Report: GandCrab ist aktivste Ransomware in D-A-CH

Report: GandCrab ist aktivste Ransomware in D-A-CH

Beitrag teilen

Mit dem Threat Report veröffentlicht ESET regelmäßig Ergebnisse aus den eigenen Erkennungssystemen und besondere Vorfälle aus der Cybersecurity-Forschung des europäischen IT-Sicherheitsherstellers. Ein wichtiges Ergebnis im zweiten Tertial 2022: GandCrab ist aktivste Ransomware in D-A-CH.

Die neueste Ausgabe für das zweite Tertial 2022 beleuchtet die Zeitspanne von Mai bis August. Spielt die Ransomware GandCrab im weltweiten Vergleich eher eine kleine Rolle, dominiert der Verschlüsselungstrojaner in Deutschland, Österreich und der Schweiz die ESET Erkennungsstatistiken. Nahezu jeder vierte Ransomware-Fund geht auf GandCrab zurück. Eine weitere interessante Veränderung ist, dass politisch motivierte Ransomware abnimmt.

Anzeige

Auch Emotet kehrt immer mehr zurück

Totgeglaubte leben länger: Emotet verbreitet sein Unwesen verstärkt in Japan und Italien. RDP-Angriffe (Remote Desktop Protocol) lassen auch im Laufe des Jahres weiter nach und gehen um rund 89 Prozent im Vergleich zum ersten Tertial (Januar bis April) zurück. Besonders aktiv sind derzeit Phishing-Mails mit vermeintlichen Versandbestätigungen von bekannten Lieferdiensten wie DHL. Diese und weitere interessante Fakten gibt es im aktuellen ESET Threat Report auf WeLiveSecurity.

Nach Ansicht der ESET Analysten ist der starke Rückgang von RDP-Angriffen auf den Krieg zwischen Russland und der Ukraine, die Rückkehr in die Büros und insgesamt verbesserten Sicherheitsmaßnahmen im Unternehmensumfeld zurückzuführen. Trotz der rückläufigen Zahlen waren russische IP-Adressen weiterhin für den größten Teil der RDP-Attacken verantwortlich. „In T1 2022 war Russland auch das Land, das am stärksten von Ransomware betroffen war, wobei einige der Angriffe durch den Krieg politisch oder ideologisch motiviert waren. Der ESET Threat Report T2 2022 zeigt jedoch, dass diese Hacktivismus-Welle von Mai bis August zurückgegangen ist und Ransomware-Betreiber ihre Aufmerksamkeit auf die Vereinigten Staaten, China und Israel gerichtet haben“, erklärt Roman Kováč, Chief Research Officer bei ESET.

GandCrab dominiert Erkennung im DACH-Raum

🔎 AgentTesla führt die Liste der Infostealer an (Bild: ESET).

Weltweit gehen nur 2,5 Prozent der Erkennungen auf den Verschlüsselungstrojaner GandCrab zurück. In Deutschland, Österreich und der Schweiz ist die Ransomware jedoch bei fast jeder vierten Erkennung beteiligt (22,5 Prozent). Insgesamt rücken gerade die technisch fortgeschrittenen Akteure vom Modell der massenhaften Verbreitung ab. Die Hacker konzentrieren sich zunehmend auf gezielte Attacken und Ransomware-as-a-Service-Schemata. Zudem gibt es sehr viele „Test“-Projekte zum Thema Verschlüsselung auf GitHub, die leicht als Teil für eine neue Ransomware wiederverwendet werden können.

Phishing: Zunahme schädlicher Versandbestätigungen

Der Threat Report befasst sich auch mit Bedrohungen, die hauptsächlich Privatanwender betreffen. Die ESET-Phishing-Feeds zeigen eine Versechsfachung der Phishing-Mails, die meist mit gefälschten DHL- und USPS-Anfragen zur Überprüfung von Lieferadressen und vermeintlichen Versandbestätigungen locken. Neben diesen Erkenntnissen fasst der Bericht auch die vielen Vorträge zusammen, die ESET-Forscher in den letzten Monaten gehalten haben.

Mehr bei ESET.com

 


Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen