Anzeige
Anzeige
Beitrag drucken

Das Viren-Jahr 2021

Die vier gefährlichsten Malware-Programme

Ransomware-Erpressung hat sich von einem Trend zu einer der größten Herausforderungen in der Online-Welt entwickelt. Daten waren noch nie so gefährdet wie heute: Cyberkriminelle stehlen und verschlüsseln sie, so dass sie für Unternehmen unzugänglich werden und drohen, sie offenzulegen, wenn kein Lösegeld gezahlt wird.

Bild: ©jamdesign/stock.adobe.com

Bild: ©jamdesign/stock.adobe.com

Hinzu kommt, dass Hacker immer raffiniertere Angriffstaktiken anwenden und neue Kräfte rekrutieren – für jeden gestoppten Angriff schießen zwei neue Angreifer wie Pilze aus dem Boden. Tyler Moffitt, Senior Security Analyst bei Carbonite + Webroot, stellt die gefährlichsten Malware-Programme des letzten Jahres vor:

1. LemonDuck

Ob über Covid-E-Mails, Exploits, dateilose Powershell-Module oder Brute-Force-Angriffe: LemonDuck, die bekannte Botnet- und Cryptomining-Malware, schafft sich auf jede erdenkliche Weise Zugriff auf Systeme. Seit 2021 stiehlt sie zudem Anmeldedaten, entfernt Sicherheitsprotokolle und hinterlässt sogar Tools für Folgeangriffe. Das Zielbetriebssystem ist dabei unerheblich – Linux, Mac OS und Windows sind gleichermaßen von Angriffen betroffen. Unauffällig schürft LemonDuck die Kryptowährung Monero (XMR) – Gewinne entstehen für die Kriminellen sofort, während sie beim Opfer im Laufe der Zeit über die Stromrechnung anfallen. Ein Lösegeld fordert die Malware nicht, der Angriff bleibt daher lange unentdeckt. LemonDuck ist außerdem eines der wenigen bekannten Malware-Programme, das andere konkurrierende Malware entfernt und so patcht, wie sie eingeschleust wurden. Ein Grund mehr, warum LemonDuck zu den gefährlichsten Schadcodes des Jahres zählt. Darüber hinaus hat Microsoft 2021 die Aktivitäten einer Variante mit dem Codenamen ‚LemonCat‘ aufgedeckt, die auf LemonDuck basiert. Die Angriffsinfrastruktur der Cat-Variante tauchte Berichten zufolge im Januar auf und führte schließlich zu Angriffen, die auf Schwachstellen in Microsoft Exchange Server abzielten.

2. REvil

Auf der Liste der gefährlichsten Malware darf REvil natürlich nicht fehlen. Vormals u.a. bekannt als Sodinokibi, ist Ransomware-as-a-Service (RaaS) das Hauptgeschäft von REvil. Das heißt: Die Hackergruppe erstellt den Ransomware-Nutzdaten und ermöglicht dann einen Zahlungs-Prozess. Interessenten können diesen Service kaufen oder abonnieren und selbst Angriffe ausführen, ohne sich mit der Materie auskennen zu müssen. Die Gewinne werden in der Regel untereinander aufgeteilt. Aufsehen erregte REvil Anfang Juli durch einen Angriff auf den IT-Dienstleister Kaseya. Die Hacker drangen über eine Schwachstelle in der VSA-Software in die Server von Drittanbietern ein und verschlüsselten Daten. Kurz darauf wurde über eine Nachricht im Darknet die Zahlung von 70 Millionen Dollar für die Entschlüsselung der Daten gefordert. Aber auch REvil musste einen Schlag einstecken: Nach dem Angriff auf die Kaseya-Lieferkette gingen Payments, Leak-Seiten und Onion-Links sofort offline. Zudem gelang internationalen Ermittlern im November ein weiterer Coup gegen REvil. Das US-Justizministerium teilte mit, dass ein Verdächtiger gefasst worden sei, der vermutlich hinter der Cyberattacke auf Kaseya stecke. Ob die REvil-Gruppe gänzlich von der Bildfläche verschwinden wird, bleibt allerdings abzuwarten. Denn: Es wurden immer nur Partner des Netzwerks gefasst. Alle Drahtzieher von REvil sind noch auf freiem Fuß.

3. Trickbot

Trickbot ist ein Banking-Trojaner, der sich zu einem der bekanntesten und beliebtesten Botnets entwickelt hat. Er wird aufgrund seiner Vielseitigkeit und Widerstandsfähigkeit von vielen Ransomware-Gruppen genutzt. Im letzten Jahr führten das US-Verteidigungsministerium und Microsoft Angriffe auf das Botnet durch. Obwohl es anfangs endgültig zerschlagen schien, ist Trickbot nun wiederaufgetaucht. Sobald Trickbot auf dem Computer ist, nutzt er Exploits, um sich durch Netzwerke zu bewegen, sich unauffällig zu verbreiten und über Wochen hinweg so viele Anmeldedaten wie möglich zu sammeln. Hat er die Kontrolle über die Umgebung übernommen, richtet er den größten Schaden mit einer Ransomware-Attacke an. Auch cyberkriminelle Gruppen wie Emotet, die erst kürzlich wieder aktiv zu sein scheinen, nutzen Trickbot, um wieder verstärkt Systeme zu infizieren. Und auch die Verhaftung eines Bandenmitglieds im Herbst scheint nicht dafür zu sorgen, dass Trickbot von der Bildfläche verschwindet.

4. Cobalt Strike

Bei Cobalt Strike handelt es sich um ein von White Hats entwickeltes Pen Testing Tool. Es simuliert Cyberangriffe, identifiziert Schwachstellen und ermöglicht es, die Schwachstellen in der Verteidigung von Organisationen zu finden. Ein Hacking Tool für gute Absichten – warum landet es dann auf dieser Liste? Dieses Tool verfügt über mehrere nützliche Funktionen, wie z.B. Process Injections, Rechteausweitung oder Extraktion von Anmeldeinformationen und Hash-Werten. Diese Funktionen sind für Hacker besonders attraktiv, weshalb Cobalt Strike unter Cyberkriminellen stark an Beliebtheit gewonnen hat. Außerdem ist das Tool sehr einfach zu verwenden, was es perfekt macht für skalierbare, maßgeschneiderte Angriffe auf Unternehmen. So wurde Cobalt Strike 2021 von der cyberkriminellen Gruppe Wizard Spider verwendet, um die Systeme der irischen Gesundheitsbehörde HSE anzugreifen, Krankenakten zu stehlen und Mitarbeiterdaten herunterzuladen.


Das könnte Sie auch interessieren:

Die Parametrierung von Anlagen ist zeitintensiv und erfordert Fachwissen - und findet demnach nur statt, wenn es nicht anders geht. Doch Datenanalyse und Algorithmen können künftig helfen, Produktionsanlagen und eingesetzten Ressourcen stets das Bestmögliche zu entlocken.‣ weiterlesen

Verbraucher können Massenprodukte wie Schuhe und Autos längst nach individuellen Wünschen gestalten. Auch im Industriebereich erwarten Kunden immer individuellere Lösungen zum Preis von Serienprodukten - obwohl Komplexität und Kosten beim Hersteller steigen. Softwaregestützte Variantenkonfiguration adressiert diese Effekte.‣ weiterlesen

PSI Automotive & Industry hat Details zum neuen Release 9.4 des ERP-Systems Psipenta bekanntgegeben. Überarbeitet wurden demnach zum Beispiel die Unterstützung bei der Exportabwicklung, die Textverwaltung, die Standardberichte im Client sowie Mehrsprachenbelege.‣ weiterlesen

Viele Unternehmen rollen Funktionalität im IIoT als Microservice aus. Dazu erstellen IT-Teams kleine Software-Container, die oft mit Kubernetes verwaltet werden. Das könnte künftig häufiger mit Bare Metal Kubernetes erfolgen.‣ weiterlesen

Angesichts komplexer werdender Prozesse und dem Wunsch nach niedrigen Durchlaufzeiten parallelisieren Unternehmen Entwicklungsabäufe per virtuellen Inbetriebnahme.‣ weiterlesen

Wollen Hersteller mehrere Werke mit einer vergleichbaren MOM/MES-Infrastruktur versorgen, steigen die Projektrisiken deutlich. Klare Zielvorgaben, offene Kommunikation und ein Exzellenzzentrum helfen, die Risiken zu bewältigen - und instanziierbare MOM-Templates zu entwickeln, die trotzdem individuelle Anforderungen berücksichtigen.‣ weiterlesen

Die Stimmung in den Unternehmen hat sich im Mai etwas aufgehellt. Der Ifo-Geschäftsklimaindex stieg auf 93 Punkte. Trotz Inflationssorgen, Materialengpässen und Ukraine-Krieg erweise sich die deutsche Wirtschaft als robust, so Ifo-Präsident Clemens Fuest.‣ weiterlesen

Aptean DACH hat zwei neue Partner im Boot: den KI-Spezialisten Prodaso sowie das IT-Systemhaus Acomm.‣ weiterlesen

Im Gegensatz zur klassischen Produktions-IT bieten Cloud-Systeme höhere Rechen- und Speicherkapazitäten. Für Anwendungen mit deterministischen Anforderungen gelten diese Infrastrukturen aber als ungeeignet. Dabei können viele Hürden mit der richtigen Konfiguration und der Nutzung von TSN überwunden werden.‣ weiterlesen

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige