ESET NewsFlash: Bad Rabbit - Globale Cyber-Attacke auf Unternehmen und Infrastruktureinrichtungen zu befürchten

Nächste PM

Jena, 25. Oktober 2017 – Die russische Nachrichtenagentur Interfax ist gestern Opfer eines Kryptotrojaners namens „Bad Rabbit“ geworden. Die ESET Security-Experten haben bereits gestern eine Ausweitung der Cyber-Attacke  verzeichnet. Von einer globalen Ausbreitung ist auszugehen. Neben der Ukraine und Russland sind bereits Computersysteme in der Türkei und Bulgarien betroffen. „Wir sind uns sicher, dass auch Deutschland im Zuge des laufenden Cyberangriffs zur Zielscheibe wird. Auch bei den  vergangenen Ransomware-Angriffen gerieten deutsche Unternehmen und Infrastrukturanbieter ins Fadenkreuz der Täter“, sagt Thorsten Urbanski, Sprecher des europäischen Security-Software-Herstellers ESET.

Verbreitungsweg

ESET hat den Angriff mit der als  Bad Rabbit (auch als Diskcoder.D) bezeichneten Ransomware  in der Ukraine als erstes Security-Unternehmen entdeckt und die Schadsoftware bereits am gestrigen Tag analysiert. Der Angriff erfolgte über einen sogenannten „Watering Hole Angriff“ per Drive-by-Infektion. Hierbei werden populäre Webseiten, die von der Zielgruppe in der Regel häufig besucht werden, mit Schadcode präpariert. Für eine Infektion ist der reine Besuch der Webseite ausreichend. Das Herunterladen und Öffnen einer Datei ist dafür nicht notwendig.

Ausbreitung im Gange

Die ersten Fälle traten nach ESET Analysen in der Ukraine und Russland auf. So sind laut Medienberichten der Flughafen in Odessa, das U-Bahn-Netz in Kiew, sowie das ukrainische Ministerium für Infrastruktur und Finanzen unter den Betroffenen gewesen. Bad Rabbit hat nach ersten Analysen ebenfalls das Potential, global großen Schaden anzurichten.

ESET rät Betroffenen, das geforderte Lösegeld generell nicht zu bezahlen: „Es besteht keine Garantie, dass Nutzer nach erfolgter Lösegeldzahlung auch wirklich ihre Daten zurück bekommen“, so Urbanski. „Mit Zahlung des Lösegelds werden zudem die Cybercrime-Strukturen für kommende Angriffe mitfinanziert.“

ESET informiert live

ESET informiert im Blog WeLiveSecurity laufend über die aktuellen Entwicklungen der Cyberattacke. Weiterführende Informationen finden sich aktuell unter folgendem Link: https://www.welivesecurity.com/2017/10/24/bad-rabbit-not-petya-back/

Pressekontakt

Christian Lueg
Head of Communication & PR DACH

christian.lueg@eset.com

Michael Klatte
PR-Manager

michael.klatte@eset.com

Philipp Plum
PR-Manager

philipp.plum@eset.com

Über ESET

Der europäische IT-Sicherheitshersteller ESET mit Hauptsitz in Bratislava (Slowakei) bietet hochmoderne digitale Security-Lösungen, um Angriffe zu verhindern, bevor sie passieren. Ob Endpoint-, Cloud- oder mobiler Schutz – durch die Kombination aus Künstlicher Intelligenz und menschlicher Expertise sichert ESET Unternehmen, kritische Infrastrukturen und Privatpersonen effektiv ab.  Die Technologien „Made in EU“ sorgen für zuverlässige Erkennung und Reaktion, extrem sichere Verschlüsselung und Multi-Faktor-Authentifizierung. ESET verfügt über weltweite Forschungs- und Entwicklungszentren und ein starkes internationales Partnernetzwerk in über 200 Ländern und Regionen.