Kriminelle setzen auf neue Ransomware ’Marke Eigenbau’

Computer Hacked System Error Virus Cyber attack Malware Concept. Danger Symbol. 3d rendering
Bild: ©Sashkin/stock.adobe.com

Sophos hat den Report ‘Junk Gun-Ransomware: Peashooters can still pack a punch’ veröffentlicht. Der Titel soll an eine Ära in den USA in den 1960er und 70er-Jahren erinnern, als mit billigen und teils schlecht funktionieren Waffen, später ’Junk Guns’ genannt, der Markt überschwemmt wurde – eine Entwicklung, die Sophos zurzeit in der Cybercrime-Szene beobachtet.

Seit Juni 2023 hat das Sophos-Team X-Ops insgesamt 19 ’Junk Gun’-Ransomware-Varianten ausgemacht. Hinter den selbst produzierten und eher plump aufgebauten Programmen im Darknet stecken eher rudimentär ausgebildete Entwickler, die mit einfachen und günstigen Ransomware-Modellen den etablierten Ransomware-as-a-Service-Markt (RaaS) aufrollen wollen, heißt es in der Pressemeldung.

Anstatt Ransomware als Affiliate-Produkt zu verkaufen oder zu erwerben, wie es im Cybercrimemarkt Standard ist, bauen und verkaufen die Cyberkriminellen primitive Ransomware-Modelle selbst, zu einer einmaligen Gebühr. Für einige Kriminelle ideal, um damit kleine und mittelständische Unternehmen oder Einzelpersonen anzugreifen.

Sättigungsgrad erreicht?

„Seit einem oder zwei Jahren beobachten wir, dass Ransomware einen gewissen Sättigungsgrad erreicht hat. Es ist immer noch eine der gängigsten und ernsthaftesten Bedrohungen für Unternehmen, aber laut unserem aktuellen Active Adversary Report hat sich die Anzahl der Angriffe auf einem bestimmten Level eingependelt und das RaaS-Geschäft als gängiges Betriebsmodell für die meisten Haupt-Ransomware-Gruppen etabliert. Vor zwei Monaten verschwanden einige der größten Ransomware-Player von der Bildfläche und in der Vergangenheit machten einige der Ransomware-Partner ihrem Ärger über die Profit-Orientierung von RaaS Luft. Nichts in der Cybercrimewelt bleibt wie es ist und vielleicht sind wir gerade Zeitzeugen, wie diese billigen Versionen von Ransomware der nächste Evolutionsschritt sind, besonders für Kriminelle mit wenig Kenntnissen, die eher auf den schnellen Profit statt auf einen ruhmreichen Angriff setzen“, sagt Christopher Budd, Director Threat Research bei Sophos, ein.

Eigenbau-Ransomware ist günstiger zu haben

Sophos listet im Report eine dieser Eigenbau-Varianten im Darknet zum Preis von 375 US$ auf, eindeutig günstiger als einige RaaS-Kits für Partner, die mit mehr als 1.000US$ zu Buche schlagen. Laut Analyse haben die Cyberkriminellen bereits vier dieser Varianten in Angriffen eingesetzt. Während die Fähigkeiten der Junk-Gun-Ransomware sich stark von den RaaS-Varianten unterscheiden, punkten sie laut Sophos mit zwei Argumenten: die Schadsoftware braucht zum Laufen wenig oder sogar gar keine unterstützende Infrastruktur und die Nutzer sind nicht verpflichtet, ihren Gewinn mit den Entwicklern zu teilen.

Anzeigen und Tutorials

Junk-Gun-Ransomware-Diskussionen finden hauptsächlich in Englisch-sprachigen Foren im Darknet statt und richten sich an Kriminelle mit wenig technischen Kenntnissen, so Sophos. Dies stehe im Gegensatz zu den oft russischsprachigen Foren, die von bekannten und gut ausgebildeten Angriffsgruppierungen besucht werden. Diese neuen Varianten eröffnen einen reizvollen Weg für kriminelle Novizen, in die Ransomware-Welt zu starten. Neben Anzeigen für die Ransomware-Schnäppchen gibt es Beiträge zu Tipps und Trick und How-to-Tutorials.

Eher geringe Lösegeldforderungen

„Diese Arten von Ransomware werden keine Millionen-Dollar-Lösegelder wie bei Clop oder Lockbit einfordern, aber getreu dem Motto ’Masse statt Klasse’ können sie recht effektiv bei KMUs sein und das Debüt für eine größeren Verbreitung darstellen. Während das Phänomen der Junk-Gun-Ransomware relativ neu ist, erhielten wir bereits Einblicke in den Ehrgeiz der Erfinder, um dieses Ransomware-Modell weiter zu verbreiten. Und wir haben viele Posts von weiteren Kriminellen gesehen, die ihre eigene Ransomware-Variante kreieren wollen“, kommentiert Budd. „Noch beunruhigender ist allerdings, dass diese neue Ransomware-Bedrohung eine ernsthafte Herausforderung für die Verteidigung darstellt: Da Angreifer diese Modelle gegen KMUs einsetzen und die Lösegeldforderungen gering sind, bleiben die meisten Attacken unentdeckt und unveröffentlicht. Das hinterlässt eine Informationslücke für die Verteidiger, die die Sicherheits-Gemeinschaft dann ausfüllen muss.“



  • Drei von vier Unternehmen erwarten schnelle Erholung

    Drei von vier Unternehmen erwarten schnelle Erholung

    Zwei Drittel (66 Prozent) der Unternehmensleiter weltweit sind optimistisch, dass sich der europäische Markt relativ schnell vom wirtschaftlichen Abschwung durch die COVID-19-Pandemie erholen wird. Das geht aus einem Report des…

    mehr lesen: Drei von vier Unternehmen erwarten schnelle Erholung

  • Neuer CSO bei Proalpha

    Neuer CSO bei Proalpha

    Der ERP-Anbieter Proalpha hat einen neuen Chief Sales Officer. Zum 1. Juli hat Michael T. Sander die Position übernommen. Er folgt auf Andree Stachowski.

    mehr lesen: Neuer CSO bei Proalpha

  • Leuze nimmt neues Distributionszentrum in Betrieb

    Leuze nimmt neues Distributionszentrum in Betrieb

    Leuze will bis Ende Juli sein neues Distributionszentrum in Betrieb nehmen.

    mehr lesen: Leuze nimmt neues Distributionszentrum in Betrieb

  • Armin Schnettler wird VDE-Präsident

    Armin Schnettler wird VDE-Präsident

    Der VDE hat mit Prof. Dr. Armin Schnettler einen neuen Präsidenten. Er folgt auf Dr. Gunther Kegel.

    mehr lesen: Armin Schnettler wird VDE-Präsident

  • Plattform für digitale Ausweisdokumente

    Plattform für digitale Ausweisdokumente

    Infineon Technologies bietet mit Secora ID eine einfach zu integrierende Sicherheitsplattform für digitale Ausweisdokumente, die kontaktlos funktionieren.

    mehr lesen: Plattform für digitale Ausweisdokumente

  • In der Krise mehr digitalisieren

    In der Krise mehr digitalisieren

    52 Prozent der Unternehmen wollen ihre Ausgaben bezüglich der digitalen Transformation erhöhen. Dies hat der Business-Software-Anbieter IFS in einer Studie ermittelt für die weltweit mehr als 3.032 Führungskräfte befragt wurden.

    mehr lesen: In der Krise mehr digitalisieren

  • Veränderungen in Bosch-Geschäftsführung

    Veränderungen in Bosch-Geschäftsführung

    Bosch Rexroth gibt einige Veränderungen in der Geschäftsführung bekannt. Unter anderem tritt Filiz Albrecht die Nachfolge von Christoph Kübel an, der zum Jahresende in den Ruhestand geht.

    mehr lesen: Veränderungen in Bosch-Geschäftsführung

  • Maschinenbau: Stimmungslage im 2. Quartal

    Maschinenbau: Stimmungslage im 2. Quartal

    Der exportorientierte deutsche Maschinenbau wurde von der weltweiten Corona-Pandemie hart getroffen. Das wird sich auch so schnell nicht ändern. Darauf deuten sowohl die aktuelle Stimmungslage sowie die Konjunktur- und Umsatzprognose…

    mehr lesen: Maschinenbau: Stimmungslage im 2. Quartal

  • Cyber Security for Critical Infrastructures

    Cyber Security for Critical Infrastructures

    Die zunehmende Digitalisierung von Unternehmen und die damit einhergehende Vernetzung praktisch aller Gebiete schaffen ein enormes wirtschaftliches Potenzial. Gleichzeitig entstehen durch die zunehmende Vernetzung aber auch neue Gefahren und Cyberangriffe…

    mehr lesen: Cyber Security for Critical Infrastructures

  • Operational Technology im Fokus von Cyberattacken

    Operational Technology im Fokus von Cyberattacken

    In einer weltweiten Studie haben TÜV Rheinland und das Marktforschungsinstitut Ponemon untersucht, wie es um die Cybersicherheit von Industrieanlagen bestellt ist. Demnach ist die Operational Technology besonders gefährdet.

    mehr lesen: Operational Technology im Fokus von Cyberattacken

  • Unternehmen sehen Licht am Ende des Tunnels

    Unternehmen sehen Licht am Ende des Tunnels

    Mit dem stärksten jemals gemessenen Anstieg hat sich der Ifo-Geschäftsklimaindex im Juni im Vergleich zum Vormonat etwas erholt. Er liegt nun bei 86,2 Punkten.

    mehr lesen: Unternehmen sehen Licht am Ende des Tunnels

  • Cloud-Computing bleibt auf Wachstumskurs

    Cloud-Computing bleibt auf Wachstumskurs

    Im vergangenen Jahr haben 76 Prozent der Unternehmen Rechenleistung aus der Cloud in Anspruch genommen. Dies geht aus einer Studie von Bitkom Research im Auftrag von KPMG hervor.

    mehr lesen: Cloud-Computing bleibt auf Wachstumskurs