Ransomware 2016: Dreiviertel kam aus russischem Cyberuntergrund Ransomware 2016: Dreiviertel kam aus russischem Cyberuntergrund - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


14.02.2017 Wolfgang Franz/pi

Ransomware 2016: Dreiviertel kam aus russischem Cyberuntergrund

75 Prozent der im vergangenen Jahr neu aufgetauchten Ransomware-Familien entstammt dem russischsprachigen Untergrund.

Code-Entwickler sind das Kernelement des Ransomware-Ökosystems.

Code-Entwickler sind das Kernelement des Ransomware-Ökosystems.

© Fotolia

So wurden mindestens 47 von insgesamt 62 neu entdeckten Krypto-Ransomware-Familien der Verschlüsselungsprogramme von russischsprachigen Cyberkriminellen entwickelt. Das geht aus einer aktuellen Untersuchung von Kaspersky Lab über das russischsprachige Ransomware-Ökosystem hervor.

Die Analyse zeigt zudem, dass sich vormals kleinere Gruppen mit eingeschränkten Fähigkeiten zu großen kriminellen Organisationen entwickelt haben, die über Ressourcen und Wissen verfügen, um private und geschäftliche Ziele auf der ganzen Welt anzugreifen.

Die enorme Ransomware-Welle derzeit hängt laut der Kaspersky-Analyse auch damit zusammen, dass im Untergrund ein sehr flexibles und nutzerfreundliches System existiert, über das Cyberkriminelle ohne tiefere Computerkenntnisse und Finanzressourcen Ransomware-Attacken durchführen können.

"Es ist schwierig zu sagen, warum so viele Ransomware-Familien einen russischsprachigen Ursprung haben", so Anton Ivanov, Sicherheitsforscher bei Kaspersky Lab. "Aber wir beobachten, dass sich kleine Gruppen zu großen kriminellen Organisationen entwickeln, die mehr Ressourcen und nicht nur russische Ziele im Visier haben. Ransomware-Gangs werden zu gefährlichen Feinden. Es ist wichtig, dass wir so viel wie möglich von ihnen wissen."

Das Geschäft mit Ransomware
Laut den Experten von Kaspersky Lab wird das cyberkriminelle Geschäft mit Ransomware vor allem über Partnerprogramme professionell organisiert, dazu gehören:

  • Entwickler von Ransomware: Code-Entwickler sind die Basis für Ransomware-Angriffe und somit Kernelement des Ökosystems.
  • Betreiber von Affiliate-Programmen: Ransomware-Schädlinge werden über Affiliate-Programme – inklusive Support – mithilfe unterschiedlicher Tools wie Exploit-Kits und schadhaftem Spam verbreitet. Laut Einschätzung von Kaspersky Lab beträgt der tägliche Umsatz eines Affiliate-Programms mehrere zehn- bis hunderttausende US-Dollar, wovon rund 60 Prozent bei den Kriminellen als Nettogewinn verbleiben.
  • Partner der Affiliate-Programme: Betreiber von Affiliate-Programmen wiederum kooperieren ihrerseits mit Partnern, die bei der Ransomware-Verbreitung helfen und im Gegenzug einen Teil des Lösegelds erhalten. Ein wenig kriminelle Energie und ein paar Bitcoins sind bereits ausreichend, um über ein Affiliate-Programm in dieses Geschäftsmodell einzusteigen.
Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • Bechtle IT-Systemhaus Österreich

    Bechtle IT-Systemhaus Österreich WLAN-Systeme, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Server-Betriebssysteme, Verschlüsselungs- und Kryptografie Software, Security Audits, Notfalls-Rechenzentren,... mehr
  • Dimension Data Austria GmbH

    Dimension Data Austria GmbH Call Center, IKT-Consulting, Migrations-Management, Outsourcing, Systemintegration und Systemmanagement, Systempflege- und Wartung mehr
  • free-com solutions gmbh

    free-com solutions gmbh Werbewirtschaft, Wasser- und Energieversorgung, Vereine und Verbände, Umweltschutz, Touristik, Personenverkehr, Öffentliche Verwaltung,... mehr
  • KORAM Softwareentwicklungsgesellschaft m.b.H:

    KORAM Softwareentwicklungsgesellschaft m.b.H: Betriebsdaten- und Zeiterfassung, Kaufmännische Software (ERP), Management Informationssysteme (MIS), Bauwesen, Einzelhandel, Fertigung, Produktion und Konstruktion, Freie Berufe,... mehr

Hosted by:    Security Monitoring by: