Artikel top billede

Her er hackernes nye guldrandede indtjenings-kilde

Malware, der låser ofrenes systemer eller data og kræver penge for at låse dem op igen, er en kolossal indtægtskilde for it-kriminelle.

Computerworld News Service: Problemet med såkaldt ransomware - pengeafpresnings-malware - har antaget epidemisk omfang.

Op mod tre procent af alle ofre for malware kan være udsat for svindel, der forsøger at presse dem til at overføre penge, vurderes det i en ny rapport fra sikkerhedsselskabet Symantec.

I en verden udsat for botnet, netbank-trojanere, keyloggere og spam, er ransomware - programmer der ved hjælp af kryptering låser ofrenes computere eller filer, indtil der foretages en pengeoverførsel - blevet et stort problem, der indtil for nyligt har fået overraskende lidt opmærksomhed fra sikkerhedsleverandørerne.

Symantecs rapport Ransomware: A Growing Menace (pdf) udgør et forsøg på at belyse problemet og indeholder en række bekymrende konklusioner.

16 forskellige former for ransomware

Symantec identificerer mindst 16 forskellige former for ransomware, der anvendes af hovedsageligt russiske kriminelle bander.

Flere af dem er muligvis baseret på en kerne udviklet af den samme programmør, hvilket kan ses som tegn på en organiseret tilgang, der minder om, hvad der opstod inden for falske antivirusprogrammer - såkaldt scareware - for fire år siden.

Betaling ligner ofte en bøde

Selvom der er forskellige former for ransomware, så er det en udbredt taktik, at de giver sig ud for at være fra en national politimyndighed og kræver betaling fra ofrene i bøde for en eller anden påstået forbrydelse såsom anvendelse af cracket software eller download af ulovligt materiale.

Der kræves som regel betaling af beløb på mellem 300 og 1.200 kroner.

Foruroligende nok viser Symantecs undersøgelser af en enkelt kommando og kontrol-server, at hele 2,9 procent ud af de 68.000 personer, hvis computere var inficeret med sådan ransomware kontrolleret af denne server, havde valgt at betale.

Så mange penge scorer hackerne per dag

Mange penge at score

Det betyder, at de kriminelle bagmænd på blot en enkelt dag i denne periode tjente 197.000 kroner minus eventuelle udgifter i forbindelse med hvidvask af pengene.

Nogle bander må have en årsindtægt alene fra ransomware på mange millioner, hvilket forklarer den alarmerende fremvækst af denne form for svindel.

I sidste måned blev 30 virksomheder i en enkel stat i Australien ramt af ransomware.

Én af dem betalte angiveligt knap 18.000 kroner for at få adgang til sine filer igen.

Tidligere har FBI og politiet i Storbritannien advaret om på det seneste at have modtaget et stigende antal politianmeldelser af lignende angreb mod private borgere.

I en anden hændelse blev en medicinsk server i USA låst af angribere, der krævede betaling for at give adgang til dataene igen.

Og man må antage, at der sker mange flere hændelser, der aldrig offentliggøres.

Vil udvikle sig videre

"I takt med at offentligheden bliver mere opmærksom på disse svindelnumre, er det sandsynligt, at de vil udvikle sig og bruge mere avancerede teknikker til at undgå at blive opdaget og til at forhindre at blive fjernet. Også afpresningsbrevet vil sandsynligvis løbende ændre sig, i takt med at angriberne eksperimenterer med nye tilgange til at bedrage uskyldige brugere," konkluderer Symantecs analytikere.

Sikkerhedsleverandøren identificerer indtil videre tre stadier i fremkomsten af ransomware:

Det begynder med isolerede tilfælde af filkryptering, der dukkede op i Rusland i 2006. I 2009 havde fænomenet udviklet sig til en låst skærm med et krav om betaling.

I 2011 var ransomwaren blevet så avanceret, at den kunne tage imod pengeoverførsler via elektroniske betalingssystemer og var begyndt som en udbredt taktik at give sig ud for at være fra en eller anden politimyndighed.

Oversat af Thomas Bøndergaard




IT-JOB

Københavns Professionshøjskole

Cloudarkitekt

Netcompany A/S

IT Consultant

ENVO IT A/S

Hardware Specialist
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere