in 2016 bis zu einer Milliarde US-Dollar. Trotz besserem Schutz und höherer Aufmerksamkeit zeigt Ransomware keinerlei Anzeichen, sich zur Ruhe zu setzen: die Opferzahlen von kleinen Unternehmen, Krankenhäusern, Büchereien, Polizeistationen, Hotels und Verbrauchern steigt kontinuierlich."

Wie tickt der Feind?
Das Angriffsfeld von Ransomware ist grenzenlos und macht es den Cyberkriminellen einfach, da sie nicht mehr darüber nachdenken müssen, wen sie als nächstes Opfer auswählen sollen. Es wird einfach jeder. Dabei erhöht sich der Preis proportional zu den Unannehmlichkeiten, die die Erpresser dem Opfer zufügen. Der Code gilt den Cyberkriminellen dabei als Indikator: je mehr Zeilen, desto höher der mentale Druck auf das Opfer. Via Social Engineering wird die Lösegeld-Zahlung für den User als der einfachste Weg dargestellt, sich zu befreien.

Doch auch wenn man sich entscheidet, auf die Zahlungsaufforderung einzugehen, heißt das noch lange nicht, dass man auch seine Daten wieder bekommt. Es lässt sich nämlich eine wachsende Unzuverlässigkeit im Hinblick auf die Zahlungs-Abwicklung erkennen, die von den Cyberkriminellen verwendet wird. Entweder, weil die Polizei sie dicht gemacht hat oder weil die Kriminellen sie aufgeben mussten, um nicht entdeckt zu werden. Schwierig, den "Deal" dann umzusetzen. So wird die Ransomware zur dauerhaften Lockware.

Die Überlegung, dass Opfer mehrfach hintereinander mit der gleichen Taktik attackiert werden, scheint auf den ersten Blick gegen die eigene Intuition zu sprechen. Bis man den Trick begreift, mit Hilfe von Social Engineering einen Grad von Kontrolle im Kopf des Opfers zu erzwingen. Wenn Kriminelle die Regeln des Spiels schreiben, ist es der Gefangene, der sich an ihre Vorstellung der Realität anpassen muss. Eine entscheidende Verhaltensänderung, die neue Lösungsmöglichkeiten eröffnet. Aber wo finden Unternehmen und Verbraucher Hilfe?

Ransomware-Abwehr auf verschiedenen Ebenen
Bevor man gleich mit konkreter Anti-Ransomware-Technologien startet, sollte man als erste Abwehrmaßnahme die grundlegenden Schutzhinweise anwenden. Darunter fallen sowohl flächendeckende Backup-Routinen und regelmäßiges Einspielen der Patches, als auch eine sorgfältige Netzwerk-Trennung von Servern und Workstations und eingeschränkte Nutzerfunktionen. Einige Administratoren blocken die Ausführungsfunktion in Anhängen, aber vergessen diesen Schutz dann für Dokumenten-Makros. Makros gehören zu den beliebtesten Zugängen, durch die Cyberkriminelle versuchen, ihre Malware in den meist sehr gut strukturierten Dokumenten zu platzieren. Deswegen: das Öffnen von JavaScript Dateien (.JS) im Notepad als Standard definieren und Microsoft Office 2016 "Protected View" so konfigurieren, dass Office-Makros automatisch stoppen wenn Dokumente aus dem Internet empfangen werden.

Und für die Zukunft? Nicht verzagen. Nur schneller sein.
Im Hinblick auf das neue Wachstum von zielgerichteter Ransomware, Ransomware-as-a-Service und der massenhaften Verschlüsselung von unzureichend gesicherten MongoDB-Datenbanken, erscheint es nicht übernervös, sich zu fragen, wo die Ransomware-Reise denn hingehen soll. Doch Veit bleibt zuversichtlich: "Es gilt – wie immer im Leben: nicht vor Angst verzagen, sondern sich der neuen Situation anpassen. Ransomware wird immer raffinierter. Darauf haben wir keinen Einfluss – wohl aber, wie schnell wir die Attacken abwehren. Dieses Bewusstsein und die Anpassungsfähigkeit werden den entscheidenden Vorsprung im Kampf gegen Ransomware ausmachen." (Sophos: ra)

eingetragen: 14.05.17
Home & Newsletterlauf: 02.06.17


Sophos: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Hintergrund

  • Trends 2019: Fünf Empfehlungen für IT-Entscheider

    Jeder Geschäftsprozess, die Arbeit von Mitarbeitern, die Interaktion mit Kunden, hinterlassen heute Datenspuren. Von Menschen und Maschinen erzeugte, digitale Daten wachsen zehnmal schneller als herkömmliche Geschäftsdaten, maschinell erzeugte Daten - isoliert betrachtet - sogar 50mal schneller. Gleichzeitig werden Geschäftsprozesse durch Digitalisierung flexibler, die betriebliche Effizienz steigt. Wollen Unternehmen in Zukunft wettbewerbsfähig bleiben und ihren Kunden zuverlässige sowie innovative Serviceleistungen anbieten, wird intelligentes Datenmanagement unverzichtbar.

  • Ausbau der IT-Infrastruktur mit Edge-Rechenzentren

    Rittal stellt fünf Trends rund um die Cloud- und Rechenzentrumsindustrie vor, die IT-Manager im Jahr 2019 auf ihrer Agenda haben sollten. Ohne Assistenzsysteme mit künstlicher Intelligenz (KI) werden IT-Experten im Rechenzentrum bald nicht mehr in der Lage sein, große, komplexe IT- Systeme ausfallsicher zu betreiben. Laut IDC sollen bis 2022 bereits 50 Prozent der Komponenten in großen Rechenzentren über integrierte KI-Funktionen verfügen und autonom arbeiten. Um diese Entwicklung zu unterstützen, müssen IT-Administratoren Predictive Analytics und Machine Learning zur Optimierung des IT-Betriebs einsetzen. Diese Werkzeuge liefern beispielsweise vorausschauende Störungsprognosen und unterstützen eine optimierte Lastverteilung, sodass Unternehmen die Hochverfügbarkeit der IT-Umgebung absichern können.

  • IoT-Botnetze werden sich deutlich ausbreiten

    Neue Sicherheitsvorfälle in großem Ausmaß werden die Sicherheitsbranche dazu bringen, das allgemeine Problem mit Benutzernamen und Passwörtern zur Anmeldung für Online-Services anzugehen. Das prognostiziert Malwarebytes. Es existieren bereits heute vielfältige Lösungen zur Absicherung von Anmelde-Vorgängen: asymmetrische Kryptographie, Biometrie, Blockchain, Hardwarelösungen etc, allerdings konnte sich die Cybersicherheitsbranche bisher nicht auf einen gemeinsamen Standard zur Lösung des Sicherheitsproblems einigen. Im Jahr 2019 werden wir uns verstärkt darum bemühen, klassische Passwörter vollständig zu ersetzen. IoT-Botnetze werden sich deutlich ausbreiten. In der zweiten Jahreshälfte 2018 erkannte Malwarebytes mehrere tausend MikroTik-Router, die gehackt wurden, um Coin Miner zu implementieren.

  • Internet der Dinge (IoT) im Fadenkreuz

    Ransomware stand jahrelang an der Spitze der von Cyberkriminellen meistgenutzten Angriffswerkzeuge. Kurzzeitig hatte sie ihre Spitzenposition in der ersten Jahreshälfte 2018 an Kryptojacker verloren, steht zum Ende des Jahres nun aber wieder an der Spitze. Das Geschäftsmodell ist für Cyberkriminelle also weiterhin sehr profitabel. Die Securityexperten von Bitdefender wagen jährlich im Dezember eine Prognose zu den Gefahren im Internet des kommenden Jahres. Dies sind die Top Ten des Bitdefender-Teams zu den Cyberbedrohungen 2019.

  • Neue Einsatzszenarien für Blockchain

    Cisco Systems stellte auf Basis aktueller Studien die wichtigsten IT-Trends für das Jahr 2019 vor. Dazu zählen der Durchbruch von KI/ML, explodierender Internet- und Mobile-Traffic, der zunehmende Einsatz von Blockchain sowie neuartige Unternehmensnetze. In diesem Jahr standen im IT-Bereich die effiziente Datennutzung, die Optimierung und Verwaltung von Multicloud-Umgebungen sowie eine umfassende Sicherheitsarchitektur im Vordergrund. 2019 ändert sich an diesen Schwerpunkten nur wenig. Sie werden sich aber weiterentwickeln und gleichzeitig mit neuen Ansätzen erweitert. So müssen Unternehmen noch schneller Prozesse digitalisieren und neue Technologien nutzen.