Malware klaut Rechenleistung
Sicherheitsexperten von Crowdstrike haben eine neue Malware dokumentiert, die es nicht auf Erpressungsgeld oder Daten, sondern auf Rechenleistung abgesehen hat. "WannaMine", so der Name des Schädlings, basiert auf Angriffsmethoden, die eigentlich vom US-Geheimdienst NSA entwickelt wurden und bereits in WannaCry zum Einsatz kamen.
WannaMine verschlüsselt keine Daten, sondern zieht von infizierten Systemen ohne entsprechende Authentifizierung Rechenleistung ab, um die Kryptowährung Monero zu schürfen.
Für Michael Breeze, Marketing Director EMEA des Business-Continuity-Spezialisten Datto, ist diese neue Malware gefährlicher als es auf den ersten Blick scheint: „Keine Verschlüsselung von Dateien, die Systeme ad hoc lahmlegt, kein Zugriff auf sensitive Daten – was also soll in hohem Maße bedrohlich sein an WannaMine? ‚Der stete Tropfen höhlt den Stein‘, heißt es in Deutschland treffend. Und genau das ist es, was WannaMine gefährlich macht. So hat ein Anwender Crowdstrike informiert, dass nach einer Infektion mit WannaMine fast 100 Prozent seiner Umgebung aufgrund der Überlastung der System-CPUs kaum mehr nutzbar waren.
Wenn Systeme nur noch mit halber Kraft arbeiten, sinkt die Produktivität. Und das nachhaltig, denn mangelnde Leistung ist meist kein Grund, sofort aktiv zu werden. So kann es Wochen dauern, bis festgestellt wird, dass externe Gründe für die Performanceverluste verantwortlich sind, die die Produktivität ‚auf Raten‘ stören.
Ist der Übeltäter schlussendlich identifiziert, kann es noch einmal spannend werden – zumindest für die Firmen, die es bislang versäumt haben, eine Business-Continuity-Strategie zu verfolgen. Denn das Rückspielen eines zwei Tage alten Backups wird zwar Arbeit machen, aber WannaMine gleich mit wiederherstellen. Sisyphos lässt grüßen.
Wer den Begriff Business-Continuity allerdings ernst genommen und mit seinem Managed-Service-Provider entsprechende Vorbereitungen getroffen hat, ist auf der sicheren Seite. Denn wenn dort, wo auch das IT-Know-how liegt, Zugriff auf eine lückenlose Backup-Historie gewährleistet ist, dann ist es kein Problem, die Systeme schnell auf den infektionslosen Stand des Tages X vor WannaMine zurückzusetzen.“
Druckversion Malware klaut Rechenleistung
Zum Thema
-
2018-05-30
Phishing zielt verstärkt auf Cloud-Daten
„Ihr Konto wurde gehackt!“ Nachrichten mit diesen oder ähnlichen Betreffzeilen entlocken den meisten Nutzern nur noch ein müdes Lächeln. mehr Phishing zielt verstärkt auf Cloud-Daten
-
2018-03-01
USA-Zugriff auf Daten in Europa
Der Oberste Gerichtshof der Vereinigten Staaten steht vor einem wegweisenden Urteil, mit dem er nach dem Willen der US-Regierung tief in den europäischen Datenschutz eingreifen würde. Im Februar 2018 entscheidet er darüber, ob eine US-Behörde von Unternehmen direkten Zugriff auf Personendaten verlangen kann, die außerhalb der USA gespeichert sind. mehr USA-Zugriff auf Daten in Europa
-
2018-04-17
Mobile Mitarbeiter: Im Fadenkreuz von Hackern
Lsut des iPass Mobile Security Report 2018 nimmt mehr als die Hälfte der von Vanson Bourne befragten Unternehmen (57%) an, dass ihre mobilen Mitarbeiter in den letzten 12 Monaten gehackt wurden oder aber es einen Sicherheitsvorfall auf deren mobilen Geräten gab. mehr Mobile Mitarbeiter: Im Fadenkreuz von Hackern
-
2018-03-12
Mitarbeiter mit Administratorrechten
Nach neuesten Erkenntnissen des globalen Sicherheitssoftware-Anbieters Avecto gewähren über 50 Prozent der IT-Unternehmen ihren Mitarbeitern trotz der damit verbundenen Sicherheitsrisiken lokale Administratorrechte auf Windows-Computern. Ein Viertel der 504 befragten IT- und Sicherheitsexperten aus Europa, dem Vereinigten Königreich und den USA war sich nicht sicher, welche Mitarbeiter im eigenen Unternehmen über lokale Administratorrechte verfügten. mehr Mitarbeiter mit Administratorrechten
-
2018-04-17
Biometrischer Identitätsschutz vs Passwörter
Ob bei der Anmeldung in Anwendungen oder an Geräten - Sicherheit hat bei Verbrauchern weltweit mittlerweile höchste Priorität. Das zeigt eine neue globale Studie mit knapp 4.000 Befragten aus den USA, APAC und der EU, die von IBM Security in Auftrag gegeben wurde. mehr Biometrischer Identitätsschutz vs Passwörter
-
2018-04-17
Kryptominer-Malware
Check Point hat seinen H2 2017 Global Threat Intelligence Trends Report vorgestellt. Dabei fand das Unternehmen heraus, dass Cyberkriminelle zunehmend zu Kryptominern tendieren, um illegal Einnahmequellen zu generieren. Ransomware und „Malvertising“-Adware betreffen jedoch weiterhin Unternehmen auf der ganzen Welt. mehr Kryptominer-Malware
-
2018-04-17
Neuer Höchststand bei SW-Sicherheitslücken
Im Jahr 2017 hat die Zahl der weltweit registrierten Software-Sicherheitslücken einen neuen Höchststand erreicht. Die Auswertung des Potsdamer Hasso-Plattner-Instituts (HPI) ergab, dass in den vergangenen zwölf Monaten rund 11.003 Meldungen zu Software-Schwachstellen registriert oder aktualisiert wurden. Im Jahr 2016 waren es noch 8.093 Schwachstellen gewesen, danach folgt auf Platz drei das Jahr 2014 mit 7.682 Schwachstellen. mehr Neuer Höchststand bei SW-Sicherheitslücken
-
2018-02-23
2018 wird ein gefährliches Cyber-Jahr
Auch im Jahr 2018 werden Hacker-Angriffe und Anschläge auf die Cyber-Sicherheit zu den großen unternehmerischen Herausforderungen zählen. mehr 2018 wird ein gefährliches Cyber-Jahr
-
2018-02-22
Online-Erpressern in 2018 nicht auf den Leim gehen
Datenschutz und Cybersicherheit sind beileibe kein neues Thema. Mit "Security and Privacy in Computer Systems" erschien bereits 1967 die erste Abhandlung zum Thema. Cybersicherheit und Privatsphäre wurden also seit Beginn der vernetzten Computer diskutiert. Seither hat sich das Thema dramatisch verschärft, und entwickelt sich weiter rasant – aus verschiedenen Gründen. mehr Online-Erpressern in 2018 nicht auf den Leim gehen
-
2018-02-22
Security verhindert Innovationen und frustriert Nutzer
Herkömmliche IT-Sicherheitslösungen beeinträchtigen die Produktivität, verhindern Innovationen und frustrieren die Endanwender. Diese Einschätzung teilt die Mehrheit befragter CISOs in einer Untersuchung des Sicherheitssoftware-Anbieters Bromium. mehr Security verhindert Innovationen und frustriert Nutzer
