Studie

Kriminelle Hacker bieten Erpressungssoftware zum Mieten an

25.08.2021 | Stand 06.09.2021, 15:07 Uhr

Kriminelles Hacking und Verschlüsseln als Dienstleistung - offenbar ein neuer Trend.- Foto: Mohssen Assanimoghaddam/dpa

Cyber-Kriminelle legen öffentliche Einrichtungen und Unternehmen lahm, erpressen Lösegeld, stehlen Daten. Inzwischen kann man die dafür notwendige Schadsoftware auch als Service buchen.

Cyberkriminelle setzen bei ihren Erpressungsangriffen mit Verschlüsselungssoftware immer häufiger eine Art Mietsoftware ein, die von neuen Banden im Netz als Service bereit gestellt wird, wie die IT-Sicherheitsfirma Palo Alto Networks am Mittwoch in Santa Clara berichtet.

Die Sicherheitsforscher beobachteten einen Generationswechsel in der Ransomware-Szene. Große Gruppen wie REvil und Darkside ziehen sich demnach zurück oder benennen sich um, um der Aufmerksamkeit der Strafverfolgungsbehörden und der Medien zu entgehen. Dafür würden neue Gruppen aktiv.

Ransomware-Attacken gelten derzeit als die größte Bedrohung im Cyberspace. Als Ransomware werden Schadprogramme bezeichnet, die bei den Opfern den Zugriff auf Daten und Systeme einschränken oder verhindern, indem sie beispielsweise alle Festplatten verschlüsseln. Für die Entschlüsselung verlangen die Angreifer ein Lösegeld (engl. «ransom»).

Servicecenter als Dienstleistung

Zu den neuen Gruppen, die Palo Alto Networks entdeckt hat, gehört «Avos Locker», die das kriminelle Geschäft als Mietservice betreiben («Ransomware as a Service»). Zu der Dienstleistung der Gruppe, die im Netz mit einem blauen Käferlogo auftritt, gehört auch ein vermeintliches Servicecenter. «Wie viele seiner Konkurrenten bietet Avos Locker technischen Support an, um den Opfern bei der Sanierung zu helfen, nachdem sie mit einer Verschlüsselungssoftware angegriffen wurde», heißt es in dem Bericht.

Die neue Gruppe «Hive Ransomware» setze nicht nur auf die Verschlüsselung von wichtigen Daten der Opfer, sondern hat auch Erpressungstools entwickelt, um mit einer Veröffentlichung von sensiblen Daten Druck auf das Opfer auszuüben. Das Tool biete sogar die Option, die gestohlenen Daten in sozialen Medien zu teilen.

Treffen im Weißen Haus

Im Weißen Haus in Washington wollte sich am Mittwochnachmittag (Ortszeit) US-Präsident Joe Biden mit den Chefs der größten Technologieunternehmen der Welt treffen, um über die Cybersicherheit des Landes zu diskutieren. Aus Regierungskreisen verlautete, dass an der Runde unter anderen Apple-Chef Tim Cook, Microsoft-Chef Satya Nadella und Andy Jassy von Amazon teilnehmen werden.

Ransomware sei ein Schwerpunkt des Treffens, hieß es. Man wolle sich dabei aber auf die dauerhaften Ursachen der bösartigen Cyberaktivitäten konzentrieren. Dazu müsse die Sicherheit in der Technik verbessert werden. Gleichzeitig sei es notwendig, die Einführung guter betrieblicher Praktiken wirklich zu verbessern. Außerdem müssten aktive Maßnahmen gegen den Personalmangel in der Sicherheitsbranche ergriffen werden. 500 000 Stellen seien dort unbesetzt.

In den USA hatten zuletzt Ransomware-Angriffe auf die Energieinfrastruktur Schlagzeilen gemacht, darunter eine der wichtigsten Benzinpipelines in den USA. Hinter diesen Angriffen werden vor allem in Russland ansässige Cyber-Hacking-Gruppen vermutet.