25. Februar 2016

Locky, TeslaCrypt unter den neuesten Ransomware-Bedrohungen

Von Chris Brunau
RansomwareBedrohungsanalyse

Wenn es Ihnen so vorkommt, als würde jede Woche eine neue Ransomware-Bedrohung auftauchen, dann geht es nicht nur Ihnen so. Bedrohungen sorgen ständig für Schlagzeilen, und man kommt an den Berichten über CryptoLocker, Ransomware oder Cybersicherheit einfach nicht vorbei. Ob in den Nachrichten oder sogar in einem Podcast auf einem Transkontinentalflug.

Wieder einmal tauchen neue, schwerwiegende Bedrohungen in Form von Ransomware auf. Eine der neuesten Bedrohungen ist unter dem Namen „Locky“ bekannt. Zwar berichtet Forbes, dass sie nicht unbedingt ausgefeilter ist als andere Varianten von CryptoLocker, doch es ist die Ausbreitungsgeschwindigkeit, die uns Sorge bereitet. In der ersten Woche nach ihrer Entdeckung infizierte der Virus schätzungsweise 90.000 Rechner pro Tag.

Locky verbreitet sich über Spam-E-Mails und verschlüsselt Dateien auf den Computern der Opfer, wobei laut Symantec ein Lösegeld in Höhe von 210 bis 420 US-Dollar gefordert wird. Die E-Mails sind in der Regel als Rechnung getarnt und tragen die Betreffzeile „ATTN: Invoice J-[ZUFALLSZAHLEN]“. Laut Symantec wurden 5 Millionen E-Mails im Zusammenhang mit diesen Kampagnen durch die Anti-Spam-Technologie des Unternehmens blockiert.

Leider ist Locky nicht die einzige Ransomware, die derzeit für Schlagzeilen sorgt. Abgesehen von der großen Meldung der letzten Woche, wonach das Hollywood Presbyterian Hospital durch einen CryptoLocker-Angriff um 17.000 Dollar geschädigt wurde, sind auch Content-Management-Systeme nicht sicher. WordPress- und Joomla-Domains werden von einer Ransomware namens TeslaCrypt angegriffen. Diese Kampagne nutzt AdMedia, um Dateien auszunutzen, die auf Websites dieser großen Domains gehostet werden. Der Exploit führt laut ZDNet zur Installation mehrerer Backdoor-Schwachstellen sowie zur Generierung bösartiger Domains auf diesen Seiten, die unwissentlich an Besucher weitergeleitet werden.

Wie in vielen anderen Fällen auch, zahlt es sich aus, eine Business-Continuity- und Disaster-Recovery-Lösung zu haben, auf die man sich verlassen kann. Mit einer Business-Continuity-Lösung können Sie wichtige Geschäftsdaten zu einem Zeitpunkt wiederherstellen, bevor die Beschädigung auftrat, und die Zahlung eines hohen Lösegelds vermeiden.

Weitere Tipps dazu, wie Sie Ihr Unternehmen durch eine effektive BCDR-Lösung schützen können, finden Sie in unseren tollen Tipps in den „4 Grundlagen der Geschäftskontinuitätsplanung“.

Empfohlene nächste Lektüre

Digital-Spezialisten für Ticket Triage

Jedes IT-Team kennt das Problem. Ein Ticket geht ein, aber bevor jemand das Problem tatsächlich behebt, beginnt die eigentliche Arbeit [...]