Bad Rabbit: ESET befürchtet globalen Cyberangriff auf Unternehmen und Infrastruktur

Die russische Nachrichtenagentur Interfax ist bereits Opfer eines Kryptotrojaners namens "Bad Rabbit" geworden. Die ESET Security-Experten befürchten eine globale Ausbreitung: Neben der Ukraine und Russland sind bereits Computersysteme in der Türkei und Bulgarien betroffen. Auch Deutschland wird als mögliches Zile genannt. [...]

Die Zahlungsaufforderung von "Bad Rabbit". © ESET
Die Zahlungsaufforderung von "Bad Rabbit". © ESET

„Wir sind uns sicher, dass auch Deutschland im Zuge des laufenden Cyberangriffs zur Zielscheibe wird. Auch bei den vergangenen Ransomware-Angriffen gerieten deutsche Unternehmen und Infrastrukturanbieter ins Fadenkreuz der Täter“, sagt Thorsten Urbanski, Sprecher des europäischen Security-Software-Herstellers ESET.
Verbreitungsweg 
ESET hat den Angriff mit der als Bad Rabbit (auch als Diskcoder.D) bezeichneten Ransomware in der Ukraine entdeckt und die Schadsoftware sogleich analysiert. Der Angriff erfolgte über einen sogenannten „Watering Hole Angriff“ per Drive-by-Infektion. Hierbei werden populäre Webseiten, die von der Zielgruppe in der Regel häufig besucht werden, mit Schadcode präpariert. Für eine Infektion ist der reine Besuch der Webseite ausreichend. Das Herunterladen und Öffnen einer Datei ist dafür nicht notwendig.
Ausbreitung im Gange
Die ersten Fälle traten nach ESET-Analysen in der Ukraine und Russland auf. So sind laut Medienberichten der Flughafen in Odessa, das U-Bahn-Netz in Kiew, sowie das ukrainische Ministerium für Infrastruktur und Finanzen unter den Betroffenen gewesen. Bad Rabbit hat nach ersten Analysen ebenfalls das Potential, global großen Schaden anzurichten. 
ESET rät Betroffenen, das geforderte Lösegeld generell nicht zu bezahlen: „Es besteht keine Garantie, dass Nutzer nach erfolgter Lösegeldzahlung auch wirklich ihre Daten zurück bekommen“, so Urbanski. „Mit Zahlung des Lösegelds werden zudem die Cybercrime-Strukturen für kommende Angriffe mitfinanziert.“
Weitee Informationen gibt es im ESET-Blog unter www.welivesecurity.com/2017/10/24/bad-rabbit-not-petya-back.

Werbung


Mehr Artikel

Proofpoint hat den Proofpoint Targeted Attack Protection Index (TAP) vorgestellt. (c) pixabay
News

Proofpoint führt Index zur Bewertung gefährdeter Mitarbeiter durch Cyberangriffe ein

Proofpoint hat den Proofpoint Targeted Attack Protection Index (TAP) vorgestellt mit dem IT-Security-Teams in den Unternehmen die aktuelle Gefährdung einzelner Personen im Unternehmen einschätzen können. Der Hintergrund ist die Strategie der Cyberkriminellen, nicht die technische Infrastruktur direkt anzugreifen, sondern über Mitarbeiter Zugang zu Systemen im Unternehmen zu erlangen. […]

(c) MariaDB
Whitepaper

Open-Source-Datenbanken für Unternehmen: MariaDB vs. Oracle MySQL vs. EnterpriseDB

In diesem Whitepaper vergleichen wir die Datenbanken von MariaDB, Oracle und EnterpriseDB: MariaDB TX, MySQL Enterprise Edition und EnterpriseDB Postgres Platform. Zunächst vergleichen wir di Geschäftsmodelle und Lizenzen und gehen dann genauer auf die folgenden Datenbankfunktionen ein: Notfallwiederherstellung, Hochverfügbarkeit, Sicherheit, Firewall, Leistung und Skalierbarkeit, Entwicklung, Oracle-Kompatibilität […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*


Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahren Sie mehr darüber, wie Ihre Kommentardaten verarbeitet werden .