10. gfo-Jahreskongress
25.10.17 - 26.10.17
In Düsseldorf

Google Analytics Summit 2017
09.11.17 - 09.11.17
In Hamburg

Data Driven Business 2017
13.11.17 - 14.11.17
In Berlin

OMX Online Marketing Konferenz
16.11.17 - 16.11.17
In Salzburg

SEOkomm 2017
17.11.17 - 17.11.17
In Salzburg

Ransomware SchildRansomware-Kriminelle kümmern sich um eine komfortable Abwicklung für ihre „Kunden“. Dies ist das Ergebnis einer aktuellen Studie, über die im F-Secure Report mit dem Titel „Evaluating the Customer Journey of Crypto-Ransomware and the Paradox Behind It“ detailliert berichtet wird.

Bei der Studie ging es darum, die „Kundenerfahrung“ bei fünf aktuellen Crypto-Ransomware-Varianten zu bewerten. Mit dem anfänglichen Einblenden der Lösegeldforderung auf dem Bildschirm beginnt der ganze Weg der Interaktion mit den Kriminellen, die hinter jeder dieser Ransomware-Varianten stecken.

Die Ergebnisse der Studie:

  • Die Ransomware-Familien mit den professionellsten Benutzeroberflächen sind nicht unbedingt auch diejenigen mit dem besten „Kundenservice“.
  • Crypto-Ransomware-Banden sind in der Regel bereit, über den Preis zu verhandeln. Bei drei von vier Varianten waren die Akteure bereit, zu verhandeln. So konnte das ursprünglich geforderte Lösegeld um durchschnittlich 29 Prozent gedrückt werden.
  • Die Lösegeldfristen sind nicht unbedingt „in Stein gemeißelt“. Alle Gruppen gewährten eine Verlängerung der Frist.
  • Eine der Gruppen behauptete, von einem Unternehmen engagiert worden zu sein, um ein anderes Unternehmen zu hacken – ein Kind, das einen Streich zu spielen scheint oder ein zwielichtiger neuer Bedrohungsakteur?

F-Secure: Rabatte bei Ransomware

Bild 1: Durchschnittliche Rabatt von Lösegeld (Quelle: F-Secure)

Die Studie hebt das Paradox der Crypto-Ransomware hervor: Auf der einen Seite sind die Täter die „bösen Verbrecher“, aber auf der anderen Seite müssen sie ein gewisses Maß an Vertrauen mit dem Opfer etablieren und bereit sein, eine Art von Kundenservice zu bieten, um am Ende die Zahlung zu erhalten. Crypto-Ransomware-Akteure arbeiten daher oft ähnlich wie seriöse Unternehmen, mit frei zugänglichen Webseiten, hilfreichen FAQs, „kostenlosen Tests“ für die Dateientschlüsselung und sogar Supportkanälen mit „Kundenbetreuern“.

„Wir lesen täglich Berichte über Ransomware – und in letzter Zeit wird häufig das Wort Epidemie verwendet, um die Ausmaße zu beschreiben“, kommentiert Rüdiger Trost, Sicherheitsberater bei F-Secure. „Wir wollen mit unserer Studie einen anderen Blick auf dieses Problem der Massenkriminalität bieten. Vor allem aber wollen wir die Gelegenheit nutzen, um Privatanwender und Unternehmen noch einmal daran zu erinnern, was sie tun können, um sich vor dieser Bedrohung zu schützen: Software-Updates, gute Sicherheitssoftware, größere Vorsicht bei E-Mails und – als wichtigste Vorkehrung – die eigenen Daten regelmäßig sichern, bevor man überhaupt zum Opfer wird.“

Weitere Informationen:

Das Whitepaper "Auswertung der Customer Journey von Crypto-Ransomware" beschreibt detailliert die 5 Handlungsweisen erfolgreicher Ransomware-Cyberkrimineller und geht auf die verschiedenen Malware-Varianten ein. Die Studie steht hier zum kostenlosen Download zur Verfügung.
 

Das könnte Sie ebenfalls interessieren:
Research Report: How CISOs deal with advanced cyber threats
 

 
 
GRID LIST
Tb W190 H80 Crop Int 39e6ebf1765fff46304e997322fff87c

Dokumentensicherheit: Mittelstand muss nachrüsten

Die Gewährleistung der IT-Sicherheit steht nominell ganz oben auf der Agenda der…
Tb W190 H80 Crop Int Aa3dac246e8e87717a6d7d4653aa691e

Nur jedes neunte Unternehmen verschlüsselt alle Daten | Cloud-Studie

Neun von zehn IT-Sicherheitsverantwortliche in Deutschland sorgen sich um die Sicherheit…
Tb W190 H80 Crop Int B8b8e906909d745970e7ac54628d95af

Internetnutzer verzichten auf bestimmte Online-Aktivitäten

Angst vor Hackern im E-Mail-Konto, Datendiebstahl in der Cloud oder Betrug beim…
Tb W190 H80 Crop Int 7dab5e323d5f10efeed33815116ddb8c

Smartphone-Nutzer haben meist keine Sicherheitslösung installiert

Mehr als die Hälfte der Weltbevölkerung nutzt bereits ein Smartphone und mehr als die…
Tb W190 H80 Crop Int D1a9e4fb59f56aef82a0754bb96c5f75

Umfrage offenbart hohes Cybersicherheits-Risiko | IT-Sicherheit in deutschen Unternehmen

Dringender Handlungsbedarf für deutsche Unternehmen: Das Risiko, Opfer eines…
Tb W190 H80 Crop Int 9168b2ba3e6259e0f1fd673ee066a7c3

Produkt-Performance ist wichtiger als IT-Sicherheit

Im Zweifelsfall ist mehr als zwei Dritteln der deutschen Unternehmen Produkt-Performance…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet