Malwarebytes-Bericht: Erpressungstrojaner jetzt mehr als zwei Drittel aller Malware

July 11, 2017 - 5:23 am in Security

[ad_1]

Angreifer im Netz verlegen sich zunehmend auf Ransomware und auch Mac-Malware wird häufiger – das ist die Bilanz des aktuellen Malwarebytes-Berichtes zu den aktuellen Taktiken und Techniken von Cyberkriminellen.

Die Sicherheitsforscher der Firma Malwarebytes sehen einen klaren Trend hin zu Erpressungstrojanern. In ihrem aktuellen Quartalsbericht beschreiben sie, dass ihren Beobachtungen nach nunmehr knapp 70 Prozent aller Exploits und Phishing-Angriffe Ransomware verteilen. Anfang des Jahres war es knapp die Hälfte des entdeckten Schadcodes. Der von Kriminellen am häufigsten verteilte Verschlüsselungstrojaner ist demnach Cerber – er macht mehr als 90 Prozent aller Ransomware-Infektionen aus. Entgegen allen Erwartungen ist auch Locky noch nicht tot und wird immer noch für Angriffe genutzt.

Das Jahr der Ransomware-Epidemien

Auch WannaCry, die Goldeneye-Familie und NotPetya werden in dem Bericht beschrieben, vor allem weil sich diese Trojaner extrem schnell und publikumswirksam verteilt haben. Diese Arten von Angriffen tendieren aber dazu, nur kurz aufzuflammen und verschwinden relativ schnell wieder von der Bildfläche. Mehr Schaden bei Endnutzern richten die über längeren Zeitraum verbreiteten Familien wie Cerber an. Malwarebytes sagt voraus, dass Cerber die Ransomware-Landschaft noch für eine Weile dominieren wird.

Besonders beunruhigend sind laut der Firma die anhaltenden Probleme mit SMB1. Diese veraltete Version des Microsoft-Filesharing-Protokolls ist nach wie vor auf sehr vielen Windows-Systemen aktiv und wurde im Zuge der geleakten NSA-Backdoor ETERNALBLUE für die Angriffe mit WannaCry und NotPetya missbraucht. Da SMB1 auch auf absehbare Zeit noch auf Millionen Geräten im Einsatz bleiben wird, die keine Patches für dessen Lücken erhalten, ist dieser Angriffsvektor zur Verteilung von Schadcode innerhalb angegriffener Netze weiterhin eine ernstzunehmende Gefahr.

Mehr Mac-Malware

Auch auf dem Mac sieht Malwarebytes einen stetigen Anstieg bei neuen Schadcode-Varianten. Im Jahr 2017 sind, so die Sicherheitsfirma, mehr Schadcode-Varianten auf dem Mac aufgetaucht, als bisher in der ganzen Geschichte von Mac OS X. Allerdings nennen die Sicherheitsforscher keine absoluten Zahlen. Nach wie vor stellt Schadcode für den Mac nur einen winzigen Bruchteil dessen dar, was in der Windows-Welt sein Unwesen treibt. Auch wenn der Hack eines Mirror-Servers der DVD-Ripping-Software Handbrake im Mai diesen Jahres ziemlich hohe Wellen geschlagen hatte. (fab)

[ad_2]

Read more on: Source

OpenBSD KARL: Für jeden Start ein neuer Kernel

July 10, 2017 - 11:48 am in OSS

[ad_1] Unter dem Namen KARL, kurz für Kernel Address Randomized Link, hat OpenBSD eine neue Funktion zum Schutz des Betriebssystemkerns vorgestellt.…

GNU C Library: Roland McGrath zieht sich zurück

July 10, 2017 - 11:47 am in Software-Entwicklung

[ad_1] Der ursprüngliche Hauptentwickler erklärt seinen Rücktritt von glibc, in deren Gestaltung er 30 Jahre involviert war. Er spricht der Community…

OpenBSD KARL: Für jeden Start ein neuer Kernel

July 10, 2017 - 11:22 am in Security

[ad_1] Unter dem Namen KARL, kurz für Kernel Address Randomized Link, hat OpenBSD eine neue Funktion zum Schutz des Betriebssystemkerns vorgestellt. KARL unterscheidet sich grundsätzlich von der ASLR und KASLR in Linux. Einen neuen Zufallsmechanismus namens…

Ausblick auf Linux 4.13: Amdgpu-Erweiterungen, Thunderbolt-Sicherheit & TLS im Kernel

July 9, 2017 - 5:44 pm in OSS

[ad_1] Die nächste Linux-Version soll Support für den Grafikkern neuer Ryzen-Prozessoren bekommen. Außerdem soll sich der Kernel in Zukunft selbst um die Verschlüsselung von per TLS gesicherten Netzwerkübertragungen kümmern können. Die Freigabe von…

Meins? GitHub führt Code Owner ein

July 9, 2017 - 5:43 pm in Software-Entwicklung

[ad_1] Zwar gab es bisher die Möglichkeit, gezielt Entwickler für Reviews anzufragen, sollen Pull Requests aber auf jeden Fall immer von speziellen Teams oder Personen angeschaut werden, lassen sich nun entsprechende Rollen vergeben. Nach einem Update gibt…

Master-Schlüssel der Erpressungstrojaner GoldenEye, Mischa und Petya veröffentlicht

July 9, 2017 - 5:20 pm in Security

[ad_1] Die Entwickler der Ransomware Petya und seiner Abkömmlinge haben den Master-Schlüssel veröffentlicht. So kann man wieder Zugriff auf verschlüsselte Daten bekommen. Opfer von NotPetya profitieren davon aber offenbar nicht. Opfer der im Jahr 2016…

Virtualisierungsplattform Proxmox VE 5.0: Neue Datenreplikation, Ceph im eigenen Repository

July 8, 2017 - 11:43 pm in OSS

[ad_1] Mit der neuen Version 5.0 führen die Proxmox-Entwickler einige neue Funktionen für ihre Virtualisierungsplattform ein. Einige Änderungen gibt es bei der Datenreplikation und Ceph, aber auch an der Basis hat das Projekt angesetzt. Im Rahmen der neuen…

Continuous Architecture: Klappt bei Facebook – klappt bei uns

July 8, 2017 - 11:42 pm in Software-Entwicklung

[ad_1] Unternehmen wie Facebook leben von Software und entwickeln sehr große und komplexe Projekte. Wenn Vorgehen und Technologien so komplexe Probleme lösen – dann sicher auch die vergleichsweise einfachen Probleme anderer Unternehmen. [ad_2] Read more…

BKA findet eine halbe Milliarde ausgespähte Zugangsdaten

July 8, 2017 - 11:18 pm in Security

[ad_1] Das Bundeskriminalamt hat in einer Underground-Economy-Plattform eine riesige Sammlung ausgespähter Zugangsdaten gefunden. Mit einem Tool können Sie überprüfen, ob Ihre Daten betroffen sind. Wahrscheinlich über verschiedenste Hacker-Angriffe und…