Erste quelloffene Ransomware veröffentlicht

Der türkische IT-Security-Forscher Utku Sen hat mit "Hidden Tear" eine quelloffene Software veröffentlicht, deren Verschlüsselungs-Funktion einer erpresserischen "Ransomware" entspricht. Allerdings betont der Entwickler, dass sein Projekt nur für Bildungszwecke gedacht sei und helfen soll, diese Form der Malware besser zu verstehen. Ob die Mahnung, Hidden Tear nicht tatsächlich kriminell als Ransomware einzusetzen, Gehör findet, bleibt abzuwarten. Immerhin wird die Software laut Sen bislang nicht von gängigen Antiviren-Programmen als Bedrohung erkannt. [...]

„Sicherlich wird die Veröffentlichung des Quelltextes dazu führen, dass sich ‚halbbewanderte Script-Kiddies‘ daran versuchen werden“, meint Thomas Uhlemann, Security Specialist bei ESET, gegenüber dem Nachrichtenportal pressetext. Allerdings bezweifelt er, dass Hidden Tear einen nennenswert positiven oder negativen Effekt haben wird. „Wir als Experten benötigen die Open-Source-Variante nicht, um die ‚Arbeitsweise‘ verstehen zu können“, betont er. Denn damit sind die Spezialisten schon vertraut, immerhin ist das Phänomen verschlüsselnder Ransomware nicht neu.

Jenen, die sich mittels Hidden Tear doch näher mit verschlüsselnden Schädlingen befassen wollen, bietet Sen eine schlankes Programm von nur zwölf Kilobyte Umfang. Es scheint freilich nicht so ausgereift wie Werke aus dem professionellen Cyber-Untergrund, hat aber durchaus Ähnlichkeiten. So verwendet es mit AES einen gängigen Verschlüsselungs-Algorithmus. Ähnliches gilt laut Uhlemann bislang für alle Verschlüsselungstrojaner. „Das lässt sich vergleichsweise leicht erkennen und blocken, wenn man wie wir in der Lage ist, den gesamten Arbeitsspeicher zu überwachen und entsprechend verdächtiges Systemverhalten zu erkennen“, so der ESET-Experte.

Wenngleich die quelloffene Veröffentlichung keinen Ransomware-Boom auslösen dürfte, wie es ihn in den 1980ern bei Viren nach der Publikation des „Vienna“-Quellcodes gab, macht Hidden Tear jedenfalls auf einen wichtigen Malware-Trend aufmerksam. Ransomware, die durch Verschlüsselung von Dateien Lösegeldzahlungen erpresst, ist seit einigen Jahren klar auf dem Vormarsch – zunächst vor allem auf Windows-PCs, inzwischen aber beispielsweise auch bei Android-Smartphones. Anfang dieses Jahres wurde bekannt, dass Cyberkriminelle auch schon Server nach einem vergleichbaren Prinzip angreifen. (pte)


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*