InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Egregor-Ransomware unter der Lupe - die heimliche Erbin von Maze-

ID: 1867329


(PresseBox) - Der Bericht ?Egregor ransomware: Maze?s heir apparent,? stützt sich auf mehrere Vorfälle, an denen Egregor seit September beteiligt war. Sophos-Forscher fanden dabei unter anderem:

Unterschiedliche Taktiken, Techniken und Prozeduren (TTPs) bei Angriffen verschiedener Urheber, die zeigen, wie sehr kriminelle RaaS-Kunden ihre Angriffsansätze variieren können und damit einen Abwehrschutz schwieriger machen

Ähnlichkeiten mit Maze Ransomware, wie z. B. die Verwendung der ChaCha- und RSA-Verschlüsselungsalgorithmen

Verbindungen zwischen Egregor und Sekhmet (Egregor ist eine Ableitung von Sekhmet)

Ähnlichkeiten mit Ryuk-Ransomware-Angriffen. In einem vom Sophos Rapid Response-Team untersuchten Vorfall stimmen die Verwendung von Cobalt Strike, das Kopieren von Dateien in

das Verzeichnis C: perflogs sowie die Verwendung von SystemBC - einem böswilligen Tor-Netzwerk-Proxy - mit dem beobachteten Verhalten während einer Ryuk-Attacke im September 2020 überein

Sean Gallagher, leitender Sicherheitsforscher bei Sophos erläutert:

?Die Ergebnisse zeigen, wie schwierig es für IT-Sicherheitsteams sein kann, sich gegen Ransomware-as-a-Service-Angriffe zu verteidigen, da Ransomware-Betreiber häufig auf mehrere Vertriebskanäle für Malware setzen, um ihre Opfer zu erreichen. Hierdurch entsteht ein vielfältigeres Angriffsprofil, das schwerer vorherzusagen ist.?

Die Anzahl der Taktiken, Techniken und Prozeduren (TTPs), die von jedem Ransomware-Typ verwendet werden sind den Forschern zufolge deutlich gestiegen. Eine durchdachte Verteidigungsstrategie ist daher unerlässlich. ?Angesichts der Tatsache, dass die Gruppe hinter Egregor behauptet, gestohlene Daten zu verkaufen, wenn Lösegeld nicht gezahlt wird, reicht es nicht aus, nur eine gute Sicherung der Organisationsdaten zu haben, um Ransomware zu entschärfen,? so Gallagher weiter. ?Das Blockieren gängiger Exfiltrationsrouten für Daten - beispielsweise das Verhindern von Tor-Verbindungen - kann das Stehlen von Daten erschweren.? Die beste Verteidigung bestehe jedoch darin, zu verhindern, dass Angreifer überhaupt im Netzwerk Fuß fassen: ?Eine gute Aufklärung der Mitarbeiter ist dafür ebenso wichtig wie der Einsatz eines Threat-Hunting-Expertenteams.?





Den gesamten Bericht finden Sie in englischer Sprache hier:

Egregor ransomware: Maze?s heir apparent


Themen in diesem Fachartikel:


Unternehmensinformation / Kurzprofil:



Leseranfragen:



PresseKontakt / Agentur:



drucken  als PDF  an Freund senden  Vorausschauendes IT-Management mit CSMITS
Neueste lüfterlose industrielle Box-PCs von TAICENN Technology
Bereitgestellt von Benutzer: PresseBox
Datum: 10.12.2020 - 14:09 Uhr
Sprache: Deutsch
News-ID 1867329
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner:
Stadt:

Wiesbaden


Telefon:

Kategorie:

IT, New Media & Software


Anmerkungen:


Dieser Fachartikel wurde bisher 87 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Egregor-Ransomware unter der Lupe - die heimliche Erbin von Maze-
"
steht unter der journalistisch-redaktionellen Verantwortung von

Sophos Technology GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von Sophos Technology GmbH



 

Wer ist Online

Alle Mitglieder: 50.218
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 124


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.