{"id":11509,"date":"2017-09-01T14:49:47","date_gmt":"2017-09-01T12:49:47","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=11509"},"modified":"2017-09-01T09:03:18","modified_gmt":"2017-09-01T07:03:18","slug":"barracuda-identifiziert-aktiven-ransomware-angriff-mit-bisher-weltweit-ueber-20-millionen-attacken","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=11509","title":{"rendered":"Barracuda identifiziert aktiven Ransomware-Angriff mit bisher weltweit \u00fcber 20 Millionen Attacken"},"content":{"rendered":"<p>In den letzten 48 Stunden hat das Barracuda Advanced Security-Team weltweit \u00fcber 20 Millionen Versuche bei einem Ransomware-Angriff durch einen E-Mail-Anhang names &#8222;Payment_201708-6165.7z.&#8220; beobachtet. Dabei nutzt der Angriff als Absender eine gef\u00e4lschte Adresse. Name und Nummer des Anhangs sind in der Betreffzeile und im Hauptteil der Nachricht enthalten.<\/p>\n<p><!--more--><\/p>\n<p>Die vollst\u00e4ndige Betreffzeile lautet zum Beispiel &#8222;Emailing: Payment_201708-6165&#8220;. Die Nummer im Namen des Anhangs ist dabei variabel. Der Anhang ist eine JavaScript-Datei in einem 7zip-Archiv, die der Barracuda ATP Dynamic Analysis Layer als &#8222;Dateiverschl\u00fcsselung\/Ransomware&#8220;-Virus identifiziert hat.<\/p>\n<p>\u201eEine solch massive Ransomware-Attacke f\u00fchrt drei Schritte aus: Der erste ist die Zusendung der Schadsoftware per Email. Am besten wird dieser Angriff gestoppt, bevor er in Ihr Netzwerk gelangt, was mit einem E-Mail-Sicherheitsdienst m\u00f6glich ist&#8220;, so Dr. Wieland Alge, Vice President und General Manager EMEA bei Barracuda Networks. &#8222;Der Angriff ist auf eine gef\u00e4lschte Absenderadresse angewiesen, um das Vertrauen des Empf\u00e4ngers zu gewinnen. Wenn die Nachahmung erfolgreich ist, \u00f6ffnet \u2013 zweitens \u2013 der Empf\u00e4nger den Anhang der fingierten Rechnungsdatei, wodurch die eingebettete Bedrohung ausgef\u00fchrt wird, und der Prozess der Verschl\u00fcsselung beginnt.<\/p>\n<p>Sobald der Ransomware-Angriff sein festgelegtes Ziel erreicht hat, wird \u2013 drittens \u2013 ein Dokument pr\u00e4sentiert, das eine Zahlung f\u00fcr die Entschl\u00fcsselungsdatei verlangt.\u00a0 An diesem Punkt kann das Opfer das L\u00f6segeld zahlen, seine Daten aus einem Backup wiederherstellen oder online nach einem Entschl\u00fcsselungsschl\u00fcssel von einer Platform wie NoMoreRansom suchen. Zwar best\u00e4tigen Ausnahmen die Regel: Etwa, wenn Leib und Leben bedroht sind. Generell aber raten wir davon ab, Kriminellen L\u00f6segeld zu zahlen, da dies die Entschl\u00fcsselung der Dateien nicht garantiert und Kriminelle dazu ermutigt, das Opfer in Zukunft wieder ins Visier zu nehmen.&#8220;<\/p>\n<p>Weitere Informationen: <a href=\"http:\/\/www.barracuda.com\">www.barracuda.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den letzten 48 Stunden hat das Barracuda Advanced Security-Team weltweit \u00fcber 20 Millionen Versuche bei einem Ransomware-Angriff durch einen<\/p>\n","protected":false},"author":1,"featured_media":11511,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[10106,10107,2721,1060,8309,5456,5432,36,6267],"class_list":["post-11509","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-7z","tag-atp-dynamic-analysis-layer","tag-barracuda","tag-e-mail","tag-nomoreransom","tag-payment","tag-ransomware","tag-sicherheit","tag-verschlusselung"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11509"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11509\/revisions"}],"predecessor-version":[{"id":11512,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11509\/revisions\/11512"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/11511"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}