Neue TeslaCrypt Ransomware ist extrem gefährlich - es sei denn, Sie werden von Comodo geschützt

Neue TeslaCrypt Ransomware ist extrem gefährlich - es sei denn, Sie werden von Comodo geschützt

Gute Malware gibt es nicht Lesezeit: 2 Minuten

Das Modell ist bekannt:

Softwareentwickler arbeiten unermüdlich daran, ihr Produkt zu verbessern, indem sie neue Versionen veröffentlichen, um neue Funktionen hinzuzufügen oder vorhandene Fehler zu beheben, um ihre Software so gut wie möglich zu machen.

Nun, es stellt sich heraus, dass Malware-Ersteller sich Notizen gemacht haben.

Als die berüchtigte und produktive Ransomware TeslaCrypt letztes Jahr veröffentlicht wurde, richtete sie großen Schaden an, indem sie sich wie eine Heuschreckenplage über das Internet ausbreitete, Computer infizierte, ihre Dateien sperrte und sie als Geisel für Lösegeld hielt. Schließlich wehrte sich die Branche mit einigen cleveren Reverse-Engineering-Korrekturen, die es infizierten Benutzern schließlich ermöglichten, nicht zahlen zu müssen, um ihre gesperrten Dateien freizugeben. Wütend. Ende der Geschichte, richtig?

Falsch.

TeslaCrypt ist zurück in den Nachrichten, da die Entwickler von TeslaCrypt das Produktentwicklungshandbuch gelesen, ihre eigenen Fehler behoben und ihre Schwächen abgestützt haben, genau wie die Guten es tun. Jetzt haben die Cyberkriminellen eine neue Iteration (3.01) ihres berüchtigten TeslaCrypt veröffentlicht Ransomware Das ist noch gefährlicher, da es noch mehr Informationen preisgibt als die vorherigen Versionen und jeden infizierten Computer in einen Knoten eines TeslaCrypt-Botnetzes verwandelt.

Noch beunruhigender ist, dass es dank der RSA 4096-Verschlüsselung und der Tatsache, dass die neue Version den privaten Schlüssel (der zum Entsperren Ihrer Dateien benötigt wird) von den infizierten Computern zurück auf einen Host-Server zieht, im Grunde unmöglich ist, ihn zu knacken.

Und da gewinnt interessanterweise Comodo.

Comodos Default Deny Platform wird alle besiegen Ransomware wie TeslaCrypt und Cryptolocker, indem sie alle bekannten Malware-Varianten blockieren und automatisch alle unbekannten Dateien enthalten (die möglicherweise Malware sind oder auch nicht).

Also selbst wenn die Malware extrem gefährlich ist, spielt es mit dem Comodo-Schutz wirklich keine Rolle. Das Bemerkenswerte am Eindämmungssystem von Comodo ist, dass es alles zulässt unbekannte Dateien (gut oder schlecht), um in Eindämmung zu laufen, während Valkyrie, unser Cloud-basierter Urteilsdienst, das schnellste Urteil in der Branche liefert. Wenn sie für gut befunden wird, wird die Datei aus der Eindämmung entlassen. Wenn die Datei als schlecht eingestuft wird, bleibt Ihr System nicht infiziert, da die Malware daran gehindert wird, auf die Ressourcen und Infrastruktur zuzugreifen, die sie für ihre üblen Geschäfte benötigt.

„Herkömmliche Versuche, Malware am Endpunkt zu isolieren, verwenden standardmäßig zulassende Denk- und Sandboxing-Technologien und lassen das Fenster für die Infektion von Patient Null offen“, sagte John Peterson, Vice President of Enterprise Products bei Comodo. „Der Ansatz von Comodo ist völlig anders – die Anwendung seines zum Patent angemeldeten Containment-Technologie zum Malware-Problem, das alle bekannten schädlichen Dateien blockiert und allen anderen ausführbaren Dateien – bekanntermaßen gut oder unbekannt – erlaubt, in einem sicheren Container zu arbeiten. Comodo kann dann jede ausführbare Datei sofort analysieren und sie entweder passieren lassen (gute Datei) oder sie beenden (schlechte Datei), sodass die Leistung nie beeinträchtigt wird und vor allem der Endpunkt und das Netzwerk immer geschützt und sicher bleiben.“

Comodo demonstrierte unsere Eindämmung und erweiterter Endpunktschutz bei RSA, bis zu dem Punkt, an dem die gefürchtete Lösegeldforderung in unserer grünen Sicherheitsbox auftauchte und alle möglichen Drohungen und Forderungen hervorrief. Anstatt das Lösegeld zu zahlen, da unsere Dateien nicht wirklich gesperrt waren, löschten wir einfach die böse – aber völlig wirkungslose – darin enthaltene Datei. Etwas, von dem sich all diese Leute da draußen ohne Comodo-Schutz aufrichtig wünschen, dass sie es tun könnten.

Malware-Problem gelöst. Nur einen Klick oder Anruf entfernt.

Weitere Informationen zu den verschiedenen Arten von Malware, besuchen Sie die Malware-Suchmaschine von Comodo unter https://file-intelligence.comodo.com/

Sehen Sie sich unbedingt den neuen Malware-Filmtrailer „In einer Welt, in der…. „ https://www.youtube.com/watch?v=AtjLTwDR8W0

Wenn Sie die IT-Umgebung Ihres Unternehmens vor Phishing, Malware, Spyware oder Cyberangriffen schützen möchten, wenden Sie sich an die Sicherheitsexperten von Comodo unter https://enterprise.comodo.com/contact-us/?af=7566

Ransomware-Angriffe

Ransomware-Schutzsoftware

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo