Intermittierende Verschlüsselung: Hacker beschleunigen Ransomware
Immer mehr Ransomware-Gruppen setzen bei der Verschlüsselung der Daten ihrer Opfer auf eine neue, schnellere Taktik. Dabei werden nur noch Teile der einzelnen Dateien chiffriert, da sie auch so nicht mehr genutzt werden können.
?
Neben der kürzeren Verschlüsselungsdauer bietet diese Vorgehensweise einen weiteren Vorteil: Da die Eingriffe in das System weniger ausgeprägt sind als bei einer herkömmlichen Ransomware, steigt die Wahrscheinlichkeit, dass der Schädling von automatischen Erkennungstools übersehen oder zumindest nicht rechtzeitig entdeckt wird.
?
In einem Bericht schreiben Sicherheitsforscher von SentinelLabs, dass sie den neuen Trend erstmals Mitte 2021 bei der Ransomware LockFile entdeckt haben. Seither haben sie mit Black Basta, ALPHV (BlackCat), PLAY, Agenda und Qyick weitere Vertreter gefunden, die auf intermittierende Verschlüsselung setzen. Diese werden häufig auch in Untergrundforen als Ransomware as a Service angeboten, wobei die Vorteile der schnelleren Verschlüsselung als schlagendes Verkaufsargument genutzt werden. Eine Werbebotschaft von Qyick bezeichnet intermittierende Verschlüsselung beispielsweise „als das, was die coolen Kids nutzen“.
?
Auch die Agenda-Ransomware bietet ihren „Kunden“ intermittierende Verschlüsselung an, hier als optionale und konfigurierbare Einstellung. Die Hacker können dabei zwischen drei verschiedenen Methoden wählen: Bei „Skip-Step“ wird eine bestimmte Anzahl an MB verschlüsselt, dann wird eine bestimmte Zahl an MB übersprungen. Bei „Fast“, werden die ersten X MB einer Datei verschlüsselt und bei „Percent“ wird ein bestimmter Prozentsatz einer Datei chiffriert, die übrigen Prozent bleiben unverschlüsselt. Bei allen drei Methoden sind die Parameter der Verschlüsselung frei wählbar. Ähnliche Wahlmöglichkeiten bieten auch BlackCat, wobei es hier zusätzlich einen „Auto“-Modus gibt, der die verschiedenen Methoden kombiniert und die Dateien so noch schwerer dechiffrierbar macht.
?
Die Sicherheitsexperten warnen davor, die Gefahr durch intermittierende Verschlüsselung zu unterschätzen, denn die oben erwähnte Schnelligkeit und Unsichtbarkeit im System dürften dazu führen, dass sich immer mehr Ransomware-Gruppen für eine Nutzung entscheiden werden. Die schnellere Verschlüsselung und die Möglichkeit, länger unentdeckt zu bleiben, sorgt dafür, dass den Opfern immer weniger Zeit bleibt, um der Ransomware bei einer Infektion Einhalt zu gebieten. Umso wichtiger ist es, die Hacker gar nicht erst hereinzulassen und die Sicherheitsmaßnahmen auf den neusten Stand zu bringen.
Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
Datum: 14.09.2022 - 12:18 Uhr
Sprache: Deutsch
News-ID 2007233
Anzahl Zeichen: 4285
Kontakt-Informationen:
Ansprechpartner: Felicitas KrausEva-Maria Nachtigall
Stadt:
Neustadt an der Weinstraße
Telefon: +49 (30) 30308089-14+49 (6321) 48446-0
Kategorie:
Internet-Portale
Diese Pressemitteilung wurde bisher 187 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Intermittierende Verschlüsselung: Hacker beschleunigen Ransomware"
steht unter der journalistisch-redaktionellen Verantwortung von
8com GmbH&Co. KG (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein
Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au
Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo
Weitere Mitteilungen von 8com GmbH&Co. KG
Fast 60 % möchten, dass der Distanzunterricht zurückkehrt, wenn es erforderlich ist ...
In dieser Woche beginnt auch für die letzten Schülerinnen und Schüler in Deutschland das neue Schuljahr und auch in Österreich und in der Schweiz sind die Sommerferien beendet. Die europäische Plattform ClickMeeting (https://clickmeeting.com) hat in diesem Zusammenhang untersucht, wie Menschen
Syntax gründet globales Center of Excellence für Manufacturing - und investiert damit weiter in die Vertikalisierung des Geschäfts ...
Weinheim, 13. September 2022 --- Syntax (https://www.syntax.com/de-de/), global agierender IT-Dienstleister und Managed Cloud Provider, gibt die Gründung eines neuen globalen Exzellenzzentrums für Manufacturing bekannt. Ziel dieses neuen Innovation Hub ist es, Experten und Know-how aus der gesamte
Passwörter richtig verwenden ...
In Zeiten von Brute-Force-Attacken, Phishing und Industrie-Spionage sind sichere Passwörter wichtiger denn je. Aber wie setzen sich sichere Passwörter zusammen? Was sind Passwort-Manager? Und wie funktioniert eine passwortlose Anmeldung? Unser neuester Blogartikel liefert Antworten auf genau diese
Google Shopping: Preise - ein relevanter Rankingfaktor- ...
Jeder Onlinehändler weiß: Ein gutes Ranking bei Google ist ein wichtiger wirtschaftlicher Erfolgsfaktor. Die Rankingfaktoren sind bekannt, auch wenn Google selbst oft ein Geheimnis daraus macht und den Algorithmus in regelmäßigen Abständen ändert bzw. optimiert. Bei Googles neuster Shopping-Su




