IT-Sicherheit

Ransomware IceFire

Weiterentwicklung des Verschlüsselungstrojaners

von 22.03.2023
zu sehen ist eine Frau, die sich verzweifelt vor ihrem Laptop ist Haare rauft. Das Thema ist die Datenzerstörung durch Wiper und Rdapdylvb . Bild: Pexels/Andrea Piacquadio
Wiper: Datenzerstörung statt Datenverschlüsselung. Bild: Pexels/Andrea Piacquadio

Die Ransomware IceFire tauchte im Jahr 2021 erstmalig auf – und hat sich seitdem extrem weiterentwickelt. Mittlerweile ist der Verschlüsselungstrojaner auch in der Lage, Linux-Systeme anzugreifen.

Wie der IceFire-Erpressertrojaner im Detail funktioniert und wie Sie sich bestmöglich schützen können, verraten wir jetzt.

Neue Version der Ransomware IceFire aufgetaucht

„IceFire-Ransomware“ – jetzt auch für Linux-Systeme verfügbar!“ – so oder so ähnlich könnte die Schlagzeile in einem Fachmagazin für Cybercrime lauten, sofern es denn eines gäbe. Fakt ist: Der gefährliche Erpressertrojaner, der im Jahr 2021 erstmals auftauchte, hat ein Upgrade bekommen. Und wie jetzt bekannt wurde, hat sich die jüngste Version schon bewährt. Mehrere Unternehmen aus der Technologie- und Medienbranche auf der ganzen Welt sollen bereits Opfer der neu entwickelten Version geworden sein, die speziell für das Linux-System konfiguriert wurde.

Sicherheitsexperten gehen aktuell davon aus, dass IceFire sowohl Privatnutzer als auch Unternehmen noch viele Jahre beschäftigen wird. Besonders letztere Zielgruppe bildet auf Grundlage der jüngsten Ereignisse und Aktivitäten wohl den Fokus. Wenig überraschend, denn schließlich ist allein ökonomisch betrachtet bei Unternehmen wesentlich mehr zu holen als bei Otto Normalverbraucher. Bei Unternehmen ist zudem die Bereitschaft, der Lösegeldforderung nachzukommen, um ein Vielfaches höher, denn die Daten sind und bleiben die Grundlage für den gesamten Betrieb und alle Arbeitsabläufe.

Eine Frau sitzt vor einem Laptop, der keine Daten mehr anzeigt. Thema ist die neue Ransomware HavanaCrypt, die die Daten verschlüsselt. IceFire Ransomware Bild: Pexels/John Diez

Die IceFire-Ransomware treibt weiter ihr Unwesen. Bild: Pexels/John Diez

Windows allein ist nicht genug

Es ist ein durchaus anhaltender Trend unter Cyberkriminellen, hinter die Entwicklung von Malware eine Art strategisches Business-Konzept zu klemmen. Bedeutet: Zunächst einmal wird die Schadsoftware für Windows-Systeme entwickelt. Der einfache Grund: Die Server und Betriebssysteme aus dem Hause Microsoft verzeichnen weltweit nach wie vor den höchsten Marktanteil.

Und noch während oder kurz nach der Premiere der neuesten Malware starten die Hacker die zweite Phase ihres Business-Plans. Denn Marktführer hin oder her, die Gier verlangt natürlich, alle Teile des Kuchens abzugreifen. Die Weiterentwicklung bzw. Neu-Konfiguration der Schadsoftware für Linux- oder Mac-Systeme, ist daher nur ein weiterer, logischer Schritt. Ein anderes, bekanntes Beispiel für dieses Geschäftsmodell ist die Hive-Ransomware, die ebenfalls seit etwa zwei Jahren aktiv ist.

Für die Nutzer bedeutet die Entwicklung im Umkehrschluss, dass es keine „Nischen-System-Sicherheit“ mehr gibt. Die Ausrede, nicht verstärkt in die IT- und Datensicherheit zu investieren, weil man ja kein Windows-Nutzer ist, gilt damit nicht mehr.

IceFire-Erpressertrojaner – ein junger Klassiker

Die IceFire-Ransomware wurde erstmals vor knapp zwei Jahren entdeckt und ist seitdem zu einer ernsthaften Bedrohung geworden. Sie wird typischerweise über Phishing-E-Mails oder durch Ausnutzung von Schwachstellen in Software-Systemen verbreitet. Sobald ein Rechner infiziert ist, beginnt die Malware damit, sämtliche Dateien zu verschlüsseln (hier wird die Erweiterung „.ifire“ an den Dateinamen angehängt) und eine Lösegeldforderung anzuzeigen. Die Opfer werden aufgefordert, eine bestimmte Summe in Bitcoin zu bezahlen, um ihre Dateien wiederherzustellen.

Insofern ist die Ransomware IceFire keine wirkliche Innovation, sondern vielmehr ein erfolgversprechender Klassiker für die kriminellen Entwickler dahinter. Und gleichzeitig macht sie noch einmal deutlich, wie wichtig es ist, neben einer professionellen Sicherheitssoftware und Firewall auch das Thema Mitarbeiter-Awareness stets auf dem Schirm zu haben. Denn noch immer basiert das Erfolgsrezept derartiger Malware darauf, dass der unbedarfte Nutzer dem vermeintlichen Absender einer E-Mail vertraut, ominöse Links einfach anklickt und Downloads startet.

Eine Frau sitzt mit dem Laptop auf dem Boden und prüft ihren Mail-Eingang auf Phishing-Mail-Beispiele. IceFire Bild: Pexels/Taryn Elliott

Auch der IceFire-Trojaner verteilt sich u. A. via Phishing-Mail. Bild: Pexels/Taryn Elliott

Schutz vor der IceFire-Ransomware

Um sich vor der Ransomware IceFire und anderen Arten von Malware zu schützen, gibt es einige bewährte Konzepte, die Ihnen unsere Experten aus dem IT-SERVICE.NETWORK gern vorstellen. Am Ende des Tages ist eine gute IT-Sicherheitsstrategie vor allem die Summe ihrer Teile. Einen guten Anfang stellt beispielsweise ein professionelles Patch-Management dar. Damit werden sämtliche Anwendungen und Systeme konsequent auf dem aktuellsten Stand gehalten. Denn natürlich sind die Hersteller nicht untätig: Sobald eine neue Sicherheitslücke bzw. Schwachstelle entdeckt wird, gibt es in der Regel zeitnah entsprechende Updates.

Parallel dazu sollte jedes Unternehmen eine gute Anti-Virus-Software sowie Firewall im Einsatz haben. Und zu guter Letzt geht es um die Mitarbeiter. Mit speziellen Sicherheitstrainings oder Werkzeugen wie zum Beispiel einem Passwort-Manager, lassen sich bereits diverse Risiken minimieren.

Sie möchten mehr erfahren? Dann nehmen Sie doch gleich unverbindlich Kontakt zu einem unserer IT-Dienstleister aus Ihrer Region auf und lassen Sie sich individuell beraten. Unsere Experten freuen sich auf Ihre Anfrage und entwickeln gern mit Ihnen zusammen ein maßgeschneidertes IT-Sicherheitskonzept.

 


Weiterführende Links:
ZDnet

Geschrieben von

Lena Klaus arbeitet seit 2018 als freie Autorin und SEO-Expertin für das IT-SERVICE.NETWORK. Besonders die Themen rund um den digitalen Wandel und New Work haben es ihr angetan. Darüber hinaus ist die erfahrene Texterin immer wieder fasziniert davon, welche neue Methoden und Tricks Hackern und Cyberkriminellen einfallen. Seit 2013 kennt Lena Klaus die IT-Branche und… Weiterlesen

Fragen zum Artikel? Frag den Autor
2 Kommentare

Cemile Uzundere, 13. April 2023 um 17:19

Bei mir auch PHISHING handy lobtob alles ist gecheckt PHISHING ich weiß wer der jenigen ist habe Beweise auch Videos aufnehmen habe goole WhatsApp instegram Facebook sind nur die BETRÜGER da sie sind jahrelang dort TELEGRAMM auch Meine Daten sind User Konto Telefon nummer Sim Karte ich brauche Anwalt seit 1,5 glaube mir niemand sie sperren alles Telefon Nummer Internet Mails ich nicht arbeiten alles ist gesperrt ich Beweise auch sie verfolgen mich 2 Jahr Sie meine TOKEN BIANCA KONTO GECHECKT Alles weg sie benutzen meine Identität Daten illegal Geschäfte geld Transfer bitconis in goole steht information leider sind fast alles gelöscht ich brau Anwalt der gut ist ich mir jetzt keine leisten weil nicht arbeiten kann bekomme keine Aufträge sie sperren mich ich gern alles weiter nur hochladen mussen mir helfen es geht sperren

Antworten

    IT-SERVICE.NETWORK-Redaktion, 21. April 2023 um 7:32

    Hallo Cemile!

    Sie können sich von einer Verbraucherzentrale in Ihrer Nähe beraten lassen oder zur Polizei gehen – einen anderen Weg sehen wir aktuell leider nicht.

    Viele Grüße
    Ihr IT.SERVICE.NETWORK Team

    Antworten

Schreiben Sie einen Kommentar

Ihre E-Mail Adresse wird nicht veröffentlicht.


* = Pflichtfelder
Bitte beachten Sie unsere Datenschutzerklärung

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.

Aktuelle Themen zum Thema IT-Sicherheit

IT-Sicherheit

Deepfakes

Wie Fake-Inhalte die IT-Sicherheit von Unternehmen fordern

von • 24.04.2024

Deepfakes – also durch KI und maschinelles Lernen erzeugte Bilder, Videos und Audiodaten – sind längst keine lustige Spielerei mehr. In der Geschäftswelt haben sie enormes Potenzial für Betrug....

Weiterlesen
IT-Sicherheit

Pikabot-Malware

Aktuelle Angriffskampagne nutzt Social-Engineering-Taktiken

von • 15.04.2024

Anfang 2023 ist sie erstmals entdeckt worden, seit Anfang 2024 sorgt sie vermehrt für Schlagzeilen: Die Pikabot-Malware ist eine raffinierte Bedrohung und wird durch Social Engineering verbreitet. ...

Weiterlesen
IT-Sicherheit

TeamViewer-Sicherheitslücke

Schwachstelle verhilft Nutzern zu Admin-Rechten

von • 10.04.2024

Die Entwickler der beliebten Remote-Support-Software TeamViewer warnen vor einer Schwachstelle, über die sich Nutzer Admin-Rechte verschaffen können. Ein Update für die TeamViewer-Sicherheitslücke...

Weiterlesen