zurück zum Artikel

Sicherheitsstudie: Malware-Angreifer werden immer professioneller

André von Raison

(Bild: VideoFlow/Shutterstock.com)

Das BeyondTrust Incident Response Team hat für seinen Malware Threat Report 2021 Angriffe auf Kunden untersucht und dabei 150 Angriffsketten dokumentiert.

BeyondTrust, Anbieter von Privileged-Access-Management-Lösungen, hat erstmals den Malware Thread Report 2021 veröffentlicht. Dazu untersuchte das Incident-Response-Team [1] des Herstellers gemeinsam mit betroffenen Kunden über den Zeitraum eines Jahres reale Angriffe und glich diese mit dem MITRE ATT&CK-Framework [2] ab. Zwischen dem jeweils ersten Quartal 2020 und 2021 konnten die Sicherheitsexperten so 150 dort aufgeführte Angriffsketten ausmachen. Dabei ging mehr als die Hälfte der Vorfälle auf das Konto von Emotet [3] und Trickbot/RYUK [4], ein weiteres Drittel auf das von Loki, AgentTesla und NJRat.

Die häufigsten Malware-Stämme, die BeyondTrust Labs von Q1 2020 bis Q2 2021 identifiziert hat.

(Bild: BeyonTrust)

Ein Ergebnis der Forscher ist die zunehmende Professionalisierung von Malware-Angreifern. Die neueste Generation setze noch mehr auf mehrstufige Angriffe und attackiere komplette Unternehmensumgebungen. Ein typischer Verlauf mit mehreren Akteuren, Tools und Plattformen könne wie folgt aussehen:

Der Abgleich mit dem MITRE ATT&ACK-Framework habe sich als effektive Methode zum Erkennen und Abwehren vieler Malware-Stämme erwiesen. Zwei Drittel der dort empfohlenen Technologien setzen auf ausgefeiltes Rechtemanagement zur Minimierung der Risiken. Das Entfernen von Adminrechten und die Implementierung von Applikationskontrollen verhinderten die aktuell häufigsten Cyber-Risiken und -Bedrohungen durch Schadsoftware, heißt es im Ergebnisüberblick der Studie. Die vollständige Studie steht nach einer Registrierung [5] zum freien Download bereit.

Mehr von iX Magazin Mehr von iX Magazin [6]

(avr [7])


URL dieses Artikels:
https://www.heise.de/-6229062

Links in diesem Artikel:
[1] https://www.heise.de/news/Aus-der-iX-11-2021-Wie-Sie-sich-effektiv-gegen-Ransomware-schuetzen-6224589.html
[2] https://attack.mitre.org/
[3] https://www.heise.de/themenseite/themenseite_4539891.html
[4] https://www.heise.de/news/Trickbot-55-jaehrige-Litauerin-angeklagt-6063012.html
[5] https://www.beyondtrust.com/resources/whitepapers/malware-threat-report-2021
[6] https://www.heise.de/ix/
[7] mailto:avr@ix.de