Anzeige

Ransomware

Der Markt für Cyberkriminelle wächst. Wie bereits vor einigen Wochen berichtet, hat sich im Darknet ein florierendes Geschäft mit käuflichen Cyberattacken aller Art entwickelt. Insbesondere Ransomware-Angriffe, bei denen die Daten vor der Verschlüsselung gestohlen und als zusätzliches Druckmittel eingesetzt werden, erfreuen sich wachsender Beliebtheit, wie eine Analyse der Sicherheitsforscher von Digital Shadow nun zeigt.

Zum Einsatz kommen dabei vor allem vier Typen von Ransomware: Maze, Sodinokibi, Conti und Netwalker. Sie allein waren zwischen Juli und September für 80 Prozent der Ransomware-Attacken verantwortlich, bei denen auch mit der Veröffentlichung der erbeuteten Daten gedroht wurde.

In den drei Monaten davor, also zwischen April und Juni, identifizierten die Sicherheitsforscher hingegen nur drei besonders häufig genutzte Ransomware-Varianten, nämlich DoppelPaymer sowie Maze und Sodinokibi. Interessant dabei ist, dass DoppelPaymer innerhalb kurzer Zeit weitgehend bedeutungslos geworden ist, während Conti und Netwalker Marktanteile hinzugewonnen haben. Das zeigt, dass der Markt für Cyberkriminelle sich kontinuierlich verändert und wächst. Auch eine gewisse Konkurrenz verschiedener Typen von Ransomware lässt sich beobachten. Die Entwickler hinter Schadsoftware müssen sich mittlerweile immer mehr anstrengen und neue Funktionen integrieren, um ihre Malware weiter attraktiv für Cyberkriminelle zu halten.

Gute Beispiele hierfür sind Maze und Netwalker. Maze war die erste Ransomware, die die Daten vor der Verschlüsselung stahl und so für ein weiteres Druckmittel sorgte. Da der Schädling mit dieser Taktik gute Erfolge verzeichnete, übernahmen seither immer mehr Hacker die neue Funktionsweise in ihre Ransomware. So auch Netwalker, der erstmals im April 2019 als Ransomware-as-a-Service auftauchte. Knapp ein Jahr später, im März 2020, änderten die Hintermänner dann ihre Taktik. Anstatt die Ransomware auf gut Glück massenweise zu verbreiten, setzten sie nun auf eine gezielte Herangehensweise und lukrative Ziele. Dabei machten sie sich bei der Gestaltung ihrer Phishing-Mails die Coronavirus-Pandemie so geschickt zunutze, dass das FBI eine Warnung vor Netwalker herausgab. Trotzdem zählt Netwalker aktuell zu den größten Bedrohungen und Berechnungen zufolge erbeuten die Hacker mit jedem erfolgreichen Angriff im Schnitt 175.000 US-Dollar (rund 150.000 Euro).

Die Analyse macht eines sehr deutlich: Je raffinierter und mächtiger die in Umlauf befindlichen Ransomwares werden, desto wichtiger wird es für Unternehmen, sich zu schützen. Security Awareness ist dabei einer der wichtigsten Faktoren, um den Kriminellen Einhalt zu gebieten, denn eines der am häufigsten genutzten Instrumente ist und bleibt Phishing. Mitarbeiter müssen heutzutage in der Lage sein, verdächtige E-Mails zu identifizieren und entsprechend zu behandeln. Dabei helfen regelmäßige Aufklärungskampagnen und Schulungen. Hinzu kommen technische Möglichkeiten der Absicherung wie regelmäßige Updates und die Sicherung von Daten, auf vom Netzwerk getrennten Speichern, um selbst im Fall eines erfolgreichen Ransomware-Angriffs arbeitsfähig zu bleiben. Zudem kann ein SIEM zur Erkennung von Anomalien im eigenen Netzwerk potenzielle Cyberangriffe frühzeitig erkennen und Alarm schlagen. So können größere Schäden vermieden werden.

www.8com.de
 


Artikel zu diesem Thema

Ransomware
Okt 22, 2020

Ransomware ist eine digitale Pandemie

Ransomware hat sich, ähnlich wie das Coronavirus, von einer Epidemie zu einer Pandemie…
Ransomware
Sep 21, 2020

Ransomware: gekommen, um zu bleiben

Ransomware ist gekommen, um zu bleiben. Aber wie werden sich die Angriffe…
Ransomware
Aug 27, 2020

Die vier entscheidenden Strategien für den Ransomware-Schutz

Arcserve, ein Anbieter von Lösungen für Daten- und Ransomware-Schutz, warnt vor der…

Weitere Artikel

Hacker

Wie sich Hacker in der Pandemie Sozialleistungen erschleichen

Im Zuge von COVID-19 stellt der Staat zahlreiche finanzielle Hilfen für Unternehmen, Selbstständige und Familien bereit. Doch diese locken auch Betrüger und Cyberkriminelle an. In Deutschland fehlt häufig die nötige Infrastruktur zur Betrugsbekämpfung – auch…
CyberCrime

Die Pandemie des Internets: Rekordhoch des Bot-Traffics in 2020

Imperva, Inc., ein Unternehmen im Bereich Cybersecurity, mit dem Ziel, Daten und alle Zugriffswege auf diese zu schützen, verzeichnete im Jahr 2020 den höchsten Bad Bot-Traffic (25,6 %) seit der Einführung des Imperva Bad Bot Reports im Jahr 2014. Die…
Hackerangriff

Erkenntnisse aus Hunderten unterschiedlicher Hackerangriffe

FireEye, das Intelligence-basierte Sicherheitsunternehmen, hat den FireEye Mandiant M-Trends-Bericht 2021 veröffentlicht.
Facebook Datenleak

Facebook Datenleak: Das steckt hinter dem Angriff

Die persönlichen Daten von insgesamt 533 Millionen Facebook-Usern stehen derzeit auf diversen cyberkriminellen Foren im Dark Web zum kostenlosen Download. Wie konnte es zu dem Datenleak kommen? Wer steckt hinter dem Angriff? Und wie hoch ist das Risiko für…
Exploit

Bisher unbekannter Zero-Day-Exploit in Desktop Window Manager

Im Zuge der Analyse des bekannten Exploits CVE-2021-1732 der APT-Gruppe BITTER entdeckten die Experten von Kaspersky einen weiteren Zero-Day-Exploit im Desktop Window Manager. Bisher kann dieser nicht mit einem bekannten Bedrohungsakteur in Verbindung…
Malware

Malware-Angriffe: 648 neue Bedrohungen pro Minute

Für die April-Ausgabe des Quarterly Threats Reports untersuchten die McAfee Labs die Malware-Aktivitäten von Cyber-Kriminellen sowie die Entwicklung von Cyber-Bedrohungen im dritten und vierten Quartal 2020. Durchschnittlich registrierten die Forscher von…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.