RANSOMWARE Informationen zu Ransomware
Ransomware? > Ransomware; eine Art von Malware, die anstrebt: Zugriff auf den infizierten Computer einzuschränken oder sperren Daten verschlüsseln > Ransomware verlangt Lösegeld am meisten akzeptierte Währungen: Bitcoins, Paysafecards und Ukash > Beispiele: CTB-Locker, CryptoDefense, CryptoWall, CryptoLocker, CoinVault, TeslaCrypt, Locky, Petya Folie 3
Ransomware? > Ransomware; eine Art von Malware, die anstrebt: Zugriff auf den infizierten Computer einzuschränken oder sperren Daten verschlüsseln > Ransomware verlangt Lösegeld am meisten akzeptierte Währungen: Bitcoins, Paysafecards und Ukash > Beispiele: CTB-Locker, CryptoDefense, CryptoWall, CryptoLocker, CoinVault, TeslaCrypt, Locky, Petya Folie 3
Ransomware? > Ransomware; eine Art von Malware, die anstrebt: Zugriff auf den infizierten Computer einzuschränken oder sperren Daten verschlüsseln > Ransomware verlangt Lösegeld am meisten akzeptierte Währungen: Bitcoins, Paysafecards und Ukash > Beispiele: CTB-Locker, CryptoDefense, CryptoWall, CryptoLocker, CoinVault, TeslaCrypt, Locky, Petya Folie 3
Wie infiziert Ransomware die Systeme? > E-Mail > Infizierte Links > Drive-by-downloads > USB-Sticks > Externe Festplatten > Folie 4
Wie infiziert Ransomware die Systeme? > E-Mail > Infizierte Links > Drive-by-downloads > USB-Sticks > Externe Festplatten > Folie 4
Wie infiziert Ransomware die Systeme? > E-Mail > Infizierte Links > Drive-by-downloads > USB-Sticks > Externe Festplatten > Folie 4
Wie infiziert Ransomware die Systeme? > E-Mail > Infizierte Links > Drive-by-downloads > USB-Sticks > Externe Festplatten > Folie 4
Wie infiziert Ransomware die Systeme? > E-Mail > Infizierte Links > Drive-by-downloads > USB-Sticks > Externe Festplatten > Folie 4
Wie infiziert Ransomware die Systeme? > E-Mail > Infizierte Links > Drive-by-downloads > USB-Sticks > Externe Festplatten > Folie 4
WinLocker - blockiert Windows Bildschirm Folie 5
Wie arbeitet der WinLocker? > Lock Screen Ransomware > Malware wird ausgeführt Windows-Desktop wird durch Überlagerung des Bildschirms gesperrt Lösegeld gefordert deaktiviert TaskManager, Windows Registrierungs-Editor, Kommandozeile Autostarts an unterschiedlichen Stellen in der Windows-Registrierung Dateien sind nicht verschlüsselt Folie 6
Wie arbeitet der WinLocker? > Lock Screen Ransomware > Malware wird ausgeführt Windows-Desktop wird durch Überlagerung des Bildschirms gesperrt Lösegeld gefordert deaktiviert TaskManager, Windows Registrierungs-Editor, Kommandozeile Autostarts an unterschiedlichen Stellen in der Windows-Registrierung Dateien sind nicht verschlüsselt Folie 6
Petya blockiert MBR Folie 7
Wie arbeitet der Petya? > MBRLocker Ransomware > Malware wird ausgeführt Malware überschreibt MBR simuliert einen Absturz Windows um einen Neustart zu erzwingen Forderungen Lösegeld Folie 8
Wie arbeitet der Petya? > MBRLocker Ransomware > Malware wird ausgeführt Malware überschreibt MBR simuliert einen Absturz Windows um einen Neustart zu erzwingen Forderungen Lösegeld Folie 8
Locky blockiert Daten Folie 9
Wie arbeitet der Locky? > Encryption Ransomware > Malware wird ausgeführt Droper lädt die Malware Malware listet lokale und angeschlossene Laufwerke Malware verschlüsselt Dateien mit starken Verschlüsselungsalgorithmus die Originaldateien werden gelöscht Benutzer wird über verschlüsselte Dateien informiert Lösegeld gefordert Folie 10
Wie arbeitet der Locky? > Encryption Ransomware > Malware wird ausgeführt Droper lädt die Malware Malware listet lokale und angeschlossene Laufwerke Malware verschlüsselt Dateien mit starken Verschlüsselungsalgorithmus die Originaldateien werden gelöscht Benutzer wird über verschlüsselte Dateien informiert Lösegeld gefordert Folie 10
SCHUTZ VOR RANSOMWARE Kaspersky Security 10 für Windows Server (KSWS)
Funktionen im KSWS > Kontrolle des Programmstarts > Blockieren des Zugriffs auf Dateien im Netzwerk > Schutz vor Verschlüsselung (AntiCryptor) > Kaspersky Security Network (KSN) wird verwendet Folie 12
Funktionen im KSWS > Kontrolle des Programmstarts > Blockieren des Zugriffs auf Dateien im Netzwerk > Schutz vor Verschlüsselung (AntiCryptor) > Kaspersky Security Network (KSN) wird verwendet Folie 12
Funktionen im KSWS > Kontrolle des Programmstarts > Blockieren des Zugriffs auf Dateien im Netzwerk > Schutz vor Verschlüsselung (AntiCryptor) > Kaspersky Security Network (KSN) wird verwendet Folie 12
Funktionen im KSWS > Kontrolle des Programmstarts > Blockieren des Zugriffs auf Dateien im Netzwerk > Schutz vor Verschlüsselung (AntiCryptor) > Kaspersky Security Network (KSN) wird verwendet Folie 12
Funktionen im KSWS Folie 12
Funktionen im KSWS Folie 12
Kontrolle des Programmstarts > man kann Regeln für ausführbare Dateien, Skripte (bat,cmd,vbs,js,ps1,py,pl) und MSI-Pakete erstellen > dabei können auch die geladenden DLLs mit überwacht werden > man kann Regeln manuell erstellen, alternativ kann auch eine Aufgabe zum automatischen Erstellen der Regeln gestartet werden Folie 13
Kontrolle des Programmstarts > man kann Regeln für ausführbare Dateien, Skripte (bat,cmd,vbs,js,ps1,py,pl) und MSI-Pakete erstellen > dabei können auch die geladenden DLLs mit überwacht werden > man kann Regeln manuell erstellen, alternativ kann auch eine Aufgabe zum automatischen Erstellen der Regeln gestartet werden Folie 13
Kontrolle des Programmstarts > man kann Regeln für ausführbare Dateien, Skripte (bat,cmd,vbs,js,ps1,py,pl) und MSI-Pakete erstellen > dabei können auch die geladenden DLLs mit überwacht werden > man kann Regeln manuell erstellen, alternativ kann auch eine Aufgabe zum automatischen Erstellen der Regeln gestartet werden Folie 13
Kontrolle des Programmstarts Folie 13
Blockieren des Zugriffs auf Dateien im Netzwerk > es werden Angriffe aus dem Netzwerk erkannt > die Angreifer können für einen vordefinierten Zeitraum geblockt werden > die Angreifer können auch wieder freigeschaltet werden Folie 14
Blockieren des Zugriffs auf Dateien im Netzwerk > es werden Angriffe aus dem Netzwerk erkannt > die Angreifer können für einen vordefinierten Zeitraum geblockt werden > die Angreifer können auch wieder freigeschaltet werden Folie 14
Blockieren des Zugriffs auf Dateien im Netzwerk > es werden Angriffe aus dem Netzwerk erkannt > die Angreifer können für einen vordefinierten Zeitraum geblockt werden > die Angreifer können auch wieder freigeschaltet werden Folie 14
Blockieren des Zugriffs auf Dateien im Netzwerk Folie 14
Schutz vor Verschlüsselung (AntiCryptor) > das ungewollte Verschlüsseln von Dateien kann verhindert werden > der AntiCryptor nutzt Signaturen aber auch heuristische Methoden zum Aufspüren von Malware Folie 15
Schutz vor Verschlüsselung (AntiCryptor) > das ungewollte Verschlüsseln von Dateien kann verhindert werden > der AntiCryptor nutzt Signaturen aber auch heuristische Methoden zum Aufspüren von Malware Folie 15
Schutz vor Verschlüsselung (AntiCryptor) > das ungewollte Verschlüsseln von Dateien kann verhindert werden > der AntiCryptor nutzt Signaturen aber auch heuristische Methoden zum Aufspüren von Malware Folie 15
Schutz vor Verschlüsselung (AntiCryptor) Folie 15
AntiCryptor Logs > der AntiCryptor blockt Cryptor-Malware > es werden Logs erstellt > zusätzlich werden Events generiert Folie 16
AntiCryptor Logs > der AntiCryptor blockt Cryptor-Malware > es werden Logs erstellt > zusätzlich werden Events generiert Folie 16
AntiCryptor Logs > der AntiCryptor blockt Cryptor-Malware > es werden Logs erstellt > zusätzlich werden Events generiert Folie 16
Kaspersky Security Network > KSN steht für unterschiedliche Module zur Verfügung Real-time protection On-demand scanning Storage protection (RPC, ICAP) Application Control Folie 17
Kaspersky Security Network > KSN steht für unterschiedliche Module zur Verfügung Real-time protection On-demand scanning Storage protection (RPC, ICAP) Application Control Folie 17
Kaspersky Security Network Folie 17
Entschlüsseln > bereits verschlüsselte Dateien können entschlüsselt werden https://noransom.kaspersky.com/?utm_source=securelist&utm_medium=text& utm_campaign=com-securelist Folie 18
Entschlüsseln > bereits verschlüsselte Dateien können entschlüsselt werden https://noransom.kaspersky.com/?utm_source=securelist&utm_medium=text& utm_campaign=com-securelist Folie 18
Entschlüsseln Folie 18
VIELEN DANK.