Anzeige

Anzeige

VERANSTALTUNGEN

IT-SOURCING 2019 – Einkauf meets IT
09.09.19 - 10.09.19
In Düsseldorf

IT-Sourcing 2019 - Einkauf meets IT
09.09.19 - 10.09.19
In Düsseldorf

ACMP Competence Days Berlin
11.09.19 - 11.09.19
In Stiftung Deutsches Technikmuseum Berlin, Berlin

MCC CyberRisks - for Critical Infrastructures
12.09.19 - 13.09.19
In Hotel Maritim, Bonn

Rethink! IT 2019
16.09.19 - 17.09.19
In Berlin

Anzeige

Anzeige

Ransomware

Gekidnappte Daten – per se bereits ein Alptraum-Szenario, aber es ist besonders perfide, wenn Dateien verschlüsselt werden, obwohl der eigene PC gar nicht von Schadsoftware befallen ist. Sophos Experte Michael Veit hat die Mutation der Remote Ransomware unter die Lupe genommen.

Jeder kann Opfer eines Ransomware-Angriffs werden. Hat sich der erste Schock gelegt – idealerweise nachdem man seine Daten aus dem gesicherten Backup zurückgewonnen hat statt Lösegeld zu zahlen – stellt sich die entscheidende Frage: Wie habe ich mir das eingefangen? Insbesondere dann, wenn selbst die gründlichste Recherche und Durchsicht potenzieller Einfallstore keinerlei Spur für Schadsoftware auf den eigenen Geräten erkennen lässt?

Das Phänomen Remote Ransomware

Leider ist das kein so seltenes Szenario. Und die Tatsache, dass man nicht selbst infiziert wurde, ist in der Tat als schlechtes Zeichen zu bewerten. Es häufen sich Fälle bei Anwendern, deren Daten aus der Ferne über das Internet verschlüsselt wurden. Durch Ransomware, die auf einem anderen Computer lief.

Eine Analogie zur Veranschaulichung: Man wird Opfer einer Malware-Attacke während ein USB-Laufwerk angeschlossen ist. Hat der PC Zugang zu den Daten auf dem Laufwerk via USB-Anschluss, kann es passieren, dass die Daten auf dem Computer und dem USB-Laufwerk verschlüsselt werden, selbst wenn das Schadprogramm nur auf dem Computer auftaucht. Das USB-Speichermedium wird betroffen, ist aber nicht befallen.

Der gleiche Effekt kann im lokalen Netzwerk bei Ransomware-Angriffen innerhalb eines Unternehmens passieren, bei denen ein einzelner infizierter Computer im Netzwerk am Ende Dateien auf allen Servern verschlüsselt, weil der Benutzer zufällig mit einem Konto mit weitreichendem Netzwerkzugriff angemeldet war. Am Ende sind viel Nutzer und Daten betroffen, auch wenn nur ein User und ein Computer infiziert sind.

Aber: besser verschlüsselt als entwendet

Es kann schlichtweg jede Ransomware sein, die so einen Schaden verursacht. Und genau da liegt das Problem ihrer Bekämpfung: wie funktioniert Dateien-verschlüsselnde Schadsoftware über das Internet und wie können Cyberkriminelle es zielgerichtet einsetzen?

Das geht so: Cyberkriminelle nutzen ihre eigenen Rechner oder einen gehackten PC, um den Computer des Opfers mit möglichst weitreichenden Rechten anzugreifen und sich selbst absichtlich mit irgendeiner netzwerkfähigen Ransomware zu infizieren. Die meisten modernen Ransomware-Typen beinhalten eine Funktion, jedes sichtbare Laufwerk zu finden und zu attackieren, wenn sie die Infektion ausrollen. Ziel ist natürlich maximaler Schaden, um zur Zahlung der Lösegeldsumme zu motivieren.

„Die größte Schwachstelle, Opfer von Cyberkriminalität – ob remote oder via tatsächlich infiziertem Computer – zu werden, ist nicht allein die kriminelle Energie der Betrüger. Oftmals hebeln Nutzer wirksame Sicherheitsmaßnahmen aktiv aus. Fast immer stecken Gründe der Bequemlichkeit dahinter, etwa das Ausschalten der aufwendigen Passworteingabe oder eine Deaktivierung von automatischen Updates. Dieses arglose Verhalten wird von Kriminellen unbarmherzig ausgenutzt, denn sie scannen rund um die Uhr das Internet nach verwundbaren Computern. Und sie werden diese finden“, erklärt Michael Veit, Security-Spezialist bei Sophos.

Sophos Tipps zum besseren Schutz vor Remote Ransomware:

  • Starke Passwörter verwenden, keines zweimal einsetzen, Passwort-Manager benutzen.
     
  • Keine Sicherheitsmaßnahmen aushebeln: Verbindung ist schlecht? Bitte nicht auf die Idee kommen, die Firewall auszuschalten oder den Router zu umgehen, um zu prüfen, ob hier die Verbindungsprobleme herrühren.
     
  • Anti-Schadsoftware einsetzen: Auch auf Servern. Besonders auf Servern. Auch wenn die Server mithilfe einer Firewall geschützt sind, deckt das nicht komplett ab. Besser eine doppelte Sicherung einbauen.
     
  • Wirksame Ransomware-Blocker nutzen, um Angriffe unschädlich zu machen. Das schützt, selbst wenn die Malware wie bei Remote-Attacken auf Fremdgeräten sind, die man nicht selbst kontrolliert.
     
  • Regelmäßige Backups anlegen und eine Kopie davon offline verwahren. Damit existiert eine weitgehend aktuelle Kopie der Daten, die nicht verschlüsselt werden können.

www.sophos.de
 

GRID LIST
Hacker Gruppe

Hacker-Gruppe Turla versteckt Malware in Zensur-Umgehungssoftware

Der russischsprachige Bedrohungsakteur ,Turla‘ hat sein Portfolio an Bedrohungswerkzeugen…
Hacker Zug

Visual und Audible Hacking im Zug – eine unterschätzte Gefahr

Was nützt die beste Firewall oder die ausgefeilteste IT-Sicherheitsschulung, wenn…
Tb W190 H80 Crop Int 0f5cc7f2c0b98f58e1eb57da645ab116

Facebook greift Banken mit digitaler Weltwährung an

Ihrer Zeit voraus zu sein und auf der grünen Wiese radikal neue Geschäftsmodelle zu…
Bluekeep

Wird Bluekeep zu WannaCry 2.0?

Vor etwas mehr als einem Monat entdeckte Microsoft die Sicherheitslücke Bluekeep, die die…
Tb W190 H80 Crop Int 73b50202d2bf2dd564a0e650dc77f891

Ethical Hackers - Wenn Cyberkriminelle die Seiten wechseln

Unternehmen stehen ständig vor der Herausforderung, mit der wachsenden…
Tb W190 H80 Crop Int Fa64704bbd86b88fc4d177ea01590e6c

Erste Bilanz zu den Trends und Entwicklungen 2019

Cyberkriminalität beschäftigt Unternehmen branchenübergreifend mehr denn je. Ende letzten…