- Anzeigen -


Sie sind hier: Home » Markt » Kommentare & Meinungen

Kryptowährung Monero schürfen


WannaMine: Von "steten Tropfen" und "hohlen Steinen"
WannaMine verschlüsselt keine Daten, sondern zieht von infizierten Systemen ohne entsprechende Authentifizierung Rechenleistung ab


- Anzeigen -





Sicherheitsexperten von CrowdStrike haben eine neue Malware dokumentiert, die es nicht auf Erpressungsgeld oder Daten, sondern auf Rechenleistung abgesehen hat. WannaMine, so der Name des Schädlings, basiert auf Angriffsmethoden, die eigentlich vom US-Geheimdienst NSA entwickelt wurden und bereits in WannaCry zum Einsatz kamen. Doch WannaMine verschlüsselt keine Daten, sondern zieht von infizierten Systemen ohne entsprechende Authentifizierung Rechenleistung ab, um die Kryptowährung Monero zu schürfen.

Für Michael Breeze, Marketing Director EMEA des Business-Continuity-Spezialisten Datto, ist diese neue Malware gefährlicher als es auf den ersten Blick scheint:

"Keine Verschlüsselung von Dateien, die Systeme ad hoc lahmlegt, kein Zugriff auf sensitive Daten - was also soll in hohem Maße bedrohlich sein an WannaMine? 'Der stete Tropfen höhlt den Stein', heißt es in Deutschland treffend. Und genau das ist es, was WannaMine gefährlich macht. So hat ein Anwender CrowdStrike informiert, dass nach einer Infektion mit WannaMine fast 100 Prozent seiner Umgebung aufgrund der Überlastung der System-CPUs kaum mehr nutzbar waren.

Wenn Systeme nur noch mit halber Kraft arbeiten, sinkt die Produktivität. Und das nachhaltig, denn mangelnde Leistung ist meist kein Grund, sofort aktiv zu werden. So kann es Wochen dauern, bis festgestellt wird, dass externe Gründe für die Performanceverluste verantwortlich sind, die die Produktivität 'auf Raten' stören.

Ist der Übeltäter schlussendlich identifiziert, kann es noch einmal spannend werden - zumindest für die Firmen, die es bislang versäumt haben, eine Business-Continuity-Strategie zu verfolgen. Denn das Rückspielen eines zwei Tage alten Backups wird zwar Arbeit machen, aber WannaMine gleich mit wiederherstellen. Sisyphos lässt grüßen.

Wer den Begriff Business Continuity allerdings ernst genommen und mit seinem Managed Service Provider entsprechende Vorbereitungen getroffen hat, ist auf der sicheren Seite. Denn wenn dort, wo auch das IT-Know-How liegt, Zugriff auf eine lückenlose Backup-Historie gewährleistet ist, dann ist es kein Problem, die Systeme schnell auf den infektionslosen Stand des Tages X vor WannaMine zurückzusetzen."
(Datto: ra)

eingetragen: 08.01.18
Newsletterlauf: 14.02.18

Datto: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Kommentare und Meinungen

  • Kryptowährungen als Magnet für Cyberkriminelle

    Ende Dezember 2017 passierte der Bitcoin die Marke von 15.000 US-Dollar. Exakt ein Jahr zuvor konnte eine Einheit dieser wohl populärsten Kryptowährung noch für deutlich unter 1.000 US-Dollar erworben werden. Diese enormen Kurschwankungen verschaffen dem digitalen Geld eine große mediale Aufmerksamkeit. Da immer mehr Menschen den Hype um Bitcoin & Co. nutzen und von den enormen Kursschwankungen profitieren wollen, sind zudem neue Plattformen entstanden, die als Marktplätze den Kauf und Verkauf von Kryptowährungen erleichtern sollen. Dennoch stellte Enterprise Innovation fest, dass Kryptowährungen immer noch darum kämpfen, den Mainstream wirklich zu erreichen. Ein Hauptgrund hierfür sei der Ruf, unreguliert und unsicher zu sein.

  • Bitcoin-Sicherheitsbestand eine richtige Strategie

    Die Hälfte aller deutschen Unternehmen horten Kryptowährungen, um im Falle eines Ransomware-Angriffes das Lösegeld möglichst schnell bezahlen und sich ihre Daten freikaufen zu können. Im Schnitt besitzen sie 27 Bitcoins - das sind fast 240.000 Euro - so das Ergebnis einer Studie von Citrix und OnePoll. 500 IT-Entscheider aus Firmen mit mindestens 250 Mitarbeitern wurden hierzu befragt. Das Problem, das entsteht: Das Bitcoin-Depot lockt neue Angreifer an. 51 Prozent der befragten Unternehmen hatten bereits Angriffe auf ihren Bestand zu verzeichnen. Ein Kryptowährung-Sicherheitsdepot für mögliches Lösegeld - Chance oder Gefahr?

  • Gezielt Hintertüren ausnutzen

    469 Tage bleiben Hackerangriffe durchschnittlich unbemerkt. Das ist mehr als genug Zeit für Angreifer, sich ungestört Informationen zu verschaffen. Wie lange der Angriff auf die Deutsche Bundesregierung tatsächlich unbemerkt blieb, werden die Untersuchungen noch zeigen. Bei Cyberattacken, die gezielt Hintertüren ausnutzen oder speziell für dieses Netzwerk programmierte Viren nutzen, bieten herkömmliche Schutzmaßnahmen, wie z.B. Antiviren-Software, nicht den nötigen Schutz, insbesondere nicht im Fall von solchen kritischen Infrastrukturen wie Bundesbehörden. Damit Sicherheitslücken gar nicht erst missbraucht und Schadprogramme nicht ausgeführt werden können, ist zusätzliche Sicherheitssoftware nötig.

  • Angriff auf das Datennetz der Bundesverwaltung

    Der Angriff auf das Datennetz der Bundesverwaltung, den Informationsverbund Berlin-Bonn (IVBB), zeigt uns wieder einmal, dass es Cyberkriminellen (oder in diesem Fall wahrscheinlich Cyberspionen) immer wieder gelingt, den Perimeter zu überwinden und in Netzwerke einzudringen - egal wie gut diese geschützt sind oder als wie sicher sie gelten. Derzeit ist noch unklar, welche Daten tatsächlich gestohlen bzw. gelesen wurden. Als sicher gilt jedoch, dass auch hier wieder Daten das Ziel der Angreifer waren. Somit unterscheiden sich staatliche Institutionen nicht wesentlich von Unternehmen. Auch hier sind die Daten letztlich das wertvollste Asset. Deshalb müssen sie ins Zentrum der Sicherheitsstrategie gestellt und an ihrem Schutz sämtliche Maßnahmen ausgerichtet werden.

  • Fachkräftemangel in der IT-Sicherheit

    Laut einer jüngst veröffentlichten Studie des Ponemon Institute sind es nicht die allgegenwärtigen Cyberattacken und Datenschutzvorfälle, die Unachtsamkeit der Mitarbeiter oder das generell zu knapp bemessene Personal, die einem CISO das Leben schwer machen. Ganz oben auf der Liste der Bedenken steht der Mangel an kompetenten In-House-Mitarbeitern. Zwar tauchten solche Bedenken schon vor einigen Jahren auf, dennoch überrascht es, sie auf Platz 1 der Liste zu finden. Das koinzidiert auch Larry Ponmeon, Autor der betreffenden Studie. Üblicherweise hätte man diese Sorge eines CISO eher im Mittelfeld erwartet. Innerhalb der Umfrage wurden 612 Chief Information Officers und IT-Sicherheitsexperten nach den Top 5-Bedrohungen befragt, die für sie in 2018 die Liste der Befürchtungen anführen: 70 Prozent der Befragten sehen im Mangel an kompetenten Personal das größte Risiko, gefolgt von 67 Prozent, die in punkto Datenschutzverletzungen die größten Bedenken hegen, für 59 Prozent sind es Cyberattacken.