Die neuesten Cyber-Hacks Internet Gefahrenreport: Wenn der PC heimlich Bitcoin schürft

Swisscom Magazin

22.6.2018

Cyberkriminelle werden kreativ: Sie nutzen PCs von Opfern, um heimlich Bitcoin zu schürfen.
Cyberkriminelle werden kreativ: Sie nutzen PCs von Opfern, um heimlich Bitcoin zu schürfen.
iStock

Malware, also Computerviren, machen immer noch den grössten Teil der Angriffe auf Computer aus. Das zeigt der neue Swisscom Security Report. Doch die Methoden verändern sich. So nutzen Cyberkriminelle die Rechner ihrer Opfer vermehrt, um Kryptowährungen wie etwa Bitcoin zu gewinnen.

Er ist gut zehn Jahre alt, hatte schon damals Millionen von Windows-XP-Rechnern infiziert und ist heute noch für gut 40 Prozent des erkannten Malware-Verkehrs im Swisscom Netz zuständig. Die Rede ist vom Wurm «Conficker», auch als «Downadup» bekannt. Etwa zehn Prozent dieses Netzwerkverkehrs stammte von der Ransomware «WannaCry», die vor gut einem Jahr mit ihrer Erpressernachricht auf den Bildschirmen auftauchte – beispielsweise auf Anzeigetafeln der Deutschen Bahn.

Klassische Malware macht immer noch den grössten Teil der Sicherheitsbedrohungen für Schweizer Unternehmen aus, wie der Swisscom Security Report 2018 zeigt. Die Gründe dafür erläutert der Mitautor undstellvertretende Chief Security Officer bei Swisscom, Panos Zarkadakis: «Die wesentlichen Bedrohungen, die wir im Vorjahr identifiziert hatten, sind nach wie vor aktuell. Das liegt oft in der Natur der Bedrohungen, da sie sich erst über Jahre entwickeln.»

Klassische Malware macht immer noch den grössten Teil der Sicherheitsbedrohungen für Schweizer Unternehmen aus.
Klassische Malware macht immer noch den grössten Teil der Sicherheitsbedrohungen für Schweizer Unternehmen aus.
iStock

Netzwerkspeicher greifen an

Doch nicht nur Computer selbst, sondern auch Netzwerk-Hardware wird angegriffen. Erst letzten Monat wurde ein Botnet namens VPNFilter aufgedeckt. Bei den Bots handelt es sich um Malware, die sich in einem System einnistet und darauf wartet, bis sie von einer zentralen Kontrollinstanz aktiviert wird. Botnetze werden häufig benutzt, um Spam zu verschicken oder gezielt Systeme im Internet anzugreifen.

Im Fall von VPNFilter nisteten sich die Bots auf Routern und Netzwerkspeichern (NAS) verschiedener Hersteller ein. Betroffen waren Geräte, wie sie zuhause und in kleinen Unternehmen eingesetzt werden. Rund 500’000 Geräte sollen laut der Cisco-Sicherheitsabteilung Talos infiziert worden sein. Da das FBI den zentralen Kontrollserver unter Kontrolle brachte, dürfte sich das Angriffspotenzial von VPNFilter allerdings erschöpft haben. Die effektiven Auswirkungen sind aber noch unklar.

Sicherheit im Internet: Die Checkliste

Selbst schürfen statt erpressen

Allerdings verlagern die Cyberkriminellen ihr Geschäft, wie Panos Zarkadakis beobachtet: «Wir sehen den Trend, dass Malware vermehrt eingesetzt wird, um IT-Ressourcen zu stehlen. Mit diesen wird unter anderem Bitcoin-Mining betrieben.» Statt von den Opfern Lösegeld in Form von Cryptowährung zu erpressen, schürfen sie diese lieber gleich selbst. JavaScript-basierte Schürf-Software wie beispielsweise Coinhive nutzt die Ressourcen eines Rechners, während dessen Benutzer ahnungslos auf einer Website surft. So verdient sich der Angreifer mittels Cryptomining heimlich virtuelles Geld auf Kosten des Computer-Nutzers.

Klassische Ransomware ist langsam out: Die Hacker schürfen die Bitcoins lieber direkt selbst.
Klassische Ransomware ist langsam out: Die Hacker schürfen die Bitcoins lieber direkt selbst.
iStock

In Einzelfällen mag das relativ harmlos sein. Doch wenn Firmenrechner und virtuelle Umgebungen im grösseren Stil betroffen sind, kann Cryptomining zu einem spürbar erhöhten Ressourcenverbrauch führen. Im harmloseren Fall steigen dadurch bloss die Stromkosten, in extremeren Ausprägungen wird dadurch die Funktionsweise von Unternehmenssystemen beeinträchtigt.

Für IT-Sicherheit Dienstleister und Provider ins Boot holen

Unternehmen müssen also ihre Sicherheitsmassnahmen laufend anpassen. Und in absehbarer Zukunft wird laut dem Bedrohungsradar des Swisscom Security Report das Katz- und Maus-Spiel zwischen Cyberangreifern und Verteidigern in eine nächste Runde gehen. Künstliche Intelligenz wird sowohl für raffiniertere Angriffe als auch intelligentere Abwehr sorgen.

Bereits heute unterstützt AI Sicherheitsspezialisten bei ihrer Verteidigungsarbeit. Selbstlernende Systeme helfen, Vorfälle auf «False Positives» zu untersuchen, also reale Angriffe von Fehlalarmen zu unterscheiden. Und bei Swisscom ist mit «Phisherman» ein System im Einsatz, das bei der Erkennung der immer raffinierteren Phishing-Angriffe hilft.

Doch wie schützen sich Unternehmen mit beschränkten Ressourcen und ohne Sicherheitsspezialisten vor solchen Angriffen? Panos Zarkadakis rät, die Partner ins Boot zu holen: «KMU benötigen einen vertrauenswürdigen Partner, der diese IT-Sicherheitskompetenzen bietet. Idealerweise stellt er sicher, dass die Security-Fähigkeiten direkt in die Produkte integriert ist.» Dadurch reduziert sich nicht nur das Angriffsrisiko, sondern auch der Aufwand für die Sicherheitsmassnahmen.

Sicherheits-Tipps für Ihren Mac

Swisscom Security Report 2018

Welches sind die aktuellen Bedrohungen? Und mit welchen Sicherheitsszenarien müssen sich Unternehmen in Zukunft auseinandersetzen? Der Bedrohungsradar gibt Auskunft. Laden Sie jetzt den Swisscom Security Report 2018 herunter.

Hinweis: Bluewin ist ein Produkt der Swisscom (Schweiz) AG. Die Bluewin-Redaktion berichtet regelmässig über neue Produkte und Dienstleistungen von Swisscom.

Zurück zur Startseite