Neue Ransomware: Dieses Mal ist der Wolf im Hasenpelz unterwegs

Neue Ransomware: Dieses Mal ist der Wolf im Hasenpelz unterwegs

ID: 1544603
(PresseBox) - ?Es war wohl tatsächlich nur eine Frage der Zeit, bis irgendjemand die Ideen und Techniken, die uns von WannaCry oder NotPetya bekannt sind, aufgreift und damit eine neue Attacke auf ahnungslose Opfer fährt.? Die aktuelle Ransomware scheint sich nach bisherigen Erkenntnissen über einen gefälschten Installer des Adobe Flash Plyer zu verbreiten. Allerdings geht Bad Rabbit im Vergleich zu ?normaler? Ransomware noch einen Schritt weiter und hat die Möglichkeit, sich innerhalb eines einmal kompromittierten Systems proaktiv als Wurm weiter zu verbreiten ? also nicht nur via Email-Anhang oder angreifbare Web-Plugins. Momentan wird davon ausgegangen, dass die gleichen Passwortdiebstahl- und Verbreitungsmechanismen zum Einsatz kommen wie bei ?NotPetya?. Das bedeutet, dass ?Bad Rabbit? ein Unternehmen in kürzester Zeit vollständig unterwandern und lahmlegen kann.

Sobald Bad Rabbit einen Computer infiziert hat, scheint die Ransomware sich rasend schnell übers Netzwerk auszubreiten, indem sie eine Liste häufig genutzter Benutzernamen (Admin, FTP-User ec.) und Passwörtern (1234, qwert, password etc.) abfragt, die innerhalb der Malware gespeichert sind. Übrigens wieder einmal eine deutlicher Hinweis darauf, immer starke und unterschiedliche Passwörter zu nutzen, selbst wenn man sich hinter der Unternehmens-Firewall in Sicherheit wiegt. Sobald Bad Rabbit die Vorherrschaft übernommen hat, verschlüsselt die Malware nicht nur alle Dateien, sondern auch den Master Boot Record des Computers. Die betroffenen Nutzer werden mit den mittlerweile bekannten Nachrichten begrüßt, die ein Lösegeld fordern. Beispiel:

Oops! Your files have been encrypted.

If you see this text, your files are no longer accessible.

You Might have been looking for a way to recover your files.

Don't waste your time. No one will be able to recover them

without our decryption service.

We guarantee that you can recover all your files safely.



All you need to do is submit the payment and get the

decryption password.

Sophos-Lösungen erkennen die Gefahr unter dem Namen Troj/Ransom-ERK. Sophos Sandstorm und Intercept X haben die Ransomware außerdem proaktiv aufgrund ihrer Machine-Learning- und CryptoGuard-Technologie aufgedeckt.

Wer sich zusätzlich schützen will, sollte folgende Ratschläge beherzigen:

Software immer auf dem neuesten Stand halten

Regelmäßige Back-ups fahren und extern speichern ? nicht nur Ransomware, sondern viele andere Gefahren wie Diebstahl, Wasserschaden oder versehentliches Löschen sorgen für Datenverlust.

Verschlüsselte Back-ups sorgen dafür, dass Daten nicht in die falschen Hände fallen, selbst wenn das Back-up-Gerät gestohlen wird.

Unternehmen sollten auf ein mehrschichtiges und kommunizierendes IT-Security-System setzen, um den immer ausgeklügelteren Angriffen der Hacker Einhalt zu gebieten.

Unternehmen können sich kostenlos ein Trial zu Sophos Intercept X herunterladen und damit Ransomware ausschalten.

Weitere Informationen und ein kontinuierliches Update zu Red Rabbnit finden Sie bei Naked Security unter Bad Rabbit Ransomware Outbreak

Unternehmensinformation / Kurzprofil:
drucken  als PDF  IT is driving our business - ein Einblick aus der ARP Eigenmarke Commerce:seo-Modul von Novalnet mit vielen neuen Funktionen
Bereitgestellt von Benutzer: PresseBox
Datum: 25.10.2017 - 13:15 Uhr
Sprache: Deutsch
News-ID 1544603
Anzahl Zeichen: 3535

Kontakt-Informationen:
Stadt:

Wiesbaden



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 400 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Neue Ransomware: Dieses Mal ist der Wolf im Hasenpelz unterwegs"
steht unter der journalistisch-redaktionellen Verantwortung von

Sophos Technology GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Compliance wächst schneller als die Kapazitäten der IT-Teams ...
Unternehmen in Deutschland, Österreich und der Schweiz stehen wie viele Organisationen weltweit vor der Herausforderung, eine wachsende Zahl an IT- und Cybersecurity-Vorgaben zu erfüllen. Eine aktuelle, von Sophos in Auftrag gegebene internationale Studie zeigt, wie stark regulatorische Anforderun

Entwickler-Tools als neue Angriffsfläche ...
Aktuelle Angriffe auf den Infrastruktur-Scanner Checkmarx KICS und den Kommandozeilen-Client von Bitwarden zeigen eine neue Qualität von Supply-Chain-Attacken. Die Angreifer verteilten trojanisierte Versionen über offizielle Kanäle wie npm, Docker Hub und GitHub Actions. Sie unterwanderten damit

Security-Blindspot: Wie Angreifer QEMU nutzen, um Erkennungssysteme zu umgehen ...
Sophos-Analysten untersuchen den aktiven Missbrauch von QEMU (Quick Emulator), einem Open-Source-Maschinenemulator und Virtualisierungs-Tool. Angreifer nutzen QEMU und weitere gängigere, auf Hypervisoren basierende Virtualisierungs-Tools, wie Hyper-V, VirtualBox und VMware, seit längerer Zeit. Gru


Weitere Mitteilungen von Sophos Technology GmbH


e-Rechnungen an dieÖBB über ebInterface ...
Seit 1. Jänner 2014 gilt die Verpflichtung zur Einbringung elektronischer, strukturierter Rechnungen im Rahmen des Waren- und Dienstleistungsverkehrs mit Bundesdienststellen (BUND). Bis Ende 2018 müssen auch Länder, Gemeinden sowie dem öffentlichen Vergaberecht unterliegende Institutionen und Un

Social Learning und Kollaboration am digitalen Arbeitsplatz ...
Baden-Baden, 25. Oktober 2017 - Was bedeutet die digitale Transformation für die Zusammenarbeit und den Wissenstransfer am Arbeitsplatz? Antworten auf diese Frage und Technologiekonzepte bieten Experten am 7. November in der Flora Köln auf dem Digital Workplace Summit by Communardo (DWSC) 2017. Ja

IT is driving our business - ein Einblick aus der ARP Eigenmarke ...
IT ist heutzutage ein zentraler Bestandteil in Unternehmen. Vom kleinsten Kabel bis hin zum Serverraum muss sie funktionieren und effizient sein ? zumindest, wenn Unternehmen auch in Zukunft bestehen wollen. Eine große Rolle spielen hier auch Zubehörprodukte. Im Interview erklärt René Abelshause

SAP-Beratung cbs feiert Richtfest für neue Firmenzentrale in Heidelberg ...
- Rohbau nach nur elf Monaten Bauzeit fertig - Innenausbau schreitet voran - Modernes Passivhaus-Gebäude wird im Frühjahr 2018 fertiggestellt - Globale Projekte festigen Position als attraktiver Arbeitgeber im SAP-Markt Heidelberg, 25. Oktober 2017 - Die neue Firmenzentrale der cbs Corporate


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z