Renaissance von Ransomware

Laut den Security-Experten von Kaspersky Lab fallen in vielen Ländern immer mehr Nutzer sogenannter Verschlüsselungs-Schadsoftware zum Opfer. [...]

Bei Verschlüsselungs-Schadsoftware – auch Ransomware oder Erpresser-Software genannt – handelt es sich um Programme, die wichtige Daten auf infizierten Computern verschlüsseln und anschließend ein Lösegeld für die Entschlüsselung verlangen. Im Jahr 2014 wurden sieben Millionen solcher Angriffsversuche, allein auf Kaspersky-Nutzer, abgewehrt.

„Wir erleben derzeit ein Wiederaufleben von so genannter Erpresser-Software. Die aus dem PC-Bereich bekannte Schädlingsart hat sich mittlerweile auch im mobilen Bereich durchgesetzt“, sagt Holger Suhl, General Manager DACH bei Kaspersky Lab. „Prominente Beispiele hierfür sind die im vergangenen Jahr aufgetauchten Schädlinge ,Koler‘ und ,Svpeng‘.“

Die Verschlüsselungs-Schadsoftware wird gewöhnlich über Spam-E-Mails oder Attacken auf Remote-Administrationssysteme verbreitet. Sobald ein Endgerät einmal infiziert wurde, findet Ransomware in der Regel immer etwas, das verschlüsselt und für dessen Entschlüsselung ein Lösegeld gefordert werden kann.

Cyberkriminelle ziehen es vor, in der Kryptowährung Bitcoin bezahlt zu werden, was ihnen ein hohes Maß an Anonymität bietet. Die Kosten für die Entschlüsselung der Daten beginnen bei etwa 14 Euro, können sich aber auch auf mehrere Hundert Euro belaufen. Wenn ein Unternehmenscomputer infiziert wird, steigen die Forderungen der Angreifer. Es ist bekannt, dass Cyberkriminelle für die Entschlüsselung von Daten in der Vergangenheit bis zu 5.000 Euro verlangt haben. Leider neigen betroffene Organisationen dazu, die Summe für die verschlüsselten Daten zu zahlen, anstatt wichtige Informationen zu verlieren. Daher ist es nicht verwunderlich, dass Unternehmen ein Hauptangriffsziel für Verschlüsselungs-Schadsoftware darstellen.

Falls es Cyberkriminellen gelungen ist, Dateien zu verschlüsseln und es keine Backup-Kopie gibt, hat der Nutzer nur geringe Chancen, seine Daten zurückzubekommen. Eine wichtige Grundregel lautet daher: regelmäßig Backups erstellen und diese separat vom Computersystem aufbewahren. Zudem sollten Nutzer immer eine aktuelle Virenschutzlösung verwenden. (pi)


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*