- Eine Schadsoftware, bekannt als „Ransomware“ (Erpressungssoftware), verschlüsselt die Daten des Opfers und verlangt dann ein „Lösegeld“ oder eine Zahlung, um die Dateien und das Netzwerk freizuschalten.
- Ein Ransomware-Angriff ist eine Form von Schadsoftware-Angriff, bei dem ein Angreifer die Daten, Ordner oder das gesamte Gerät des Benutzers in Besitz nimmt, bis ein „Lösegeld“ gezahlt wird.
- Ein Ransomware-Angriff läuft in der Regel in 5 Schritten ab.
Ransomwareist eine Art von Schadsoftware, die die Daten des Opfers verschlüsselt, wobei der Angreifer ein „Lösegeld“ oder eine Zahlung verlangt, um den Zugriff auf die Dateien und das Netzwerk wiederherzustellen. In der Regel erhält das Opfer nach der Zahlung einen Entschlüsselungsschlüssel, um den Zugriff auf seine Dateien wiederherzustellen. Wird das Lösegeld nicht gezahlt, veröffentlicht der Angreifer die Daten auf Datenleckseiten (DLS) oder blockiert den Zugriff auf die Dateien dauerhaft.
Ransomware ist zu einer der am weitesten verbreiteten Arten von Schadsoftware geworden und zielt auf eine Vielzahl von Branchen ab, darunter Regierungs-, Bildungs-, Finanz- und Gesundheitssektor. Weltweit werden jedes Jahr Millionen von Dollar erpresst.
Was ist ein Ransomware-Angriff?
Ein Ransomware-Angriff ist eine Art von Schadsoftware-Angriff, bei dem der Angreifer die Dateien, Ordner oder das gesamte Gerät des Benutzers verschlüsselt und behält, bis er die Lösegeldzahlung erhält. Ein Ransomware-Angriff nutzt Phishing-Angriffe oder bösartige Websites, um einen Computer oder ein Netzwerk zu infizieren und offene Sicherheitslücken auszunutzen. Ein Ransomware-Angriff gefährdet den Computer eines Benutzers, indem er die darauf befindlichen Dateien verschlüsselt oder den Benutzer blockiert und dann eine Zahlung (oft in Bitcoin) verlangt, um die Dateien zu entsperren oder das System wiederherzustellen.
Diese Art von Angriff nutzt Software-Schwachstellen, um das Gerät des Opfers zu infizieren und die Kontrolle zu übernehmen, indem Systemnetzwerke und Benutzer ausgenutzt werden. Ein Computer, Smartphone, tragbare Technologie, elektronisches Point-of-Sale-Gerät (POS) oder jedes andere Endgerät könnte das Gerät des Opfers sein.
Eine Einzelperson, eine Organisation oder ein Netzwerk von Organisationen und Geschäftsprozessen kann das Ziel eines Ransomware-Angriffs sein. Ein Netzwerk von Computern kann vom Angreifer auf verschiedene Weise mit Schadsoftware infiziert werden, darunter Links oder Anhänge von Phishing-E-Mails und kompromittierte Websites. Drive-by-Downloads, kompromittierte USB-Sticks, Pop-ups, soziale Medien, Malvertising, kompromittierte Software,Traffic-Distribution-Systeme (TDS), Selbstverbreitung und andere Methoden werden verwendet, um dies zu erreichen.
Lesen Sie auch:Was ist Open Banking? Ein kurzer Leitfaden
Schritte eines Ransomware-Angriffs
Ein Ransomware-Angriff läuft in der Regel in folgenden Schritten ab.
Schritt 1: Erster Zugriff
Die häufigsten Zugangsvektoren für Ransomware-Angriffe bleiben Phishing und die Ausnutzung von Schwachstellen.
Schritt 2: Post-Exploitation
Je nach erstem Zugangsvektor kann dieser zweite Schritt ein zwischengeschaltetes Remote-Access-Tool (RAT) oder eine Schadsoftware umfassen, bevor ein interaktiver Zugang hergestellt wird.
Schritt 3: Verstehen und Ausweiten
Während dieses dritten Angriffsschritts bemühen sich die Angreifer, das lokale System und die Domäne zu verstehen, auf die sie derzeit zugreifen können. Die Angreifer versuchen auch, auf andere Systeme und Domänen zuzugreifen (sogenannte laterale Bewegung).
Lesen Sie auch:Wie viele regionale Internetregister (RIR) gibt es?
Schritt 4: Datensammlung und -exfiltration
In dieser Phase konzentrieren sich die Ransomware-Betreiber darauf, wertvolle Daten zu identifizieren und zu exfiltrieren (zu stehlen), in der Regel durch Herunterladen oder Exportieren einer Kopie für sich selbst. Obwohl die Angreifer alle Daten exfiltrieren können, auf die sie zugreifen können, konzentrieren sie sich in der Regel auf besonders wertvolle Daten – Anmeldeinformationen, persönliche Kundeninformationen, geistiges Eigentum –, die sie für eine doppelte Erpressung nutzen können.
Schritt 5: Bereitstellung und Zustellung der Lösegeldforderung
Die Krypto-Ransomware beginnt damit, Dateien zu identifizieren und zu verschlüsseln. Einige Krypto-Ransomware deaktiviert auch die Systemwiederherstellungsfunktionen oder löscht oder verschlüsselt Backups auf dem Computer oder Netzwerk des Opfers, um den Druck zu erhöhen und es zur Zahlung des Entschlüsselungsschlüssels zu zwingen. Nicht verschlüsselnde Ransomware blockiert den Bildschirm des Geräts, überflutet das Gerät mit Pop-ups oder hindert das Opfer anderweitig an der Nutzung des Geräts.
Sobald die Dateien verschlüsselt oder das Gerät deaktiviert ist, informiert die Ransomware das Opfer über die Infektion. Diese Benachrichtigung erfolgt oft über eine.txt-Datei auf dem Desktop des Computers oder über ein Pop-up-Fenster. Die Lösegeldforderung enthält Anweisungen zur Zahlung des Lösegelds, in der Regel in Kryptowährung oder einer ebenfalls nicht nachverfolgbaren Methode. Die Zahlung wird gegen einen Entschlüsselungsschlüssel oder die Wiederherstellung des normalen Betriebs eingetauscht.
Ein Ransomware-Angriff ist ein gefährlicher bösartiger Angriff, der den Computer des Benutzers sperrt, indem er die Daten mit verschiedenen Verschlüsselungstechniken verschlüsselt, und ein Lösegeld für die Wiederherstellung der verschlüsselten Dateien oder des Computers verlangt.

