Anzeige

Ransomware

Der Markt für Cyberkriminelle wächst. Wie bereits vor einigen Wochen berichtet, hat sich im Darknet ein florierendes Geschäft mit käuflichen Cyberattacken aller Art entwickelt. Insbesondere Ransomware-Angriffe, bei denen die Daten vor der Verschlüsselung gestohlen und als zusätzliches Druckmittel eingesetzt werden, erfreuen sich wachsender Beliebtheit, wie eine Analyse der Sicherheitsforscher von Digital Shadow nun zeigt.

gital Shadow nun zeigt.

Zum Einsatz kommen dabei vor allem vier Typen von Ransomware: Maze, Sodinokibi, Conti und Netwalker. Sie allein waren zwischen Juli und September für 80 Prozent der Ransomware-Attacken verantwortlich, bei denen auch mit der Veröffentlichung der erbeuteten Daten gedroht wurde.

In den drei Monaten davor, also zwischen April und Juni, identifizierten die Sicherheitsforscher hingegen nur drei besonders häufig genutzte Ransomware-Varianten, nämlich DoppelPaymer sowie Maze und Sodinokibi. Interessant dabei ist, dass DoppelPaymer innerhalb kurzer Zeit weitgehend bedeutungslos geworden ist, während Conti und Netwalker Marktanteile hinzugewonnen haben. Das zeigt, dass der Markt für Cyberkriminelle sich kontinuierlich verändert und wächst. Auch eine gewisse Konkurrenz verschiedener Typen von Ransomware lässt sich beobachten. Die Entwickler hinter Schadsoftware müssen sich mittlerweile immer mehr anstrengen und neue Funktionen integrieren, um ihre Malware weiter attraktiv für Cyberkriminelle zu halten.

Gute Beispiele hierfür sind Maze und Netwalker. Maze war die erste Ransomware, die die Daten vor der Verschlüsselung stahl und so für ein weiteres Druckmittel sorgte. Da der Schädling mit dieser Taktik gute Erfolge verzeichnete, übernahmen seither immer mehr Hacker die neue Funktionsweise in ihre Ransomware. So auch Netwalker, der erstmals im April 2019 als Ransomware-as-a-Service auftauchte. Knapp ein Jahr später, im März 2020, änderten die Hintermänner dann ihre Taktik. Anstatt die Ransomware auf gut Glück massenweise zu verbreiten, setzten sie nun auf eine gezielte Herangehensweise und lukrative Ziele. Dabei machten sie sich bei der Gestaltung ihrer Phishing-Mails die Coronavirus-Pandemie so geschickt zunutze, dass das FBI eine Warnung vor Netwalker herausgab. Trotzdem zählt Netwalker aktuell zu den größten Bedrohungen und Berechnungen zufolge erbeuten die Hacker mit jedem erfolgreichen Angriff im Schnitt 175.000 US-Dollar (rund 150.000 Euro).

Die Analyse macht eines sehr deutlich: Je raffinierter und mächtiger die in Umlauf befindlichen Ransomwares werden, desto wichtiger wird es für Unternehmen, sich zu schützen. Security Awareness ist dabei einer der wichtigsten Faktoren, um den Kriminellen Einhalt zu gebieten, denn eines der am häufigsten genutzten Instrumente ist und bleibt Phishing. Mitarbeiter müssen heutzutage in der Lage sein, verdächtige E-Mails zu identifizieren und entsprechend zu behandeln. Dabei helfen regelmäßige Aufklärungskampagnen und Schulungen. Hinzu kommen technische Möglichkeiten der Absicherung wie regelmäßige Updates und die Sicherung von Daten, auf vom Netzwerk getrennten Speichern, um selbst im Fall eines erfolgreichen Ransomware-Angriffs arbeitsfähig zu bleiben. Zudem kann ein SIEM zur Erkennung von Anomalien im eigenen Netzwerk potenzielle Cyberangriffe frühzeitig erkennen und Alarm schlagen. So können größere Schäden vermieden werden.

www.8com.de
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Artikel zu diesem Thema

Ransomware
Okt 22, 2020

Ransomware ist eine digitale Pandemie

Ransomware hat sich, ähnlich wie das Coronavirus, von einer Epidemie zu einer Pandemie…
Ransomware
Sep 21, 2020

Ransomware: gekommen, um zu bleiben

Ransomware ist gekommen, um zu bleiben. Aber wie werden sich die Angriffe…
Ransomware
Aug 27, 2020

Die vier entscheidenden Strategien für den Ransomware-Schutz

Arcserve, ein Anbieter von Lösungen für Daten- und Ransomware-Schutz, warnt vor der…

Weitere Artikel

Zoom

Gefälschte Zoom-Einladung führt zur Schließung eines Unternehmens

In einer Zeit von Remote-Arbeit nimmt die Nutzung von Tools für Videokonferenzen und Online Meetings deutlich zu. 61 Prozent aller Unternehmen benutzten solche Tools in Deutschland im Jahr 2020. Es ist daher keine Seltenheit mehr, in seinem Outlook-Postfach…
Cyberthreat

2021 das „Jahr der Erpressung“

Acronis hat mit dem Cyberthreats Report 2020 einen eingehenderen Bericht zur aktuellen Bedrohungslandschaft und den daraus resultierenden Prognosen für das kommende Jahr veröffentlicht.
Cybercrime

6 von 10 Internetnutzern von Cyberkriminalität betroffen

Kriminelle Vorfälle im Internet nehmen weiter zu: Sechs von zehn Internetnutzern (61 Prozent) wurden im Jahr 2020 Opfer von Cyberkriminalität – ein Anstieg von 5 Prozentpunkten im Vergleich zum Vorjahr (2019: 55 Prozent).
Hacker

Egregor: Bedrohung durch neue Ransomware nimmt zu

Eine neue Malware ist auf dem Vormarsch. Die Ransomware Egregor ist erst seit September in Umlauf, doch schon jetzt zeichnet sich ab, dass ihre Beliebtheit unter Kriminellen immer weiter zunimmt. Ein Grund hierfür könnte sein, dass sich die Hackergruppe…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!