Bedrohungs-Abwehr

Gegen Cyber-Gefahren: Bitdefender entwickelt Tool im Kampf gegen GandCrab

Bitdefender hat ein neues Entschlüsselungstool zur Abwehr der neuesten Version der GandCrab-Ransomware vorgestellt.

Entwickelt in Zusammenarbeit mit Europol, der rumänischen Polizei, der DIICOT, dem FBI, der NCA und der Metropolitan Police sowie den Polizeibehörden in Frankreich, Bulgarien und anderen Strafverfolgungsbehörden, neutralisiert das Entschlüsselungstool die neuesten Versionen von GandCrab, der bisher wohl „erfolgreichsten“ Ransomware-Familie.

Das neue Tool ermöglicht es Betroffenen, verschlüsselte Informationen zurückzuerhalten, ohne dass horrende Millionenbeträge als Lösegeld an Hacker fließen. Nun sind Daten decodierbar, die von den Versionen 1, 4 und 5 der GandCrab-Malware verschlüsselt wurden. 

Die bisherigen von Bitdefender und Partner-Behörden herausgegeben Decryption-Tools für GandCrab halfen über 30.000 Opfern dabei, verschlüsselte Daten wiederherzustellen und damit mehr als 50 Millionen US-Dollar zu sparen, da kein Lösegeld floss.

GandCrab ist seit Januar 2018 sehr aktiv und erreichte schon nach ein paar Monaten bis August 2018 einen Ransomware-„Marktanteil“ von über 50 Prozent. Die Erpressersoftware arbeitet nach einem „Affiliate-Modell“: Die Entwickler stellen die Malware interessierten Parteien als Service zur Verfügung und erhalten dafür einen Teil des Gewinns.

Die Betreiber von GandCrab gaben an, dass sie mehr als zwei Milliarden US-Dollar von ihren Opfern erpresst hätten. Die gemeinsamen Gegenmaßnahmen von Bitdefender und den Strafverfolgungsbehörden konnten die Position der Betreiber auf dem Markt deutlich schwächen, indem etwa kriminelle Partner dem Ransomware-Dienst mittlerweile misstrauen und den Betrieb einstellen.

"Unsere Anstrengungen, Entschlüsselungstools für die Opfer von GandCrab bereitzustellen, haben die kriminellen Betreiber dahingehend geschwächt, dass sie ihr Geldbeschaffungsmodell aufgaben", so Bitdefender-Vertreter. "Damit schufen wir bei neuen Opfern ein Vertrauen, so dass sie lieber auf ein Entschlüsselungsupdate warten, als den Lösegeldforderungen von Kriminellen nachzugeben."

Um Ransomware-Infektionen zu verhindern, sollten Benutzer eine Sicherheitslösung mit einer mehrschichtigen Anti-Ransomware-Abwehr implementieren sowie ihre Daten regelmäßig sichern und keinesfalls auch nur andeutungsweise verdächtige Anhänge öffnen.

 

Das Entschlüsselungstool für GandCrab ist kostenfrei verfügbar auf den Webseiten der Bitdefender Labs oder des No More Ransom Project.

Weiterlesen …

Gegen Cyber-Gefahren: Schützen Sie Ihr Unternehmen vor GoldenEye/Petya mit Bitdefender Layered Next Generation Technologie

Bitdefender hat eine massive Ransomware-Kampagne festgestellt, die sich derzeit weltweit entfaltet. Vorläufige Informationen zeigen: Die Malware, welche für die Infektion verantwortlich ist, ist ein fast identischer Klon der GoldenEye Ransomware-Familie.

Mehrere Unternehmen haben so weit bestätigt, dass sie Opfer von GoldenEye / Petya Ransomware geworden sind: Tschernobyl‘s Strahlungsüberwachungssystem, die DLA Piper Anwaltskanzlei, das Pharmaunternehmen Merck, eine Reihe von Banken, ein Flughafen, die Kiewer Metro, das dänische Versand- und Energieunternehmen Maersk, der britischer Werbetreibender WPP und das russische Ölunternehmen Rosnoft. Die Angriffe waren in der Ukraine weit verbreitet, was Ukrenergo, den staatlichen Energiekonzern und einige der Banken des Landes betrifft.

WIE GOLDEN EYE SICH VERBREITET

Bitdefender Labs bestätigt, dass die GoldenEye / Petya Ransomware den EternalBlue Exploit nutzen um sich von einem Computer zum anderen zu verbreiten. Zusätzliche Exploits werden auch verwendet, um sich zu verbreiten. Mehr Details in Kürze.

Unlike most ransonware, the new GoldenEye variant has two layers of encryption: one that individually encrypts target files on the computer and another one that encrypts NTFS structures. This approach prevents victims computers from being booted up in a live OS environment and retrieving stored information or samples. Just like Petya, GoldenEye encrypts the entire hard disk drive and denies the user access to the computer. However, unlike Petya, there is no workaround to help victims retrieve the decryption keys from the computer.

Darüber hinaus hat die Ransomware eine spezialisierte Routine, die den Computer nach Abschluss der Verschlüsselung abstürzen lässt. Dies löst einen Neustart aus, der den Computer unbrauchbar macht, bis 300 US-Dollar Lösegeld bezahlt sind.


BITDEFENDER TECHNOLOGIE SCHÜTZT KUNDEN GEGEN RANSOMWARE

Bitdefender blockiert die aktuell bekannten Versionen der neuen GoldenEye-Variante.

GravityZone bietet eine mehrschichtige Next-Gen-Architektur, die Prävention, Erkennung, Wiederherstellung und Sichtbarkeit in einer einzigen modularen Plattform liefert.

Weiterlesen …

Gegen Cyber-Gefahren: WannaCry besiegt

The WannaCry ransomware mega-attack and EternalBlue zero-day exploit didn’t stand a chance against Bitdefender’s advanced machine learning and memory introspection technologies.

On May 12th, the WannaCryptor (WannaCry) ransomware family infected thousands of computers across the world. In just 24 hours, the number of infections has spiked to 185,000 machines in more than 100 countries.

Bitdefender Hypervisor Introspection was able to prevent the exploit of the vulnerability long before it was disclosed and patched by Microsoft.

Der Angriff birgt besonders für Unternehmen ganz besondere Risiken, weil schon die Infektion nur eines Mitarbeiters ausreicht, damit sich der Angriff ohne jedes Zutun der Benutzer im gesamten Netzwerk ausbreiten kann und dabei teilweise sogar Ländergrenzen überschreitet, um weitere Niederlassungen zu infizieren. Dies ist möglich, weil die Ransomware eine Wurm-Komponente enthält, die sich eine erst kürzlich entdeckte Schwachstelle zu Nutze macht, die sich in einer Vielzahl von Windows-Betriebssystemen findet, einschließlich 2008, 2008 R2, 7 und 7 SP1.

Die Angriffe haben für massive Störungen in Krankenhäusern, Telekommunikationsunternehmen und bei Gas- und Versorgungsunternehmen gesorgt. Ganz besonders hart getroffen hat es unter anderem das britische Gesundheitssystem NHS.

Wie funktioniert WANNACRY und was setzt BITDEFENDER dagegen?

Weiterlesen …

Gegen Cyber-Gefahren: Schutz vor Exploits und Zero-Day-Attacken

Sogenannte Zero-Day-Malware, also bisher unbekannte Malware entgeht den Fängen von Sicherheitssoftware leider oft. Diese Cyber-Angriffe zielen meist auf Unternehmen und ziehen Zeitverlust, finanziellen Schaden und/oder Verlust sensibler Daten nach sich.

Per definitionem können Virensignaturen unbekannte Gefahren nicht abhalten.
Anders als die Wettbewerber stellt Bitdefender die Effektivität seiner Signatur-losen Technologien immer wieder in den renommiertesten unabhängigen Tests unter Beweis.

Weiterlesen …

Gegen Cyber-Gefahren: Fortschrittliche Bedrohungsabwehr

Das Jahr 2016 hat in Sachen Sicherheitsvorfälle alle Rekorde gebrochen. Laut neuesten Untersuchungen ist die Zahl der enthüllten Datensätze von 1,1 Milliarden im Jahr 2013 auf 4,2 Milliarden im letzten Jahr gestiegen.

Wenn die Angriffe von Cyber-Kriminellen immer gezielter werden, sollte es Ihre Sicherheitsstrategie auch tun.

Bitdefender bietet seinen Kunden eine bahnbrechende Technologie, die Ihr Unternehmen, seine Marken, seinen Ruf und nicht zuletzt seine Finanzen vor gezielten Angriffen und APTs (Advanced Persistent Threats) schützt.

Weiterlesen …

Gegen Cyber-Gefahren: Ransomware-Schutz

In Unternehmenskreisen ist Ransomware in kurzer Zeit zur grassierendsten und meistgefürchteten Gefahr geworden. Ironischerweise ist es nicht das Lösegeld, das den größten Schaden anrichten würde, sondern die verursachten Betriebsausfälle - so ist es nicht verwunderlich, dass lediglich ein Drittel aller Unternehmen glaubt, bei einem Ransomware-Angriff ohne erheblichen Schaden davonzukommen.

Bis dato wurden ca. 2,8 Millionen unterschiedliche Arten von Ransomware entdeckt, und die Zahl wächst weiter, nicht zuletzt dank frei verfügbarer Ransomare-Baukästen für Jedermann.

Weiterlesen …

Für Ihre Infrastruktur: Sichere Public Cloud

Mit den flexiblen, selbstverwalteten, nutzungsbezogen bezahlten Diensten, die über die Public Cloud zur Verfügung stehen, lassen sich das unternehmenseigene Rechenzentrum ideal ergänzen, Websites und Web-Apps anbieten und die Geschwindigkeit und Effektivität der Entwicklung und Veröffentlichung von Anwendungen steigern. Die Sicherheit sollte dabei aber auch nicht vergessen werden.

Cloud-Sicherheit kann nur durch gemeinsame Anstrengungen garantiert werden: Der Cloud-Provider sorgt für eine sichere Cloud, die Sicherheit in der Cloud ist jedoch Sache des Kunden selbst. Mit Bitdefender sorgen Sie in diesem Modell der geteilten Verantwortung für Compliance und verdienen das Vertrauen Ihrer Kunden.

Weiterlesen …

Für Ihre Infrastruktur: Stärkung von Rechenzentren

Rechenzentren sind ein wichtiges Element in der heutigen Wirtschaft, residieren in ihnen doch die Daten und die Dienste, die Unternehmen heute brauchen, um ihren Kunden gerecht zu werden. Wenn das Rechenzentrum zudem noch ausreichend gesichert ist, steigert das nicht nur die Kundenzufriedenheit, sondern auch die Rentabilität des Unternehmens, die leiden würde, wenn vertrauliche Daten in die falschen Hände gerieten, Dienste nicht mehr verfügbar wären oder es zu Compliance-Problemen käme. Eine effektive Sicherheitslösung gewährt darüber hinaus volle Transparenz der Sicherheitslage des Unternehmens über die gesamte Infrastruktur hinweg und bietet durchgehende Sicherheit auch in Multi-Hypervisor-Umgebungen ohne großen zusätzlichen Installations- oder Verwaltungsaufwand.

BITDEFENDER-LÖSUNGEN FÜR RECHENZENTREN

Weiterlesen …

Für Ihre Infrastruktur: Sicherheit für alle Endpunkte

It’s Time To Rethink Endpoint Security

Over half of breaches were started with a compromised endpoint computers.
Don’t let endpoint security becomes the weakest link in your enterprise defense.

Layered Next-Gen Endpoint Security Platform

Weiterlesen …

Für Ihr Unternehmen: Sicherheit für Dienstleister

Sicherheit mit Höchstgeschwindigkeit

Cryptolocker und andere komplexe Zero-Day-Angriffe gefährden die Geschäftstätigkeit und das Ansehen unserer Kunden. Glücklicherweise ist Bitdefender ungeschlagen bei Systemleistung und Schutzwirkung.

Weiterlesen …

Für Ihr Unternehmen: Vereinfachte Sicherheit für kleine und mittelständische Unternehmen

Studien haben gezeigt, dass mehr als die Hälfte aller kleinen und mittelständischen Unternehmen Ziel von Cyber-Angriffen werden - offenbar sind sie leichte Ziele für Hacker.

Aber mit der richtigen Sicherheitssoftware können sich sogar kleine Unternehmen gegen selbst die raffiniertesten Angriffe wie Ransomware und APTs absichern.

Bitdefender schützt all das, was Ihr Unternehmen für den täglichen Betrieb braucht: Arbeitsplatzrechner, Server, Postfächer und Mobilgeräte. Es ist im Handumdrehen installiert und extrem ressourcenschonend.

BITDEFENDER-LÖSUNGEN FÜR KLEINE UND MITTELSTÄNDISCHE UNTERNEHMEN

Weiterlesen …

Für Ihr Unternehmen: Integrierte Unternehmenssicherheit

Unternehmen aller Größen streben durch Virtualisierung und den Einsatz von Cloud-Diensten geringere Betriebskosten und mehr Leistung und Effizienz an

BITDEFENDER-ENTERPRISE-LÖSUNGEN

Anders als bei herkömmlichen Anbietern, deren Lösungen meist nur aus Windows-Anwendungen aus einer Zeit vor Virtualisierung und Cloud zusammengesetzt sind, kombiniert Bitdefender GravityZone alle Sicherheitsdienste, die sich ein Unternehmen wünschen kann, nahtlos auf nur einer Plattform und hält so die Kosten für den Aufbau einer sicheren Umgebung für alle Endpunkte möglichst gering.

Weiterlesen …

Weitere IT-/ Security-News

 

Bitdefender LABS (EN)

Bitdefender Blog (EN)
News, views and insights from the Bitdefender experts

heise Security
7-Tage-News

Golem.de
IT-News für Profis
Security-News



Bitdefender Toolbox

 

Kostenlose Tools zur Virusentfernung
Durchsuchen Sie die Bitdefender-Datenbank nach bekannten Viren und klicken Sie auf Download, um mit der Entfernung des Virus zu beginnen.

Kostenlose Desktop-Apps
Lernen Sie die leistungsstarken und kostenlosen Virenschutz-Apps von Bitdefender kennen. Diese Desktop-Viren-Scanner bieten zusätzlichen Schutz für Ihren PC, MAC und Ihre Profile in sozialen Netzwerken.

Kostenlose Mobile-Apps
Bitdefender Clueful: Clueful für Android ist ein kostenfreies Produkt, welches Ihnen zeigt, wie installierte Apps Ihre privaten Daten nutzen oder möglicherweise missbrauchen und wie Ihre Privatsphäre generell behandelt wird.

Testen Sie die Bitdefender-Produkte