2018-04-17 07:44:30

Kryptominer-Malware

Check Point hat seinen H2 2017 Global Threat Intelligence Trends Report vorgestellt. Dabei fand das Unternehmen heraus, dass Cyberkriminelle zunehmend zu Kryptominern tendieren, um illegal Einnahmequellen zu generieren. Ransomware und „Malvertising“-Adware betreffen jedoch weiterhin Unternehmen auf der ganzen Welt.

Zwischen Juli und Dezember 2017 war eine von fünf Organisationen von Kryptomining-Malware betroffen. Die Schadsoftware ermöglicht es Cyberkriminellen die CPU- oder GPU-Leistung und vorhandene Ressourcen der Opfer zu hijacken. Mit diesen Ressourcen werden dann Kryptowährungen geschürft, wodurch bis zu 65 Prozent der CPU-Leistung des Endusers blockiert wird.

Der H2 2017 Global Threat Intelligence Trends Report gibt eine detaillierte Übersicht der Cyberbedrohungslandschaft in den folgenden Top-Malware-Kategorien: Ransomware, Banking und Mobile. Zudem basiert die Studie auch auf Daten von Check Points ThreatCloud Intelligence zwischen Juli und Dezember 2017, in der die wichtigsten Methoden und Voraussetzungen der Cyberkriminellen für ihre Angriffe auf Unternehmen aufgezeigt wurden.

Die wichtigsten Malware-Trends im zweiten Halbjahr 2017

Die Sicherheitsforscher von Check Point konnten eine Reihe von wichtigen Malwaretrends während der überwachten Zeit ausmachen:

  • Rausch der Kryptominer – Während Kryptominer normalerweise von Einzelpersonen benutzt werden, um eigenes Geld zu schürfen, hat das steigende öffentliche Interesse an virtuellen Währungen den Schürfprozess stark verlangsamt. Dies wirkt sich direkt auf die Währungsinhaber aus. Diese Verlangsamung hat dazu geführt, dass die Computerleistung steigt, die zur Schürfung von Kryptowährung notwendig ist. Das wiederum verleitet Cyberkriminelle dazu, sich neue Wege auszudenken, um die Computerressourcen der nichts Ahnenden anzuzapfen. 
  • Rückgang von Exploit Kits – Bis letztes Jahr waren Exploit Kits ein Hauptangriffsvektor. Im Jahr 2017 hat sich die Benutzung von Exploits Kits stark verringert, weil die ausgebeuteten Plattformen wesentlich sicherer geworden sind. Die schnelle Reaktion auf Schwachstellen in Produkten, die von Sicherheitsherstellern und führenden Browserentwicklern entdeckt werden, sowie automatische Updates auf neue Versionen haben die Lebensdauer von neuen Exploits massiv verkürzt.
  • Anstieg von Scam Operations und Malspam – In 2017 hat sich das Verhältnis zwischen den auf HTTP und den auf STMP basierenden Infektionen zu Gunsten von SMTP verschoben, um genau zu sein von 55 Prozent in der ersten Jahreshälfte 2017 auf 62 Prozent in der zweiten. Der Anstieg der Popularität dieses Verbreitungswegs hat erfahrene Cyberkriminelle angelockt, die über fortgeschrittene Techniken verfügen, die beispielsweise unterschiedliche Exploits für Schwachstellen in Dokumenten einsetzen, speziell für Microsoft Office.
  • Mobile Malware hat die Unternehmensebene erreicht – Im letzten Jahr haben wir einige Angriffe auf Unternehmen beobachten können, die von mobilen Geräten ausgegangen sind. Das schließt auch mobile Endgeräte ein, die durch die MilkyDoor-Malware zum Proxy wurden und interne Daten aus dem Firmennetzwerk gesammelt haben. Ein anderer Typ ist mobile Malware wie Switcher, die Netzwerkelemente (wie Router) angreift, um Netzwerktraffic auf einen boshaften Server umzuleiten, der unter der Kontrolle des Angreifers steht. 

Maya Horowitz, Threat Intelligence Group Manager bei Check Point ist der Meinung: „Die zweite Jahreshälfte 2017 hat gezeigt, dass Kryptominer die Welt im Sturm erobern, um die erste Wahl unter den Angriffsvektoren zu werden, mit denen Geld verdient wird. Obwohl sie keinen neuen Malwaretyp darstellen, haben die steigende Popularität und der Wert von Kryptowährungen dazu beigetragen, dass sich ein signifikanter Anstieg in der Verteilung von Kryptomining-Malware verzeichnen lässt. Zudem gibt es weiterhin Trends wie Ransomware, welche bis 2016 zurückreichen und nach wie vor zu den führenden Angriffsvektoren der heutigen Zeit gehören, und sowohl bei globalen Attacken als auch bei gezielten Angriffen auf spezielle Organisationen benutzt werden. 25 Prozent der Attacken, die wir in diesem Zeitraum registriert haben, nutzten Schwachstellen, die bereits vor über 10 Jahren entdeckt wurden, aber weniger als 20 Prozent der Schwachstellen stammten aus den letzten Jahren. Daraus leitet sich natürlich ab, dass immer noch viele Unternehmen viel investieren müssen, um sich vor Angriffen angemessen zu schützen.

Top Malware H2 2017

  1. Roughted (15.3%) - Großangelegte Malvertising-Kampagne, die zur Verbreitung verschiedener bösartiger Webseiten und Payloads wie Scams, Adware, Exploit Kits und Ransomware eingesetzt wird. Sie kann für Angriffe auf jegliche Art von Plattform und Betriebssystem verwendet werden. Zusätzlich ist  RoughTed in der Lage Werbeblocker und Fingerprinting zu umgehen.
  2. Coinhive (8.3%) – Crypto-Miner, der programmiert wurde, um die Crypto-Währung Monero zu minen, wenn ein Nutzer eine Webseite aufruft, ohne diesen zu fragen. Coinhive kam erst im September 2017 auf, hat aber bereits 12 Prozent der Unternehmen weltweit infiziert.
  3. Locky (7.9%) - Ransomware, die seit Februar 2016 im Umlauf ist, und die sich hauptsächlich über Spam-E-Mails verbreitet, welche einen als Word- oder Zip-Anhang getarnten Downloader enthalten. Dieser lädt dann die Malware, die Nutzerdateien verschlüsselt, herunter und installiert diese.

Top Ransomware H2 2017

  1. Locky (30%) - Ransomware, die seit Februar 2016 im Umlauf ist, und die sich hauptsächlich über Spam-E-Mails verbreitet, welche einen als Word- oder Zip-Anhang getarnten Downloader enthalten. Dieser lädt dann die Malware, die Nutzerdateien verschlüsselt, herunter und installiert diese.
  2. Globeimposter (26%) - Ransomware, die eine Variante der Globe Ransomware darstellt und im Mai 2017 erstmals gefunden wurde. Die Malware wird via Spamkampagnen, Malvertising und Exploit Kits verteilt. Neben der Verschlüsselung von Daten des Opfers wird an jede betroffene Datei eine .crypt-Endung angehängt.
  3. WannaCry (15%) - Ransomware, die einer großangelegten Attacke im Mai 2017 aufkam und den Windows SMB Exploit Eternal Blue ausnutzt, um sich in und zwischen Netzwerk hin und her zu bewegen. 

Top Mobile Malware H2 2017

  1. Hidad (55%) – Android-Malware, die legitime Apps und deren Versionen für Drittanbieter Stores neu verpackt. Es ist dem Angreifer möglich sich Zugriff auf wichtige Sicherheitselemente im Betriebssystem zu verschaffen, die es ihm erlaubt sensible Nutzerdaten auszulesen.
  2. Triada (8%) – Modulare Backdoor für Android, die Superuser Privilegien zum Download der Malware gestattet.
  3. Lotoor (8%) – Hacking Tool, das Schwachstellen bei Android Betriebssystemen auskundschaftet, um dem Angreifer Root-Privilegien zu beschaffen. 

Top Banking Malware H2 2017

  1. Ramnit (34%) – Ein Bankingtrojaner, der Banking-Credentials wie FTP Passwörter, Sessionscookies und persönliche Daten stiehlt.
  2. Zeus (22%) – Der Urvater aller Banking-Trojaner. Der Trojaner zielt auf Windows-Systeme ab und greift auf Bank-Informationen durch Man-in-the-Browser, Keylogging und Login-Daten ausspionieren zu. 
  3. Tinba (16%) – Ein Banking-Trojaner, der die Credentials seines Opfers durch Web-Injections entwendet und aktiviert, wenn sich diese auf ihrer Banking-Webseite einloggen.

mat

Druckversion

Zum Thema

  • 2018-03-01

    USA-Zugriff auf Daten in Europa

    Der Oberste Gerichtshof der Vereinigten Staaten steht vor einem wegweisenden Urteil, mit dem er nach dem Willen der US-Regierung tief in den europäischen Datenschutz eingreifen würde. Im Februar 2018 entscheidet er darüber, ob eine US-Behörde von Unternehmen direkten Zugriff auf Personendaten verlangen kann, die außerhalb der USA gespeichert sind.  mehr

  • 2018-04-17

    Mobile Mitarbeiter: Im Fadenkreuz von Hackern

    Lsut des iPass Mobile Security Report 2018 nimmt mehr als die Hälfte der von Vanson Bourne befragten Unternehmen (57%) an, dass ihre mobilen Mitarbeiter in den letzten 12 Monaten gehackt wurden oder aber es einen Sicherheitsvorfall auf deren mobilen Geräten gab.  mehr

  • 2018-03-21

    Fachkonferenz Security

    03.05.2018: Die von seidler consulting veranstaltete diesjährige Security-Konferenz steht unter dem Motto "Save Your Business" und spricht die wichtigsten Sicherheits-Themen in Unternehmen an.  mehr

  • 2018-03-12

    Mitarbeiter mit Administratorrechten

    Nach neuesten Erkenntnissen des globalen Sicherheitssoftware-Anbieters Avecto gewähren über 50 Prozent der IT-Unternehmen ihren Mitarbeitern trotz der damit verbundenen Sicherheitsrisiken lokale Administratorrechte auf Windows-Computern. Ein Viertel der 504 befragten IT- und Sicherheitsexperten aus Europa, dem Vereinigten Königreich und den USA war sich nicht sicher, welche Mitarbeiter im eigenen Unternehmen über lokale Administratorrechte verfügten.  mehr

  • 2018-04-17

    Biometrischer Identitätsschutz vs Passwörter

    Ob bei der Anmeldung in Anwendungen oder an Geräten - Sicherheit hat bei Verbrauchern weltweit mittlerweile höchste Priorität. Das zeigt eine neue globale Studie mit knapp 4.000 Befragten aus den USA, APAC und der EU, die von IBM Security in Auftrag gegeben wurde.  mehr

  • 2018-04-17

    Neuer Höchststand bei SW-Sicherheitslücken

    Im Jahr 2017 hat die Zahl der weltweit registrierten Software-Sicherheitslücken einen neuen Höchststand erreicht. Die Auswertung des Potsdamer Hasso-Plattner-Instituts (HPI) ergab, dass in den vergangenen zwölf Monaten rund 11.003 Meldungen zu Software-Schwachstellen registriert oder aktualisiert wurden. Im Jahr 2016 waren es noch 8.093 Schwachstellen gewesen, danach folgt auf Platz drei das Jahr 2014 mit 7.682 Schwachstellen.  mehr

  • 2018-02-12

    Bitcoin & Umweltfreundlichkeit

    Bitcoins werden durch die Lösung hochkomplexer Rechenaufgaben, und die dadurch bereitgestellte Rechenkapazität, erstellt. Dafür werden spezielle Computer mit teuren, extrem schnellen Prozessoren benötigt, welche eigens für diesen Zweck installiert wurden.  mehr

  • © quelle imperva
    2018-03-12

    Q3 DDoS-Report: Bitcoin-Industrie im Fokus

    Imperva stellt seinen DDoS-Report (Global DDoS Threat Landscape Report) für das 3. Quartal vor. Insgesamt wurden weltweit 5.765 DDoS-Angriffe auf der Netzwerk- und Anwendungsebene analysiert, die von den Imperva Incapsula-Diensten entschärft wurden. Viele Attacken zielten vor allem auf die Bitcoin-Industrie ab. Drei von vier abgewehrten Angriffen zielten auf solche Services.  mehr

  • 2018-02-23

    2018 wird ein gefährliches Cyber-Jahr

    Auch im Jahr 2018 werden Hacker-Angriffe und Anschläge auf die Cyber-Sicherheit zu den großen unternehmerischen Herausforderungen zählen.  mehr

  • 2018-05-01

    Smart Home Alarmsystem: "Alexa, sag Gigaset ich gehe jetzt"

    Mit seinem Alarmsystem bietet Gigaset seit Jahren eine zuverlässige Lösung das Zuhause vor Einbruch, Diebstahl, Feuer und Wasser zu schützen, bzw. zahlreiche weitere Optionen die eigenen vier Wände individuell smarter zu gestalten. Nun erweitert Gigaset erneut sein Portfolio und verbindet das System mit dem Sprachdienst Amazon Alexa.  mehr