Ransomware ist eine der größten Bedrohungen für die Cybersicherheit von Unternehmen und nimmt weiter zu. Allein im dritten Quartal 2020 stiegen Ransomware-Angriffe weltweit um 50 % im Vergleich zum Vorquartal. Einer der größten Treiber für den anhaltenden Erfolg von Ransomwareist die Einführung von Ransomware as a Service (RaaS), einem Ransomware Verteilungsmodell, das Cloud„as a Service“-Angeboten ähnelt, bei denen ein Anbieter Infrastruktur oder Dienste verwaltet und den Zugriff darauf verkauft zu Kunden.
In the RaaS economy, the service provided is the infrastructure required to perform a ransomware attack. RaaS operators maintain the ransomware malware, offer a payment portal for victims, and may provide the “customer service” that victims might need (since many ransoms are demanded in Bitcoin or other cryptocurrencies). Their affiliates are responsible for spreading the ransomware, and any ransoms paid are split between the operators and the affiliate (typically with the operator receiving 30-40%).
Diese Vereinbarung bietet Vorteile für beide Vertragsparteien. Der Betreiber erhält eine Größenordnung, die er intern wahrscheinlich nicht erreichen kann, und kann sich auf die Wartung der Backend-Infrastruktur konzentrieren. Der Affiliate hingegen erhält Zugriff auf die Ransomware und ihre Back-End-Infrastruktur und kann sich darauf konzentrieren, das Netzwerk zu infiltrieren und Computer zu infizieren.
Diese Fähigkeit, sich zu spezialisieren, ist ein großer Vorteil für Cyberkriminelle, da nur wenige sowohl in der Entwicklung von Malware als auch in der Netzwerkdurchdringung kompetent sind. Das RaaS-Modell ist einer der Hauptgründe dafür, dass Ransomware-Angriffe in den letzten Jahren stetig zunehmen konnten.
Viele der größten Namen im Bereich Ransomware sind auch die führenden RaaS-Betreiber. Zu den produktivsten und gefährlichsten RaaS-Varianten gehören:
Dies sind nur einige der Ransomware-Varianten, die das RaaS-Modell nutzen. Viele andere Ransomware-Gruppen arbeiten ebenfalls mit Partnern zusammen. Die Größe und der Erfolg dieser Ransomware-Gruppen bedeuten jedoch, dass sie die Anziehungskraft haben, Spezialisten für die Verbreitung ihrer Malware anzuziehen.
Der Ransomware-Angriff nimmt weiter zu und RaaS bedeutet, dass sich Cyberkriminelle entweder als Malware-Autor oder als Netzwerk-Penetrationsspezialist spezialisieren können. Unternehmen müssen Endgerätesicherheitslösungen bereitstellen, die in der Lage sind, Ransomware-Infektionen zu erkennen und zu beheben, bevor kritische Dateien verschlüsselt werden.
Check Point SandBlast Agent provides comprehensive endpoint security protections. It incorporates a wide range of anti-ransomware functionality, including:
Ransomware protection should be part of any organization’s security strategy, and SandBlast Agent provides peace of mind in the face of the ransomware threat. To learn more about SandBlast Agent and its capabilities, check out this solution brief. You’re also welcome to request a personalized demo to discuss how Check Point can help to improve your organization’s ransomware defenses.