{"id":227848,"date":"2020-02-05T07:59:19","date_gmt":"2020-02-05T06:59:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227848"},"modified":"2020-02-05T07:59:19","modified_gmt":"2020-02-05T06:59:19","slug":"snake-ekans-ransomware-werk-von-cyber-kriminellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/02\/05\/snake-ekans-ransomware-werk-von-cyber-kriminellen\/","title":{"rendered":"Snake\/EKANS-Ransomware Werk von Cyber-Kriminellen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Eine als Snake oder EKANS bezeichnete Ransomware zielt auf Industrieanlagen \u2013 speziell Raffinerien im nahen Osten. Mit dem Sch\u00e4dling ist eine neue Qualit\u00e4t erreicht, die kritische Infrastrukturen lahm legen und die Bev\u00f6lkerung gef\u00e4hrden k\u00f6nnte. Israelische Sicherheitsforscher vermuteten staatsnahe Hacker im Auftrag des Iran. Aber es scheinen 'lediglich' Cyber-Kriminelle hinter dieser mysteri\u00f6sen Schadsoftware zu stehen, die Geld sehen wollen. <\/p>\n<p><!--more--><\/p>\n<h2>Ein Bericht von Bloomberg<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/253bfc86037745d4836cd0dff3307e48\" width=\"1\" height=\"1\"\/>Vor einigen Tagen gab es <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2020-01-28\/-snake-ransomware-linked-to-iran-targets-industrial-controls\" target=\"_blank\" rel=\"noopener noreferrer\">einen Artikel<\/a> des Nachrichtenmagazins Bloomberg, der sich mit der Ransomware Snake befasste. Die k\u00fcrzlich entdeckte Ransomware Snake verschl\u00fcsselt auf den Zielsystemen nicht nur Dateien. Vielmehr sucht die Malware auf den Zielsystemen gezielt nach Hunderten an spezifischen Programmen &#8211; darunter viele, die in industriellen Prozessen (u.a. von General Electric Co.) zur Kontrolle von Anlagen verwendet werden, und beendet die Prozesse. Damit werden die Prozesse der Kontrolle der Bedienmannschaft entzogen \u2013 die Anlagen sind quasi nicht mehr steuer- und kontrollierbar. <\/p>\n<p>Bloomberg zitierte im Artikel die in Tel Aviv ans\u00e4ssige Firma Otorio, ein auf industrielle Kontrollsysteme (ICS) spezialisiertes Cybersicherheitsunternehmen, die staatsnahe Hacker aus dem Iran hinter dieser Ransomware vermuten. Der Hinterund: Otorio-Forscher sind seit Anfang Januar 2020 mit der Untersuchung der Ransomware befasst. Bei ihren weiteren Nachforschungen fanden die Forscher heraus, dass Bahrain Petroleum Co. &#8211; kurz Bapco genannt &#8211; potenziell anf\u00e4llig f\u00fcr diese neue Cyber-Bedrohung war.<\/p>\n<h2>Gew\u00f6hnliche Cyber-Kriminelle als Urheber<\/h2>\n<p>Die Einsch\u00e4tzung der israelischen Firma Firma Otorio k\u00f6nnte internationale Verwicklungen hervorrufen. Jetzt kristallisiert sich aber heraus, dass wohl ganz gew\u00f6hnliche Cyber-Kriminelle hinter der auch EKANS genannten Ransomware stecken. Andy Greenberg thematisiert dies in einem Artikel, auf den er in nachfolgendem Tweet hinweist. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Bloomberg reported last week that a new kind of ransomware aimed at industrial control systems, called Snake\/EKANS, was linked to Iran. But it now seems at least as likely that it's the work of non-state cybercriminals. Which is not very reassuring either. <a href=\"https:\/\/t.co\/NhBSlJpXA5\">https:\/\/t.co\/NhBSlJpXA5<\/a><\/p>\n<p>\u2014 Andy Greenberg (@a_greenberg) <a href=\"https:\/\/twitter.com\/a_greenberg\/status\/1224503550845300736?ref_src=twsrc%5Etfw\">February 4, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Greenberg schreibt, dass keine Staats-Hacker hinter EKANS stehen, sondern Cyber-Kriminelle. Das Verhalten der Ransomware bzw. deren Ziele sind aber besorgniserregend. Inzwischen gibt es von Dracos einen <a href=\"https:\/\/dragos.com\/blog\/industry-news\/ekans-ransomware-and-ics-operations\/\" target=\"_blank\" rel=\"noopener noreferrer\">ausf\u00fchrlichen Blog-Beitrag<\/a> zur Mitte Dezember 2019 entdeckten EKANS-Ransomware. Die Sicherheitsforscher von Dracos schreiben, dass die Ransomware beim Eindringen in kritische Infrastrukturen auch die Bev\u00f6lkerung gef\u00e4hrden k\u00f6nne und geben Administratoren Hinweise, wie sie die Anlagen sch\u00fctzen k\u00f6nnen (Backups anlegen, Steuerungssysteme gegen ein Eindringen abschotten). <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine als Snake oder EKANS bezeichnete Ransomware zielt auf Industrieanlagen \u2013 speziell Raffinerien im nahen Osten. Mit dem Sch\u00e4dling ist eine neue Qualit\u00e4t erreicht, die kritische Infrastrukturen lahm legen und die Bev\u00f6lkerung gef\u00e4hrden k\u00f6nnte. Israelische Sicherheitsforscher vermuteten staatsnahe Hacker im &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/02\/05\/snake-ekans-ransomware-werk-von-cyber-kriminellen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-227848","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227848"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227848\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}