Nur Vorkasse, bitte: neue WannaCrypt-Ransomware ist aufdringlich

WannaCry hat Ransomware zu einer besonders zerstörerischen Dimension verholfen. Mit WannaCrypt erscheint nun eine neue Variante der Erpressungssoftware: Zahlt, dann bleibt ihr verschont. [...]

Eine Gruppe von Betrügern setzt derzeit auf Schutzgelderpressung und sagt nicht mehr "Wenn du nicht zahlst, stehlen wir deine Daten und geben sie nicht wieder her", sondern "Wenn du zahlst, zerstören wir deine Daten gar nicht erst". (c) Fotolia/ra2 studio
Eine Gruppe von Betrügern setzt derzeit auf Schutzgelderpressung und sagt nicht mehr "Wenn du nicht zahlst, stehlen wir deine Daten und geben sie nicht wieder her", sondern "Wenn du zahlst, zerstören wir deine Daten gar nicht erst". (c) Fotolia/ra2 studio

Gibt es Schlimmeres als einen Ransomware-Angriff, der sämtliche Dateien zerhackt und Geld fordert, damit der Computer wieder befreit wird? WannaCry hat der Ransomware-Gefahr eine ganz neue Dimension verliehen, indem es den Prozess der Datenzerstörung mit einem selbst-verbreitenden Computer-Virus kombinierte. Als Ergebnis konnte WannaCry sich automatisch ins eigene Netzwerk einschleichen und hatte das Potenzial, Hunderte oder sogar Tausende PCs in einer einzigen Attacke zu zerlegen – auch wenn nur ein einziger Nutzer einen Anhang mit derartiger Sprengladung öffnete oder eine Datei von einer infizierten Webseite downloadete.

Lösungsgeld-Flatrate für Unternehmen

Die Betrüger hinter der Ransomware SamSam haben sich aber noch ein anderes Ziel vorgenommen: statt zu versuchen, zig Tausende von Opfern weltweit mit einer Spam-Kampagne knallhart zu treffen und jedes Opfer davon um Hundert oder Tausend Dollar auszuquetschen, setzen die SamSammers auf eine andere Strategie: sie konzentrieren sich auf eine Organisation. In der Tat halten die SamSammers generell die Hände still, bis sie in ein Netzwerk eingebrochen sind und eine Liste von Computern herausgefunden haben, die sie alle zur gleichen Zeit verschlüsseln können. Dann greifen sie all diese identifizierten Geräte auf einen Schlag an, mit großer Chance, dass zumindest ein paar Computer verschlüsselt werden, die kritisch für den Workflow des Unternehmens sind. Zum Schluss gibt es eine Zahlungsaufforderung – typischerweise ein paar Tausend Dollar für jeden infizierten PC, der entsperrt werden soll. Aber natürlich gibt es auch ein attraktives Sonderangebot – 50.000 Dollar und alle Rechner werden befreit.

Sie wurden Ziel einer Ransomware-Attacke? So handeln Sie richtig!

WannaCrypt dreht die Erpressungslage um

Aber nun scheint die Herangehensweise verkehrt herum zu sein: eine Gruppe von Betrügern sagt nicht mehr „Wenn du nicht zahlst, stehlen wir deine Daten und geben sie nicht wieder her“, sondern „Wenn du zahlst, zerstören wir deine Daten gar nicht erst“. Einfach gesagt, ist das eine Schutzgelderpressung, wo das Opfer festgehalten wird, um schlimme Dinge zu verhindern, statt wie sonst ein erpressungsorientierter Betrug zur Schadendbegrenzung, denn die Daten sind ja bereits in den Brunnen gefallen. Schockierendes Beispiel gefällig?

Von: WannaCry-Hackergruppe
An: *****
Betreff
: !!!Vorsicht WannaCrypt!!!

Hallo, WannaCry ist zurück! All Ihre Geräte wurden von uns mithilfe eines Programmes geknackt. Wir haben verbesserte Funktionen auf unserem Programm, so dass Sie Ihre Daten nach der Attacke leider nicht mehr zurückbekommen können. Sämtliche Informationen werden verschlüsselt und anschließend gelöscht. Antivirus-Software ist nicht in der Lage, unser Programm zu entdecken. Firewalls sind machtlos gegenüber unserem einzigartigen Code.

Sollten Ihre Dateien verschlüsselt sein, werden Sie sie für immer verlieren. Unser Programm deckt auch das lokale Netzwerk ab und löscht die Daten auf allen damit verbundenen Computern vollends aus, plus alle in einer Cloud gelagerten Daten. Webseiten-Ausführungen werden eingefroren. Wir haben unser Programm bereits auf Ihren Geräten ausgeführt. Die Löschung der Daten ist vorgesehen für den xx. Juni 2018, x:00 Ortszeit. Sämtliche Dateien auf Ihrem PC, Server und mobilen Endgeräten werden zerstört. Geräte, die mit irgendeiner Version von Windows, iOS, macOS, Android und Linux arbeiten, werden Gegenstand einer Datenentfernung.
Um sich gegen die Datenzerstörung abzusichern, können Sie 0,1 BTC (ca. 530 Euro) an die Bitcoin-Brieftasche ******* zahlen.

Michael Veit, Security Experte bei Sophos, schätzt WannaCrypt folgendermaßen ein: „Die schlechte Nachricht vorweg: eine derartige E-Mail mit angedrohter Daten-Apokalypse ist sehr verbreitet. Die Gute Nachricht: diese besonderen Betrüger verfügen derzeit nicht über eine Schadsoftware, um diese Bedrohung zu bekräftigen. Der Hinweis, dass Anti-Viren-Software das Programm nicht entdecken kann, ist eine der wenigen Wahrheiten in diesem Betrugsbeispiel. Und zwar aus dem ganz einfachen und günstigen Umstand, dass es in diesem Fall gar kein Programm zu entdecken gibt! Um es noch einmal klar zu machen: Disketten-ausradierende Schadsoftware – man denke an Ransomware ohne Schlüssel zur Decodierung, so dass man seine Dateien von den Betrügern gar nicht zurückkaufen kann, selbst wenn man es wollte – also das existiert sicherlich irgendwo. Nur, in diesem speziellen Email-Beispiel ist die ganze Nummer eine Fälschung – denn das Schadprogramm gibt es hier schlichtweg nicht. Das lässt sich auf den ersten Blick natürlich nicht sehen, deswegen: Nach dem ersten Schock, wenn man so eine E-Mail bekommen hat, durchatmen und nicht kopflos handeln.

3 Tipps von Sophos

  • 1. Nicht Bezahlen: Nach Sophos Sichtung der Bitcoin-Blockchain hat bis jetzt (22. Juni 2018) noch niemand Geld eingezahlt, besonders nicht an die Bitcoin-Adresse in den Spam-Beispielen, die Sophos bislang registriert hat.
  • 2. Keine Kontaktaufnahme zu den Betrügern: Von einer höflichen Kontaktaufnahme, nach dem Motto „wir können doch über alles reden“, ist dringend abzuraten. Das Opfer gibt sich nicht nur als solches bekannt, sondern möglicherweise auch Informationen über sich preis, die ihm dann zum Nachteil werden können. Möglicherweise erhöhen die Betrüger dann sogar Druck und Zahlungsbeträge.
  • 3. Daten immer schützen: Eine Attacke wie diese abzuwehren bedeutet: Infizierung und danach die Möglichkeit, die Schadsoftware aufzuspüren, bevor sie losgeht (von Ransomware – als Gegenbeispiel – wird man nur alarmiert, nachdem es ausgelöst wurde). Aus einer Attacke wie WannaCrypt herauszukommen, ist enorm schwer. Deswegen: Systeme, Apps, Sicherheits-Programme aktuell halten und die Datenkopien auf einem separaten Gerät halten. Am besten heute noch.
Werbung

Mehr Artikel

41 Prozent der Österreicher würden laut A.T. Kearney ihre Finanzdaten mit einem Drittanbieter teilen. (c) pixabay
News

Open Banking: Wie Banken das Leben der Österreicher organisieren (wollen)

„Open Banking“, also die Öffnung von Finanzdaten für Drittanbieter, verunsichert Verbraucher, bietet aber der angeschlagenen Finanzbranche völlig neue Möglichkeiten. Laut der „Open Banking Konsumentenstudie“ der Unternehmensberatung A.T. Kearney kann eine Bank zur Lifestyle-Plattform werden, die alle finanziellen Aspekte des Lebens organisiert, von der Wahl des Stromanbieters bis zur Versicherung. […]

Viele Unternehmen bleiben trotz neuer Bedrohungen bei ihrer traditionellen Security-Lösung. (c) pixabay
Kommentar

Endpunktsicherheit: 10 Anzeichen für notwendige Veränderungen

Die nächste Generation von Lösungen zum Schutz der Endpunkte (EPP) vor codebasierten Angriffen ist bereits seit einigen Jahren auf dem Markt. Trotzdem bleiben viele Unternehmen bei ihrer traditionellen Lösung. Dabei wird vielfach davon ausgegangen, dass traditionelle Lösungen ausreichend sicher sind. Rob Collins von Cylance hat für uns zehn Anzeichen zusammengestellt, die signalisieren: Es ist an der Zeit etwas zu tun.
[…]

Der World Quality Report wird seit 2009 jährlich aufgelegt. Für die diesjährige Ausgabe wurden 1.700 CIOs und Senior Technology Professionals aus zehn Wirtschaftszweigen in 32 Ländern befragt.
News

Capgemini-Report: KI erfordert zusätzliche Fachkompetenzen

In der zehnten Ausgabe des World Quality Reports (WQR) orten 1.700 CIOs in 32 Ländern umfangreiche Qualifikationsdefizite bei KI-Fachleuten. Zudem erwartet, dass die Konvergenz von KI, maschinellem Lernen und Analytik sowie der gebündelte Einsatz im Bereich intelligenter Automatisierung zur stärksten disruptiven Kraft wird, um die Transformation in der Qualitätssicherung und Testing in den nächsten zwei bis drei Jahren weiter voranzutreiben. […]

IT-Experten von Thycotic raten zu minimaler Rechtevergabe und besseren Passwortschutz. (c) pixabay
News

Windows 8 und 10 für Unternehmen unsicher

Selbst die neuesten Betriebssysteme Windows 8 und Windows 10 sind für Hacker leicht zu kompromittieren – und Unternehmen bislang nur unzureichend auf den Tag X vorbereitet. Zu diesem Schluss kommt der aktuelle „2018 Black Hat Hacker Survey“ des Privilege-Account-Management-Spezialisten Thycotic. […]

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


This site uses Akismet to reduce spam. Learn how your comment data is processed.