Ransomware für Open Source: ESET warnt vor Linux-Variante von KillDisk

Die neue Variante des Schädlings KillDisk, vor der der Antivirenspezialist ESET jetzt warnt, zielt auf Geräte ab, die mit Linux laufen. Neben Linux-basierten Arbeitsplatzrechnern sind auch auch Server-Systeme betroffen, was KillDisk zu einer besonderen Bedrohung werden lassen, wie die Forscher warnen.

KillDisk verschlüsselt Dateien und fordert von den Opfern 250.000 Dollar in Bitcoins. Der Security-Software-Hersteller rät, diesen Forderungen nicht nachzukommen, da eine Entschlüsselung durch die Angreifer nicht sehr wahrscheinlich sei.

Üppige Forderungen: die Linux-Variante von KillDisk verlangt etwa den Gegenwert von 250.000 US-Dollar in Bitcoins. (Bild: ESET)

Verschlüsselte Dateien wieder herzustellen sei durch das neue Design der KillDisk-Malware nicht möglich, wie die Sicherheitsforscher von ESET vermuten. Es würden weder Kodierungsschlüssel gespeichert noch versendet. Die Forscher des Sicherheitsspezialisten wollen jedoch eine Lücke in der verwendeten Verschlüsselung entdeckt haben. Diese soll die Wiederherstellung der Daten ermöglichen. Allerdings sei dieses Verfahren äußerst aufwändig.

„KillDisk ist ein weiteres Beispiel dafür, warum eine Lösegeldzahlung bei Ransomware keine Option ist“, warnt Robert Lipovský, ESET Senior Research in einem Blog. „Im Umgang mit Kriminellen gibt es keine Garantie, dass man seine Daten zurückbekommt – und im aktuellen Fall hatten die Cyberkriminellen nie vor, ihr Versprechen zu halten.“

Nur Prävention sei die richtige Antwort auf diese Bedrohung. Mitarbeiter müssten aufgeklärt und die Systeme auf dem neusten Stand gehalten werden. Neben aktuellen Patches seien auch entsprechende Sicherheitslösungen und Backups für den Schutz unerlässlich.

Verschlüsselung von KillDisk im Grub-Loader: Anders als von den Kriminellen versprochen, lässt sich diese Verschlüsselung jedoch kaum rückgängig machen. (Bild: ESET)

KillDisk ist eine destruktive Malware, die als Bestandteil erfolgreicher Angriffe der BlackEnergy-Gruppe gegen das ukrainische Stromnetz im Dezember 2015 und eine der wichtigsten Nachrichtenagenturen des Landes im November 2015 bekannt wurde. Erst vor kurzem konnten ESET-Forscher Sabotage-Angriffe gegen mehrere Ziele aus der Finanzbranche der Ukraine aufdecken. Auch hier sei KillDisk zum Einsatz gekommen. Allerdings waren bei den vorangegangenen Varianten stets Windows-Systeme im Visier der Angreifer.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

[Mit Material von Martin Schindler, silicon.de]

ZDNet.de Redaktion

Recent Posts

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

45 Minuten ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

17 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

21 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

21 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

22 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

22 Stunden ago