{"id":26958,"date":"2022-03-04T11:03:49","date_gmt":"2022-03-04T11:03:49","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=26958"},"modified":"2023-06-19T08:33:41","modified_gmt":"2023-06-19T08:33:41","slug":"was-ist-ransomware-as-a-service-raas","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/was-ist-ransomware-as-a-service-raas\/","title":{"rendered":"Was ist Ransomware-as-a-Service (RaaS)?"},"content":{"rendered":"
Ransomware ist eine der h\u00e4ufigsten Arten von Malware weltweit. Sie blockiert den Zugriff eines Benutzers auf seine Daten und fordert ein L\u00f6segeld, um den Zugang wiederherzustellen. Ob Privatperson oder Unternehmen, Ransomware hat es auf jeden abgesehen.<\/span><\/p>\n Untersuchungen von Sophos<\/span><\/a> haben jedoch ergeben, dass nur eines von 10 Unternehmen seine Daten nach Zahlung des L\u00f6segelds zur\u00fcckerh\u00e4lt.<\/span><\/p>\n Obwohl Ransomware noch relativ neu in der Branche der Cyberangriffe ist, nimmt sie einen steilen Aufw\u00e4rtstrend und breitet sich immer weiter aus.<\/span><\/p>\n Wenn Sie zum ersten Mal von Ransomware h\u00f6ren, lesen Sie unseren <\/span>vollst\u00e4ndigen Leitfaden<\/span><\/a>, um mehr zu erfahren. In der Zwischenzeit befasst sich dieser Artikel mit <\/span>Ransomware as a Service (RaaS)<\/b> und ihren erheblichen Auswirkungen auf Unternehmen.<\/span><\/p>\n RaaS ist nicht nur eine weitere Cyberattacke. Es handelt sich um ein weiterentwickeltes Modell, das auch zu einem Dienst geworden ist. Aber <\/span>was genau ist Ransomware-as-a-Service<\/b>?<\/span><\/p>\n RaaS (Ransomware-as-a-Service)<\/b> ist ein abonnementbasiertes Modell, das es unerfahrenen Cyberkriminellen erm\u00f6glicht, vorgefertigte Malware-Tools zu verwenden, um Ransomware-Angriffe durchzuf\u00fchren. Cyberangreifer erhalten in der Regel eine hohe Dividende f\u00fcr jede erfolgreiche L\u00f6segeldzahlung.<\/span><\/p>\n In gewisser Hinsicht ist RaaS mit SaaS (Software-as-a-Service) vergleichbar. \u00c4hnlich wie bei SaaS braucht man keine besonderen Kenntnisse, um RaaS zu nutzen. Deshalb ist es f\u00fcr Cyberkriminelle jetzt viel einfacher, ausgekl\u00fcgelte Angriffe mit RaaS-L\u00f6sungen durchzuf\u00fchren.<\/span><\/p>\n Ransomware-Tools werden in der Regel von erfahrenen Experten entwickelt, die sie sp\u00e4ter auf sicheren <\/span>Dark-Web-Plattformen<\/span><\/a> an Partner verkaufen.<\/span><\/p>\n Nach der Entwicklung wird das Ransomware-Tool an eine Mehrbenutzer-Infrastruktur angepasst. Cyberangreifer m\u00fcssen die Erlaubnis erhalten, es zu benutzen. Die Anmeldung ist in der Regel gegen eine einmalige Geb\u00fchr, ein monatliches Abonnement oder eine Provision m\u00f6glich.<\/span><\/p>\n Sobald der Cyberangreifer auf die Software zugreift, erh\u00e4lt er eine Schritt-f\u00fcr-Schritt-Anleitung f\u00fcr die Durchf\u00fchrung eines Ransomware-Angriffs. Au\u00dferdem k\u00f6nnen die Cyberkriminellen das Tempo der Ransomware-Infektionsversuche \u00fcber ein spezielles Dashboard verfolgen.<\/span><\/p>\n Neu angemeldete Cyber-Akteure erhalten einen benutzerdefinierten Exploit-Code zur Durchf\u00fchrung ihrer Ransomware-Angriffe. Diese Codes werden sp\u00e4ter an den Host der Website \u00fcbermittelt, damit die RaaS-Nutzer ihre Angriffe starten k\u00f6nnen.<\/span><\/p>\n Ransomware ist zwar nichts Neues, aber das erste RaaS-Modell, Ransom32, war mit verschiedenen Betriebssystemen kompatibel. Da es in JavaScript, HTML und CSS entwickelt wurde, kann es auch Linux und MacOS infizieren.<\/span><\/p>\n Ransom32 verschl\u00fcsselt clientseitige Dateien mit wenigen Ressourcen. Jeder Hacker kann sich bei Tor mit einer Bitcoin-Adresse registrieren und dann seine eigene Version von Ransom32 konfigurieren und herunterladen. Die Entwickler nehmen in der Regel 25 % des L\u00f6segelds ein und leiten den restlichen Betrag an die Nutzer der Ransomware weiter.<\/span><\/p>\n Ja, Ransomware-as-a-Service und auch Ransomware selbst sind fast \u00fcberall auf der Welt illegal. Denn es geht nicht nur darum, Daten zu erbeuten, sondern auch L\u00f6segeld zu fordern. Die Hacker verlangen von den Opfern in der Regel eine Zahlung in Bitcoin, die nicht zur\u00fcckverfolgt werden kann.<\/span><\/p>\n Im Jahr 2014 <\/span>erkl\u00e4rte<\/span><\/a> die US-Steuerbeh\u00f6rde Bitcoin zu einem Verm\u00f6genswert und nicht zu einer W\u00e4hrung; seine Verwendung ist also steuerpflichtig. Dementsprechend kann jeder, der Bitcoin-L\u00f6segeld fordert, wegen Versto\u00dfes gegen die Gesetze und Vorschriften f\u00fcr Finanzdienstleistungen strafrechtlich verfolgt werden.<\/span><\/p>\n Dennoch wurden Ransomware-Angriffe bisher nicht strafrechtlich verfolgt, da diese Zahlungsmethode von Natur aus nicht zur\u00fcckverfolgt werden kann. Andererseits ermutigen die US-Strafverfolgungsbeh\u00f6rden Ransomware-Opfer, die Angriffe zu melden.<\/span><\/p>\n Wie in der j\u00fcngsten Untersuchung des <\/span>Congressional Research Service<\/span><\/a> erw\u00e4hnt, kann der Computer Fraud and Abuse Act (CFAA) dazu verwendet werden, Ransomware-Angriffe zu kriminalisieren.<\/span><\/p>\n Ransomware-as-a-Service ist \u00e4u\u00dferst effizient, da es den Prozess des Geldverdienens durch die Verbreitung von Malware vereinfacht. Die Partnerprogramme, die RaaS zugrunde liegen, machen es f\u00fcr Hacker noch attraktiver. Die Entwickler nutzen das Dark Web, um Malware zu verkaufen oder zu vermieten.<\/span><\/p>\n Untersuchungen<\/span><\/a> von Group-IB zeigen, dass rund \u2154 der Ransomware-Angriffe im Jahr 2020 \u00fcber das RaaS-Modell ausgef\u00fchrt wurden. Die Menschen sind begeistert, RaaS zu nutzen, da es in der Regel keine spezifischen F\u00e4higkeiten erfordert. Die Vorstellung, mit gebrauchsfertiger Software Geld zu verdienen, ist ein wirksamer Motivator.<\/span><\/p>\n Auch der Preis f\u00fcr L\u00f6segeld steigt von Jahr zu Jahr\u2024 Die durchschnittliche <\/span>L\u00f6segeldforderung<\/span><\/a> lag im Jahr 2021 bei 50 Millionen US-Dollar, verglichen mit 847.000 US-Dollar im Jahr 2020.<\/span><\/p>\n Viele Unternehmen untersch\u00e4tzen die Macht von Ransomware-Angriffen und vers\u00e4umen es, die <\/span>neuesten Software-Sicherheitspatches<\/span><\/a> zu installieren. Jedes Unternehmen muss RaaS als eine erhebliche Bedrohung f\u00fcr seine Daten betrachten.<\/span><\/p>\n Da es viele <\/span>Beispiele f\u00fcr Ransomware-as-a-Service<\/b> gibt, haben wir im Folgenden zwei g\u00e4ngige Typen hervorgehoben:<\/span><\/p>\n Nur weil ein Unternehmen in der Lage und bereit ist, einen bestimmten Betrag an L\u00f6segeld zu zahlen, ist die vollst\u00e4ndige R\u00fcckgabe der Daten nie garantiert. Man kann Cyberkriminellen nie ganz trauen: Sie halten nicht immer ihr Versprechen, einen Entschl\u00fcsselungsschl\u00fcssel zu liefern und den Zugriff auf Ihre Dokumente wiederherzustellen.<\/span><\/p>\n F\u00fcr die meisten RaaS-Angreifer ist es reine Zeitverschwendung, alle zahlenden Opfer mit einem Entschl\u00fcsselungsschl\u00fcssel zu versorgen. Sie ziehen es vor, ihre Zeit in die Suche nach neuen Opfern zu investieren.<\/span><\/p>\n Unternehmen m\u00fcssen RaaS ernst nehmen und wirksame Ma\u00dfnahmen und <\/span>Erkennungstechniken<\/span> anwenden, um jeden m\u00f6glichen Ransomware-Angriff zu stoppen.<\/span><\/p>\n Es gibt eine Reihe von Schutzmethoden gegen RaaS, die Unternehmen in Betracht ziehen m\u00fcssen. Im Folgenden haben wir einige der wichtigsten hervorgehoben.<\/span><\/p>\n Die fr\u00fchzeitige Erkennung von Cyberangriffen, einschlie\u00dflich Ransomware, ist f\u00fcr alle Unternehmen lebenswichtig. RaaS ist eine schnelllebige Cyberbedrohung, und Hacker entwickeln immer wieder neue Techniken, um ihre Ziele zu erreichen. Daher m\u00fcssen Unternehmen viel Zeit und M\u00fche in die Malware-Pr\u00e4vention investieren.<\/span><\/p>\n RaaS ist eine kostspielige Bedrohung f\u00fcr Unternehmen, und sie k\u00f6nnen sich immer noch nicht zu 100% sicher sein, ob sie jemals wieder Zugang zu ihren verlorenen Daten erhalten werden.<\/span><\/p>\n Wenn Sie Ihr Unternehmen nicht dem Risiko eines Ransomware-Angriffs aussetzen wollen, sollten Sie eine dauerhafte Schutzstrategie gegen Ransomware-as-a-Service in Betracht ziehen.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Ransomware ist eine der h\u00e4ufigsten Arten von Malware …<\/p>\n","protected":false},"author":6,"featured_media":22640,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[471,425,290,419,485],"tags":[],"class_list":["post-26958","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-de","category-cyberangriffe-und-cyberbedrohungen","category-cyberattacks-cyberthreats","category-cybersicherheit-de","category-ransomware-de"],"acf":[],"yoast_head":"\nWas ist RaaS?<\/b><\/h2>\n
Wie funktioniert Ransomware-as-a-Service?<\/b><\/h2>\n
Wann hat Ransomware-as-a-Service begonnen?<\/b><\/h2>\n
Ist RaaS eine Straftat?<\/b><\/h3>\n
Ist RaaS effizient?<\/b><\/h3>\n
Beispiele f\u00fcr Ransomware-as-a-Service<\/b><\/h3>\n
\n
Warum ist RaaS gef\u00e4hrlich f\u00fcr Ihr Unternehmen?<\/b><\/h2>\n
Wie kann man sich vor RaaS sch\u00fctzen?<\/b><\/h2>\n
\n
Fazit<\/b><\/h2>\n