Warnung vor neuer Ransomware-Taktik: So schützen Sie sich!

29. November 2024

In letzter Zeit wurden Organisationen mit einer neuen Ransomware-Methode konfrontiert, die besonders ausgeklügelt ist. Es ist wichtig, diese Taktik zu kennen, um sich und Ihre Organisation zu schützen. Hier die Details und konkrete Handlungsempfehlungen:

Die neue Masche

Angreifer nutzen eine mehrstufige Methode:

  1. Erstkontakt: Über Telefon werden Kontaktdetails der Zielpersonen gesammelt.
  2. Spam-Angriff: Nutzer werden mit Tausenden Spam-Nachrichten per E-Mail oder Teams überschwemmt.
  3. Fake-IT-Anrufe: Die Angreifer rufen an und geben sich als IT-Support aus, um Hilfe bei der Spam-Beseitigung anzubieten.
  4. Quick Assist als Hintertür: Sie nutzen Microsoft Quick Assist, um über einen 6-stelligen PIN Fernzugriff auf das System zu erhalten. Während sie scheinbar das Spam-Problem lösen, installieren sie eine SSH-Backdoor.
  5. Weitere Schritte: Das System wird an ein weiteres Team übergeben, das sich lateral im Netzwerk ausbreitet, Daten exfiltriert und letztendlich die Systeme verschlüsselt.

Zwei wichtige Erkenntnisse:

  1. Melden Sie Spam-Angriffe sofort an die IT und akzeptieren Sie keine blinden Hilfsangebote. Verifizieren Sie jeden Anruf, auch wenn er scheinbar von der IT stammt.
  2. Prüfen und deaktivieren Sie Microsoft Quick Assist.
    • Quick Assist ist standardmäßig in Windows 10 und 11 (auch Professional und Enterprise) installiert und kann Firewalls und VPNs umgehen.
    • So überprüfen Sie, ob Quick Assist aktiv ist: Drücken Sie die Windows-Taste, geben Sie „Quick“ ein und suchen Sie nach „Quick Assist“.
    • Entfernen Sie Quick Assist zentral: Es ist ein Sicherheitsrisiko, das Angreifer leicht ausnutzen können.

Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Ähnliche Beiträge

Heute möchte ich meine Erfahrungen zum OSCP von den Jungs von Offensive Security teilen. Warum OSCP? Mittlerweile gibt es so [...]

11. August 2017

I decided to set up a new team of infosec professionals, because of a lot of project requests and my [...]

25. Oktober 2018

Es ist schon komisch, dass zwei unabhängige Unternehmen die „21“ Cybersecurity- und Redteaming-Ressourcen weltweit benennen. Aber ich schätze es sehr, [...]

8. Juli 2019

Ich hatte sehr viel Spaß bei einer Jubiläumsausgabe des Podcasts „Einsen & Nullen, IT einfach erklärt“ bei Tech Data. Wir [...]

25. August 2020