{"id":178675,"date":"2016-06-25T11:04:58","date_gmt":"2016-06-25T09:04:58","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=178675"},"modified":"2022-06-26T18:34:07","modified_gmt":"2022-06-26T16:34:07","slug":"neue-locky-trojaner-welle-und-weitere-sicherheitsthemen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/06\/25\/neue-locky-trojaner-welle-und-weitere-sicherheitsthemen\/","title":{"rendered":"Neue Locky-Trojaner-Welle und weitere Sicherheitsthemen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Zum Wochenabschluss noch ein kurzer \u00dcberblick \u00fcber Sicherheitsthemen, die mir diese Woche unter die Augen gekommen, aber liegen geblieben sind.<\/p>\n<p><!--more--><\/p>\n<h3>Neue Locky-Infektionswelle<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/d6c4f32587584020a1b307ef6f601984\" alt=\"\" width=\"1\" height=\"1\" \/>Der Erpressungstrojaner Locky verschl\u00fcsselt Festplatten und fordert dann L\u00f6segeld f\u00fcr die Freigabe dieser Daten. \u00dcber Locky hatte ich im Blog mehrfach berichtet (siehe Linkliste). Dann wurde es etwas ruhig um diese Ransomware \u2013 und das Necurs-Botnetz war seit Beginn des Monats \"in der Versenkung verschwunden\" (siehe <a href=\"https:\/\/web.archive.org\/web\/20210418175511\/https:\/\/borncity.com\/blog\/2016\/06\/13\/neue-exploit-kits-neue-risiken-neue-malware-kampagnen\/\">Neue Exploit-Kits, neue Risiken, neue Malware-Kampagnen<\/a>).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/LWamrS9.jpg\" width=\"550\" height=\"472\" \/><\/p>\n<p>Die Sicherheitsforscher von Proofpoint warnen in <a href=\"https:\/\/www.proofpoint.com\/threat-insight\/post\/necurs-botnet-returns-with-updated-locky-ransomware-in-tow\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> davor, dass das Necurs Botnetz mit einer aktualisierten Locky-Variante zur\u00fcck sei. Verbreitet wird Locky durch E-Mail-Anh\u00e4nge von vorgeblichen Bewerbungsmails. Ein paar deutschsprachige Infos finden sich auch <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Erpressungs-Trojaner-Neue-Locky-Welle-infiziert-Computer-3248277.html\" target=\"_blank\" rel=\"noopener\">bei heise.de<\/a>. Es gilt also wachsam zu sein und E-Mail-Anh\u00e4nge oder Links in Mails extrem misstrauisch zu behandeln.<\/p>\n<h3>123 \u2013 und Du kommst an der Alarmanlage vorbei<\/h3>\n<p>Die Kette ist immer so stark wie das schw\u00e4chste Glied \u2013 und das ist oft der Mensch. Hier in der Nachbarschaft bekomme ich mit, dass die Leute h\u00e4ufig schon mit einer Rolladen- oder Heizungssteuerung \u00fcberfordert sind und das Zeugs irgendwo vor sich her wurschtelt. Beim Heimautomatisierung d\u00fcrfte das noch kritischer werden \u2013 und bei Alarmanlagen potenziert sich das.<\/p>\n<p>Wer eine Alarmanlage einbaut, will ja, dass sein Heim gesichert ist. Ins Smart Home eingebaut und Du kannst vom Smartphone aus steuern, wer ein- oder ausgehen darf. Doof nur, wenn die Passw\u00f6rter der Alarmanlagen von ABUS und Climax auf 1234 oder \u00e4hnlich lauten oder die Software Sicherheitsl\u00fccken aufweist. Bei heise.de hat man <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Sicherheitsluecke-in-Alarmanlagen-von-ABUS-und-Climax-3247868.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema publiziert, der erschreckende Schwachstellen aufzeigt \u2026<\/p>\n<h3>Weitere Infosplitter: DHL-Packstation und SmartMeter<\/h3>\n<p>Und da wir im Rahmen vieler Exzellenzinitiativen ja kr\u00e4ftig in Richtung Digitalisierung voranschreiten und alles verschlimmbessert wird, noch zwei Infosplitter aus dem Bereich.<\/p>\n<ul>\n<li>Diese Woche hat heise.de \u00fcber eine Schwachstelle in den Packstationen von DHL berichtet. Jetzt hat man Details zum <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Mit-App-und-falscher-Goldcard-Der-Packstation-Hack-im-Detail-3248032.html\" target=\"_blank\" rel=\"noopener\">Packstation-Hack<\/a> in diesem Artikel nachgelegt. Es geht \u00fcbrigens nicht darum, dass ein Gauner den Christstollen aus dem Weihnachtspaket von Tante Anna klaut oder sich am P\u00e4ckchen vom Orion-Versand verlustiert. Vielmehr nutzen Betr\u00fcger fremde F\u00e4cher in Packstationen, um sich illegale Inhalte dahin liefern zu lassen. Wenn es auffliegt, ist der Packstationsinhaber erst einmal dran.<\/li>\n<li>Das Ende der Exploit Kits Angler und Nuclear? Diese Frage stellt sich, nachdem Kaspersky in diesem Blog-Beitrag\u00a0berichtet, dass seit Wochen keine Aktivit\u00e4ten mehr stattfinden und die beiden Kits \"von der B\u00fchne verschwunden seien\". Bei\u00a0<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Zwei-populaere-Exploit-Kits-schlagartig-verschwunden-3248999.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a>\u00a0spekuliert man in diesem Beitrag \u00fcber die Gr\u00fcnde. Mal abwarten, wann die Teile wieder aus der Versenkung auftauchen.<\/li>\n<li>Der Bundestag hat gerade die Zwangsbegl\u00fcckung aller Haushalte mit intelligenten Z\u00e4hlern beschlossen (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Bundestag-beschliesst-Zwangsbeglueckung-mit-intelligenten-Stromzaehlern-3248056.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a>, <a href=\"http:\/\/www.golem.de\/news\/smart-meter-bundestag-verordnet-allen-haushalten-moderne-stromzaehler-1606-121718.html\" target=\"_blank\" rel=\"noopener\">golem.de<\/a>). Die Einf\u00fchrung erfolgt stufenweise bis 2035. Die Argumentation musst Du dir auf der Zunge zergehen lassen. Die Koalition setzt angeblich eine <a href=\"https:\/\/web.archive.org\/web\/20220307213548\/https:\/\/eur-lex.europa.eu\/LexUriServ\/LexUriServ.do?uri=OJ:L:2012:315:0001:0056:DE:PDF\" target=\"_blank\" rel=\"noopener\">EU-Richtlinie zur Energieeffizienz<\/a> um, nach der 80% der Verbraucher <strong>bis 2020<\/strong> mit intelligenten Stromz\u00e4hlen auszustatten sind, wenn dies als <u>kostenwirksam angesehen<\/u> wird. Eine Kosten-Nutzen-Analyse von Ernst &amp; Young kam 2013 zum Schluss, dass diese Ma\u00dfnahme nicht kostenwirksam sei, die EU-Richtlinie musste also nicht umgesetzt werden. Private Verbraucher m\u00fcssen \u00fcbrigens mit bis zu 100 Euro\/Jahr Kosten f\u00fcr die neuen Z\u00e4hler rechnen \u2013 bei h\u00f6heren Verbr\u00e4uchen wird es noch teurer.<\/li>\n<\/ul>\n<p>Der letzte Punkt zum Thema intelligente Z\u00e4hler ist besonders im Hinblick auf Datenschutz und Sicherheit umstritten. Im Beschluss ist nun auch vorgesehen, dass nicht nur die gro\u00dfen Energielieferanten, sondern auch kommunale Versorger mit mehr als 100.000 angeschlossenen Kunden an die Informationen kommen. Zur Laststeuerung ist die Erfassung \u00fcber intelligente Z\u00e4hlen imho \u00fcbrigens nicht erforderlich, da dort die Daten aus Verteilstationen f\u00fcr Stra\u00dfenz\u00fcge oder Versorgungsteilbereiche herangezogen werden k\u00f6nnen. Im Klartext: Es geht um Lobbyismus \u2013 die Industrie wird mit Pfr\u00fcnden versorgt und dar\u00fcber hinaus werden die Datenschleusen ge\u00f6ffnet.<\/p>\n<p><strong>\u00c4hnliche Artikel<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/07\/locky-tauchte-bereits-mitte-februar-in-mails-auf\/\">Locky tauchte bereits Mitte Februar in Mails auf<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/03\/03\/nice-bka-warnung-vor-locky-mit-virus-inside\/\">Nice: 'BKA-Warnung' vor Locky mit Virus inside<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/29\/was-schtzt-vor-locky-und-anderer-ransomware\/\">Was sch\u00fctzt vor Locky und anderer Ransomware?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/06\/21\/raa-malware-ransomeware-trojaner-und-die-kur-dagegen\/\">RAA-Malware: Ransomware + Trojaner und die Kur dagegen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/05\/19\/teslacrypt-ransomware-entwickler-gibt-auf-key-freigegeben\/\">TeslaCrypt: Ransomware-Entwickler gibt auf, Key freigegeben<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/06\/24\/teure-mediamarkt-bestellung-mit-cerber-im-beifang\/\">Teure \"Mediamarkt-Bestellung\" mit Cerber im Beifang<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenabschluss noch ein kurzer \u00dcberblick \u00fcber Sicherheitsthemen, die mir diese Woche unter die Augen gekommen, aber liegen geblieben sind.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4839,4715,4328,1107],"class_list":["post-178675","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-locky","tag-ransomware","tag-sicherheit","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=178675"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178675\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=178675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=178675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=178675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}