{"id":185047,"date":"2016-12-16T01:32:00","date_gmt":"2016-12-16T00:32:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=185047"},"modified":"2021-11-04T00:53:04","modified_gmt":"2021-11-03T23:53:04","slug":"ransomware-angriffswelle-mit-locky-co-im-november-2016","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/12\/16\/ransomware-angriffswelle-mit-locky-co-im-november-2016\/","title":{"rendered":"Ransomware: Angriffswelle mit Locky &amp; Co im November 2016"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Letzten Monat hatte ich ja einige Male \u00fcber Ransomware-Angriffe berichtet. Aber wie stark ist die Bedrohung, und welche Trends gibt es? Hier ein paar Daten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/923282c7677d48369ee02e0da7d2b56e\" alt=\"\" width=\"1\" height=\"1\" \/>Bei heise.de kann man aktuell den Beitrag <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Statistisch-gesehen-Verschluesselungstrojaner-ein-Millionengeschaeft-3569888.html\" target=\"_blank\" rel=\"noopener noreferrer\">\"Statistisch gesehen\": Verschl\u00fcsselungstrojaner \u2013 ein Millionengesch\u00e4ft<\/a> einsehen, der nahelegt, dass die Cyber-Kriminellen mit Ransomware Geld einnehmen. Unabh\u00e4ngig davon werten Sicherheitsanbieter weltweit die Bedrohungen durch Cyber-Kriminalit\u00e4t aus.<\/p>\n<p>Der israelische Cybersicherheitsanbieter Check Point beobachtet den Markt f\u00fcr Schadsoftware, um seinen Schutzl\u00f6sungen f\u00fcr Firmen die Abwehr von Angriffen zu erm\u00f6glichen. Ich bekomme von Check Point daher immer wieder eine Zusammenfassung der Bedrohungsszenarien der n\u00e4heren Vergangenheit.<\/p>\n<h3>Globales Wachstum der Ransomware-Angriffe<\/h3>\n<p>Check Point stellt (im November 2016) ein globales Wachstum der Ransomware-Angriffe mit den bekannten Sch\u00e4dlingen Locky und Cryptowall um jeweils 10 Prozent fest. Dies zeigt die monatliche Analyse des Global Threat Index, ein Ranking der wichtigsten aktiven Malware-Familien.<\/p>\n<p>Zudem finden sich in der Top-10 f\u00fcr Deutschland zwei neue Sch\u00e4dlinge. Die Forscher sehen eine besonders hohe Aktivit\u00e4t des Botnetzes Kelihios und der Malware Adwind:<\/p>\n<ul>\n<li><strong>Kelihos<\/strong> (auch unter dem Namen Hlux bekannt) ist ein Peer-to-Peer Botnetzwerk, dass haupts\u00e4chlich zum Diebstahl und Mining von Bitcoins genutzt wird. Zus\u00e4tzlich dient es zum Versand von Spam-E-Mails. Das Botnet ist zudem in der Lage mit anderen PCs zu kommunizieren, sensible Informationen abzufangen und weiteren Schadcode in Systeme einzuschleusen. Neuere Versionen verbreiten sich via Social Media, insbesondere Facebook.<\/li>\n<\/ul>\n<ul>\n<li><strong>Adwind<\/strong> \u00f6ffnet Backdoors in Java (runtime)-Umgebungen Der Sch\u00e4dling sendet Informationen \u00fcber das Zielsystem aus und f\u00fchrt Aktionen von Angreifern per Fernzugriff aus. Diese k\u00f6nnen dann URLs aufrufen, Systemnachrichten aussenden, Malware herunterladen \/ aktvieren und weitere Aktionen triggern. Besonders gef\u00e4hrlich sind einschleusbare Plugins, die das Potenzial der Malware deutlich erweitern k\u00f6nnen. Die Fernsteuerung von Ger\u00e4ten und die Ausf\u00fchrung von Shell Command sind m\u00f6glich.<\/li>\n<\/ul>\n<p>Beide Sch\u00e4dlinge habe ich hier im Blog bisher nicht thematisiert \u2013 die Information ist also neu.<\/p>\n<h3>Zunahme der Angriffe mit Locky<\/h3>\n<p>Besorgniserregend ist, laut Check Point, auch die erneute Zunahme der Angriffe mit Locky, da hier bereits im Oktober 2016 ein zweistelliges Wachstum verbucht wurde. Dies deutet daraufhin, dass die Attacken immer noch sehr lukrativ sind und viele Opfer das L\u00f6segeld bezahlen.<\/p>\n<h3>Mobile Malware<\/h3>\n<p>Im Bereich mobile Malware bleibt die Gefahr durch <a href=\"https:\/\/web.archive.org\/web\/20210609234154\/https:\/\/blog.checkpoint.com\/2016\/02\/04\/hummingbad-a-persistent-mobile-chain-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">HummingBad<\/a> weiter bestehen. Zum achten Mal in Folge ist auch diesen Monat keine Malware f\u00fcr mehr Infektionen von Mobilger\u00e4ten verantwortlich.<\/p>\n<p>Eine kommende Bedrohung geht vom Ramnit Banking Trojaner aus, der zum ersten Mal unter den 10 gr\u00f6\u00dften Malwarefamilien auftaucht. Im November 2016 waren vor allem Indien, T\u00fcrkei, Indonesien, Brasilien und die USA betroffen. Die Schadsoftware stiehlt Zugangsdaten, FTP-Passw\u00f6rter, Session Cookies und pers\u00f6nliche Daten, um Zugang zu Bankkonten der Opfer zu bekommen. Es ist noch nicht sicher, ob die Angriffe auch auf Deutschland \u00fcbergreifen.<\/p>\n<h3>Opfer offenbar zahlungswillig<\/h3>\n<p>Nathan Shuchami, Head of Threat Prevention bei Check Point, erl\u00e4utert: \u201eRansomware findet immer noch zu leicht zahlungswillig Opfer \u2013 daher steigt die Zahl der Attacken. Es ist zu einfach hohe Profite abzusch\u00f6pfen. Organisationen k\u00e4mpfen aktuell gegen die Bedrohung durch solche Cyberattacken. Vielen fehlt es an den technischen Mitteln und einige haben nicht das n\u00f6tige Personal. Der Mangel an Know-How ist ein T\u00fcr\u00f6ffner f\u00fcr Kriminelle.\"<\/p>\n<h3>L\u00f6sungen f\u00fcr Unternehmen<\/h3>\n<p>Shuchami r\u00e4t Unternehmen fortschrittliche Threat Prevention Mechanismen f\u00fcr Netzwerke, Endpunkte und mobile Ger\u00e4te einzusetzen, um Infektionen schon fr\u00fchzeitig zu erkennen und Angriffe abzuwehren.\u00a0 L\u00f6sungen wie SandBlast\u2122 Zero-Day Protection, Threat Extraction und Mobile Threat Prevention von Check Point bieten einen mehrschichtigen Schutz vor Attacken.<\/p>\n<p>Check Points Bedrohungsindex basiert auf der Threat Intelligence, die der Anbieter aus seiner <a href=\"https:\/\/web.archive.org\/web\/20180121082436\/https:\/\/threatmap.checkpoint.com\/ThreatPortal\/livemap.html\" target=\"_blank\" rel=\"noopener noreferrer\">ThreatCloud World Cyber Threat Map<\/a> zieht. Hier werden weltweite Cyberangriffe in Echtzeit aufgezeigt. Die Threat Map wird von Check Point's ThreatCloud<sup>TM<\/sup> Intelligence betrieben, das gr\u00f6\u00dfte kollaborative Netzwerk im Kampf gegen Cybercrime. Die ThreatCloud-Datenbank enth\u00e4lt \u00fcber 250 Millionen auf Bot untersuchte Adressen, \u00fcber 11 Millionen Malware-Signaturen und mehr als 5,5 Millionen infizierte Webseiten. Dar\u00fcber hinaus identifiziert sie t\u00e4glich Millionen Malware-Typen. Weitere Informationen zu Check Points Threat Prevention-Forschungen finden Sie <a href=\"https:\/\/web.archive.org\/web\/20160601032827\/https:\/\/www.checkpoint.com\/threat-prevention-resources\/index.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Letzten Monat hatte ich ja einige Male \u00fcber Ransomware-Angriffe berichtet. Aber wie stark ist die Bedrohung, und welche Trends gibt es? Hier ein paar Daten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-185047","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=185047"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185047\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=185047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=185047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=185047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}