Bad Rabbit: Bedroht die neue Ransomware auch deutsche Computer-

Bad Rabbit: Bedroht die neue Ransomware auch deutsche Computer-

ID: 1545616
(PresseBox) - In der vergangenen Woche musste die russische Nachrichtenagentur Interfax ihren Betrieb vorübergehend einstellen. Der Grund: Offenbar haben Kriminelle es geschafft, das Unternehmen mit der neuen Erpresser-Software Bad Rabbit zu infizieren. Um das Programm auf den Rechnern der Nachrichtenagentur einzuschleusen, nutzten sie einen sogenannten Watering-Hole-Angriff. Dabei werden gezielt Webseiten kompromittiert, die die anvisierte Zielgruppe regelmäßig besucht. Wären beispielsweise Versicherungsvertreter im Visier der Hacker, würden sie versuchen, ihren Schadcode auf Seiten wie versicherungsmonitor.de oder pfefferminzia.de zu platzieren. Wie die Tiere in der Steppe ans Wasserloch kommen die Zielpersonen immer wieder zu dieser infizierten Webseite ? und fangen sich dort das Virus ein. Der Schadcode kann etwa zu einem Update des Flash-Players auffordern und eine .exe-Datei mit entsprechendem Namen laden. Unnötig zu sagen, dass dahinter natürlich kein Flash-Update steckt. Wer diese Datei ausführt und mit Administratorenrechten unterwegs ist, hat sich den Kryptotrojaner eingefangen.

Auch im Fall von Bad Rabbit gingen die Hintermänner auf diese Weise vor: Sie schmuggelten den falschen Hasen über legitime News-Seiten auf die Rechner der Opfer. Aus den infizierten Webseiten lässt sich ein Schwerpunkt auf osteuropäische Unternehmen ablesen, allerdings ist sich ESET, ein Hersteller von Sicherheits-Software, sicher, dass auch Deutschland in den Fokus der Angriffe rücken könnte. Bislang wurde der Code nur auf einigen wenigen Webseiten festgestellt, wie das Unternehmen Kaspersky berichtet. Inwieweit die Hacker ihre Attacke auf Deutschland ausdehnen werden, bleibt also abzuwarten.

Auch eine Analyse von Bad Rabbit blieben die Sicherheitsexperten von Kaspersky und ESET nicht schuldig. Dabei zeigte sich, dass das Schadprogramm ein buntes Sammelsurium an bereits bekannter Ransomware sowie legitimer Software ist. In einem Screenshot, der von Kaspersky veröffentlicht wurde, ist beispielsweise ersichtlich, dass einige Codezeilen von Bad Rabbit mit denen von NotPetya (wir haben im Blog darüber berichtet) fast komplett übereinstimmen. Hinzu kommt eine Verschlüsselungsroutine des von ESET hergestellten Verschlüsselungsprogramms DiskCryptor. Bislang ist noch keine Möglichkeit bekannt, einmal mit Bad Rabbit codierte Daten wieder lesbar zu machen, ohne das verlangte Lösegeld zu bezahlen ? wovon viele Sicherheitsexperten in solchen Fällen üblicherweise abraten.



Schutz vor Watering-Hole-Angriffen dieser Art bieten in den meisten Fällen aktuelle Virenscanner. Trotzdem: Wenn ein neuer Schadcode auftaucht, wird dieser vielleicht nicht sofort erkannt. Daher ist es wenig sinnvoll, sich allein auf die Technik zu verlassen. Wer auf Nummer sicher gehen will, installiert keine unbekannten Programme oder Updates, die nicht von offiziellen Seiten stammen und surft nicht mit Administratorenrechten. Wenn dann noch eine gesunde Portion Vorsicht hinzukommt, sollte man vor Ransomware weitestgehend sicher sein.

Unternehmensinformation / Kurzprofil:
drucken  als PDF  WLAN optimieren: Lückenlose Abdeckung mit Mesh-Systemen Doppelte Internetgeschwindigkeit   im Flensburger Kabelnetz
Bereitgestellt von Benutzer: PresseBox
Datum: 27.10.2017 - 12:35 Uhr
Sprache: Deutsch
News-ID 1545616
Anzahl Zeichen: 3079

Kontakt-Informationen:
Stadt:

Neustadt an der Weinstraße



Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 377 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Bad Rabbit: Bedroht die neue Ransomware auch deutsche Computer-"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern ...
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein

Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au

Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo


Weitere Mitteilungen von 8com GmbH&Co. KG


WLAN optimieren: Lückenlose Abdeckung mit Mesh-Systemen ...
Je größer die Wohnung, desto mehr Funklöcher klaffen im WLAN. Mesh-Systeme sollen diese Lücken schließen. Das Computermagazin c?t hat in seiner aktuellen Ausgabe 23/17 untersucht, wie gut die Geräte dieses Versprechen halten, und zeigt, wie man sie optimal aufstellt. Mesh-Kits sind Gerätesät

Den digitalen Datenschatz heben: Bund unterstützt Digitalisierungs-Projekt "xDataToGo" mit 1,4 Millionen Euro ...
br /> Projekt liefert Basis für innovative Mobilitätsanwendungen Entwicklung einer kooperativen Dateninfrastruktur als Ziel Erstes Vorhaben der ?Digitalen Modellregion Rhein-Neckar? Auftakt am 23.11. beim ?Fachaustausch Geoinformation? Digitale Daten eröffnen auch für Regionen enorme Möglich

VOICE stellt 9 Forderungen zur Digitalpolitik der künftigen Bundesregierung ...
VOICE ? Bundesverband der IT-Anwender hat neun Forderungen an die künftige Bundesregierung formuliert. Der Verband verlangt von der Regierung, dass sie zügig die richtigen Weichen in Richtung digitale Gesellschaft setzt und dabei die Interessen der Anwenderunternehmen berücksichtigt. Seine Forder

TÜV Rheinland: Intensiver Austausch mit Gründercommunity ...
Auf der diesjährigen StartupCon, Deutschlands größter Gründermesse, die am 11. Oktober in der Kölner Lanxess Arena stattfand, hat TÜV Rheinland seine Programme und Projekte rund um Innovation und Digitalisierung präsentiert und sich intensiv mit der Gründer-Community ausgetauscht. Im Mittelp


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z