openPR Recherche & Suche
Presseinformation

Trustwave SpiderLabs: Fast jede 5. Spam-Mail enthält den Krypto-Trojaner Locky

15.03.201614:47 UhrIT, New Media & Software

(openPR) München, 15. März 2016 - Der Verschlüsselungs-Trojaner Locky verbreitet sich scheinbar ungebremst. Das Team von Trustwave SpiderLabs, das aus Sicherheits-Experten, Forschern und ethischen Hackern besteht, hat alleine in den letzten sieben Tagen über vier Millionen Spam-Mails aufgespürt, die den gefährlichen Krypto-Trojaner Locky enthalten. Das entspricht etwa 18% des gesamten Spam-Mail-Volumens. Doch gegen Locky ist ein Kraut gewachsen. Die Experten des Trustwave SpiderLabs zeigen, wie Locky arbeitet und wie man den Krypto-Trojaner mit wenigen Handgriffen daran hindern kann, sich auf den Rechner einzunisten.

Die Zahlen basieren auf den von Trustwave verbreiteten Web Honeypots. Diese digitalen Honigtöpfe wirken von außen wie ein regulärer Bestandteil einer Webseite, sie sind aber vom restlichen IT-System isoliert und werden von den Trustwave SpiderLabs überwacht. So lässt sich Schadsoftware anlocken und ausgiebig analysieren.

Obwohl Locky in den letzten Wochen so etwas wie eine Art zweifelhafter Berühmtheit erlangt hat, ist die Vorgehensweise des Verschlüsselungs-Trojaner keineswegs neu oder innovativ. Ransomware, wie diese Art von Trojanern auch genannt wird, wird von Cyber-Kriminellen schon seit Jahren eingesetzt. Weil die Urheber von Locky auf das gleiche Botnetz Zugriff haben, das für den Versand der Banking-Malware Dridex verantwortlich war, ist Locky besonders erfolgreich. Zur Erinnerung: Der Banking-Trojaner Dridex hat im letzten Jahr mindestens einen Schaden in zweistelliger Millionenhöhe verursacht.

Zudem weist Locky eine Besonderheit auf, die seinen Siegeszug bisher so unaufhaltbar machte: Wie ein Virus mutiert Locky und wird immer wieder den veränderten Abwehrmechanismen angepasst. Anfänglich waren es Office-Makros, die Locky nutzte, um sich auf einem System auszuführen. Jetzt sind es größtenteils Java-Script-Dateien, die für die Installation von Locky verantwortlich sind.

In den Spam-Mails befindet sich als Anhang eine ausführbare Java-Script-Datei. Wird diese angeklickt, lädt sie den Trojaner auf die Festplatte herunter. Sobald Locky auf der Festplatte ist, legt der Trojaner einen neuen Registrierungsschlüssel an (Registrierungsschlüssel HKEY_CURRENT_USER \ Software \Locky) und verschlüsselt die Daten auf dem infizierte System, auf Netzlaufwerken sowie auf allen ins System eingebundenen Cloud-Speichern. Bisher war es nicht möglich, Krypto-Trojaner mit herkömmlichen Sicherheitsprogrammen wieder vom System zu entfernen. Hat sich Locky oder ein anderer Krypto-Trojaner erst einmal auf dem System eingenistet, bleibt den Betroffenen nichts anderes übrig, als das von den Cyber-Kriminellen geforderte "Lösegeld" - bei Locky in Form von Bitcoins - zu zahlen, um wieder Zugriff auf ihre Daten zu bekommen.

Besonders in den letzten sieben Tagen hat Locky noch einmal mit aller Vehemenz zugeschlagen. Fast jede fünfte Spam-Mail hat den gefährlichen Krypto-Trojaner im Gepäck, insgesamt sind das vier Millionen Mails alleine in den letzten sieben Tagen. Dabei erreicht der Versand so extreme Spitzenwerte wie 200.000 Spam-Mails pro Stunde.

So kann man Locky ausbremsen

Hat Locky erst einmal den Rechner erreicht, ist es für eine Bekämpfung also zu spät. Wer sich gegen Locky wirksam schützen will, sollte also grundsätzlich keine Mailanhänge mit ausführbaren Java-Script-Dateien oder Office-Dokumenten anklicken. Firmenkunden empfehlen die Trustwave SpiderLabs außerdem, eingehende JavaScript-Anhänge und Office-Dokumente die Makros enthalten, direkt am Gateway zu blockieren.
IT-Administratoren, die sich die Arbeit etwas vereinfachen wollen, können zum Beispiel auf Trustwave Secure Email Gateway zurückgreifen. Die Security-Lösung bietet einen Echtzeit-Schutz gegen aktuelle Bedrohungen unter Berücksichtigung aller Datenschutz- und Compliance-Anforderungen.

Druckfähiges Bildmaterial finden Sie hier:
http://www.laubstein-media.de/News/Trustwave_201603II.zip

Pressemitteilung zum Download:
http://www.laubstein-media.de/News/PM_Trustwave_201603II.pdf

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 895190
 715

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Trustwave SpiderLabs: Fast jede 5. Spam-Mail enthält den Krypto-Trojaner Locky“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trustwave

Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
München, 19. Oktober 2017 - Eine nachlässig gepflegte IT-Infrastruktur macht es Hackern leicht, an wichtige Firmendaten zu kommen. Der weltweit agierende Sicherheitsspezialist Trustwave verrät, welche neun Arbeitsschritte jedes Unternehmen durchführen sollte, um Sicherheitsrisiken auf ein Minimum zu reduzieren und Eindringlinge so schnell wie möglich aufzuspüren. Im Regelfall ist es für Cyberkriminelle ein Leichtes, Malware und andere Schadprogramme ins Netzwerk einzuschleusen. Schuld an Datenpannen sind oft ungepatchte Anwendungen, schwach…
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
München, 11. Oktober 2017 - Die neue EU-Datenschutz-Grundverordnung (DSGVO) tritt am 25. Mai 2018 in Kraft. Viel Zeit bleibt Unternehmen also nicht mehr, um ihre Unternehmens-IT fit für die neuen Datenschutzrichtlinien zu machen. Nach wie vor wird das Thema DSGVO von vielen Unternehmen aber eher stiefmütterlich behandelt. Ein Fehler, denn das Nichteinhalten der DSGVO wird ab Ende Mai 2018 mit hohen Strafen geahndet. Der Sicherheitsspezialist Trustwave verrät, welche Schritte IT-Verantwortliche bereits jetzt ausführen sollten, um Ende Mai die …

Das könnte Sie auch interessieren:

Trustwave stellt Global Security Report 2017 vor - 99,7% aller Webanwendungen sind nicht sicher
Trustwave stellt Global Security Report 2017 vor - 99,7% aller Webanwendungen sind nicht sicher
… Report die Arbeit aller IT-Sicherheitsexperten von Trustwave zusammen, egal, in welchem Bereich diese arbeiten. So haben zum Beispiel die Security-Forscher des Trustwave SpiderLabs, dem Elite-Team von Trustwave, in diesem Report umfassenden Erkenntnisse dazu beigesteuert, wie Cyberkriminelle operieren - von der Malware-Entwicklung über Phishing-Trends bis …
Bild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitetBild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
Locky Ransomware ( .zip / .docm / .docx Datei-Anhänger Virus ) ist eine, uns schon seit dem Februar, bekannte Schadsoftware, die beireits über eine Million Computer auf der ganzen Welt infiziert haben soll. Deutschland ist besonders betroffen. Es wird 5300 Neuinfektionen mit dem Trojaner durch gefälschte E-Mails pro Stunde gezählt. Damit befindet sich …
Trustwave präsentiert den Global Security Report 2016 - Cybercrime als Geschäftsmodell
Trustwave präsentiert den Global Security Report 2016 - Cybercrime als Geschäftsmodell
… Exploit-Kits testen die Rechner der Webseiten-Besuche auf vorhandene Sicherheitslücken und installieren bei einem positiven Befund über diese Sicherheitslücken Schad-Software, beispielsweise Krypto-Trojaner, auf dem System. Beim bekannten RIG Exploit-Kit (das prominenteste Exploit-Kit des Jahres 2014 und das drittprominenteste des Jahres 2015) stammten …
Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
… Arbeit von Schadsoftwareforschern erschwert wird und sie diesen Trojaner nicht bekämpfen können. Die zweite Version wird weniger über Word-Makros-Dokumente verteilt. Ab jetzt wird Akzent auf Spam-Mails gemacht. Man muss sich nicht wundern. Das gleiche fand bei Cerber und Locky Ransomware, als die beiden Viren noch nicht so weit entwickelt waren und …
Trustwave SpiderLabs warnt vor XSS-Schwachstellen bei beliebter Open-Source-Software
Trustwave SpiderLabs warnt vor XSS-Schwachstellen bei beliebter Open-Source-Software
München, 06. April 2016 - Das SpiderLabs-Team des Sicherheits-Experten Trustwave hat mehrere Cross-Site-Scripting-Schwachstellen bei der beliebten Onlineshop-Software Zen Cart aufgedeckt. Durch diese Schwachstellen gelangen Cyber-Kriminelle ganz einfach an vertrauliche Nutzerdaten. Trustwave hat sich umgehend mit Zen Cart in Verbindung gesetzt und zusammen …
Neue Ransomware-Angriffswelle - Trustwave bietet 24-Stunden-Support für Petya & Co.
Neue Ransomware-Angriffswelle - Trustwave bietet 24-Stunden-Support für Petya & Co.
… gepatcht. Die neue, erfolgreiche Angriffswelle zeigt, dass viele Unternehmen und Organisationen diesen Patch noch nicht installiert haben. Nach ersten Erkenntnissen der Forscher des Trustwave SpiderLabs scheint sich die Ransomware bisher primär im lokalen Netzwerk zu verbreiten und nicht auf das Internet zuzugreifen. Eine der ersten Aktionen, die die …
Bild: Neue Dateiverschlüsselung .aesir der Locky RansomwareBild: Neue Dateiverschlüsselung .aesir der Locky Ransomware
Neue Dateiverschlüsselung .aesir der Locky Ransomware
Seit dem 21.11.2016 kennzeichnet die Erpressungs-Ransomware Locky verschlüsselte Dateien neuerdings mit der Namenserweiterung .aesir, warnt das Team des BSI CERT-Bund. Nach den .locky, .zepto, .odin, .thor Verschlüsselungen, geht die Entwicklung der Locky-Ransomware-Geschichte weiter. Zur Zeit werden die E-mails auf englischer Sprache versendet. Es …
Krypto-Trojaner Locky: Daten auf optischen Datenträgern sicher
Krypto-Trojaner Locky: Daten auf optischen Datenträgern sicher
Festplattenbasierte Archivsysteme können wie jedes andere nicht native WORM von Krypto-Trojaner befallen werden, wohingegen Daten auf optischen Datenträgern 100% sicher vor Verschlüsselung und Veränderungen sind. Gerade Horrorszenarien wie ein Virenbefall durch den Krypto-Trojaner Locky zeigen die Schwächen von festplattenbasierten Archivsystemen. Selbst …
Sicherheitslücke in Skype für Mac OS X entdeckt
Sicherheitslücke in Skype für Mac OS X entdeckt
München, 15. Dezember 2016 - Forscher des Trustwave SpiderLabs haben eine Art Backdoor in der Mac-Version von Skype entdeckt. Über diese Sicherheitslücke, die wahrscheinlich schon seit Jahren besteht, können - ohne dass Anwender dies bemerken - Drittprogramme mit Skype kommunizieren und damit Gespräche mitgeschnitten werden. Ein Update, dass diese Sicherheitslücke …
Trustwave auf der it-sa 2017
Trustwave auf der it-sa 2017
… legt Trustwave seinen Fokus besonders auf die Themen Manage Security Testing (MST) und Incident & Response. Außerdem stellt Trustwave ausführlich das Trustwave SpiderLabs vor. Das Trustwave SpiderLabs besteht aus IT-Sicherheitsforschern und ethischen Hackern. Das SpiderLabs-Team ist das Herzstück von Trustwave und ist permanent damit beschäftigt, …
Sie lesen gerade: Trustwave SpiderLabs: Fast jede 5. Spam-Mail enthält den Krypto-Trojaner Locky