Sophos-Report: Geschäftsmodell Ransomware as a Service - mit "Philadelphia" die Opfer orten
Sophos Labs Entwickler analysierten den bekannten Philadelphia Ransomware- Baukasten
(PresseBox) - lern zur Gefahrenanalyse in den SophosLabs in Budapest, Ungarn. Der Report beschäftigt sich eingehend mit den inneren Mechanismen eines Ransomware-Bausystems, das jeder für 400 US-Dollar kaufen kann. Einmal erworben, können die Kriminellen Computer kidnappen und Daten gegen Lösegeld zurückhalten.
Philadelphia zeigt die Geschäftstüchtigkeit der Kriminellen
Die Erbauer des RaaS-Kits ? The Rainmakers Labs ? führen ihr Geschäft genauso wie ein legitimes Software-Unternehmen. Sie vertreiben Philadelphia auf Marktplätzen im Darknet und zeigen ein Einleitungs-Video auf YouTube zum Baukasten und wie man die Erpressersoftware mithilfe einer großen Bandbreite von Funktionen individuell anpassen kann. Ein detaillierter Hilfe-Guide, der den Kunden durch das Set-up führt, ist ebenfalls auf einer .com Webseite erhältlich. Auch wenn Ransomware as s service nicht neu ist, das offen gezeigte Hochglanz-Marketing für eine Do-it-Yourself- Erpresserattacke ist es definitiv.
Zusätzlich zum Marketing verfügt das Produkt über zahlreiche Einstellungen, mit denen sich die Käufer ihre Ransomware maßschneidern können. Hierzu gehören Optionen wie ?Verfolge Opfer auf Google Maps? und ?Sei gnädig?. Tipps, wie man eine Kampagne entwickeln kann und ein Steuerungs- und Kontroll-Center einrichten und Geld sammeln, werden ebenfalls erklärt. Ironischerweise ist die Gnade-Einstellung nicht zwangsläufig dazu da, den Opfern zu helfen: ?Die Gnade-Funktion bietet den Kriminellen eine Art Ausgang, wenn sie in einer prekären Position nach einer gezielten Attacke sind?, erklärt Report-Autorin Palotay. Google-Tracking, Gnädigkeit und andere Funktionen bei Philadelphia sind Beispiele dafür, was immer gängiger ist in diesen Baukastensystemen. ?Die Tatsache, dass Philadelphia 400 US-Dollar kostet, und andere Bausätze zwischen 39 und 200 US-Dollar, ist bemerkenswert. Für den Wert von 400 US-Dollar ? ziemlich gut für das, was es den Käufern verspricht ? bekommt man regelmäßige Updates, unbegrenzten Zugang zu grenzenlose Bauarten. Es ist wie ein echter Software-Service, der die Kunden mit regulären Updates unterstützt.?
Betrüger betrügen Betrüger
Der Report enthüllt außerdem, dass einige Cyberkriminelle Philadelphia raubkopiert haben und ihre Version zu einem niedrigeren Preis verkaufen. Während das Raubkopieren nichts Neues ist, ist das Ausmaß aber interessant. Gebrauchsfertige Drohungen, die es nicht erforderlich machen, dass der Angreifer eigentlich weiß, was er da genau macht, sind einfach zu bekommen und werden immer mehr entwickelt. Sophos erwartet, dass dieser Trend noch einen drauflegt und dass sich die Betrüger untereinander betrügen, weiter zunehmen wird.
Den gesamten Report finden Sie in englischer Sprache unter folgendem Link:
http://www.tc-communications.de/presse_lounge/media/files/Philadelphia-RaaS-Report---FINAL---JULY-25-2017.pdf
Mehr als 100 Millionen Anwender in 150 Ländern verlassen sich auf Sophos'' Complete-Security-Lösungen als den besten Schutz vor komplexen IT-Bedrohungen und Datenverlust. Sophos bietet dafür preisgekrönte Verschlüsselungs-, Endpoint-Security-, Web-, Email-, Mobile- und Network Security-Lösungen an, die einfach zu verwalten, zu installieren und einzusetzen sind. Das Angebot wird von einem weltweiten Netzwerk eigener Analysezentren, den SophosLabs, unterstützt.
Sophos hat seinen Hauptsitz in Boston, USA, und Oxford, Großbritannien. In Deutschland hat das Unternehmen seinen Hauptsitz in Wiesbaden und ist in Österreich und der Schweiz je an einem Standort vertreten. Weitere Informationen unter www.sophos.de.
Themen in diesem Fachartikel:
Unternehmensinformation / Kurzprofil:
Mehr als 100 Millionen Anwender in 150 Ländern verlassen sich auf Sophos'' Complete-Security-Lösungen als den besten Schutz vor komplexen IT-Bedrohungen und Datenverlust. Sophos bietet dafür preisgekrönte Verschlüsselungs-, Endpoint-Security-, Web-, Email-, Mobile- und Network Security-Lösungen an, die einfach zu verwalten, zu installieren und einzusetzen sind. Das Angebot wird von einem weltweiten Netzwerk eigener Analysezentren, den SophosLabs, unterstützt.
Sophos hat seinen Hauptsitz in Boston, USA, und Oxford, Großbritannien. In Deutschland hat das Unternehmen seinen Hauptsitz in Wiesbaden und ist in Österreich und der Schweiz je an einem Standort vertreten. Weitere Informationen unter www.sophos.de.
Datum: 27.07.2017 - 07:33 Uhr
Sprache: Deutsch
News-ID 1514816
Anzahl Zeichen: 0
Kontakt-Informationen:
Ansprechpartner:
Stadt:
7.07.2017 (PresseBox) - Auf der Black Hat 2017 in Las Vegas hat Sophos gestern einen Report zum Them
Telefon:
Kategorie:
IT, New Media & Software
Anmerkungen:
Dieser Fachartikel wurde bisher 37 mal aufgerufen.
Der Fachartikel mit dem Titel:
"Sophos-Report: Geschäftsmodell Ransomware as a Service - mit "Philadelphia" die Opfer orten
"
steht unter der journalistisch-redaktionellen Verantwortung von
Sophos GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).