Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Det er ikke uden grund, at ransomware-truslen bare vokser og vokser. Ransomware as a service gør det nemt for kriminelle uden den store it-viden at sætte gang i omfattende angreb.

Ransomware-angrebene mod danske virksomheder, offentlige institutioner og forbrugere har nærmest stået i kø i de senere år.

De it-kriminelle har stor succes med ransomware-angrebene, men hvis du tror, at det nødvendigvis er teknisk kyndige folk, der står bag angrebene, tager du fejl.

En stor del af forklaringen på de mange ransomware-angreb er nemlig et boom i 'ransomware as a service', hvor man ganske let kan betale sig til de værktøjer og den infrastruktur, der skal bruges til et ransomware-angreb.

Det gør det langt lettere for helt gemene kriminelle at komme i gang med ransomware-angreb.

"Vi ser desværre en stigning," fortæller sikkerhedsekspert og CSIS-medstifter Peter Kruse.

"Jeg tænker, at det hænger meget tæt sammen med, at ransomware as a service er tiltænkt folk, som ikke nødvendigvis behøver at have nogle tekniske kundskaber."

Læs også: Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Peter Kruse forklarer, at ransomware as a service blandt andet har muliggjort angreb fra kriminelle i de mindre it-modne lande.

"Tendensen er, at mange af de lande, der ikke har været forbundet til internettet tidligere, nu er begyndt at få internetforbindelser."

"Det er store befolkningsgrupper, hvor jeg tror, at der sidder nogle opportunistiske unge mennesker og tænker, at det her kan være vejen til at tjene nogle hurtige penge," siger Peter Kruse.

Han nævner, at en del af it-kriminaliteten stammer fra Afrika og Asien.

Fører til mere ransomware
Det er ikke så underligt, at ransomware as a service har så meget vind i sejlene, vurderer Peter Kruse fra CSIS.

"Crime as a service og herunder ransomware as a service har opnået sin popularitet ved, at de hackere, der er derude, stiller nogle tjenester til rådighed, som alle i princippet kan benytte sig af."

"Mange gange har man en forretningsmodel, hvor som kunde bare signer op på den pågældende tjeneste og så selv skal sørge for at bringe ransomwaren ud. Så deler man i porten med ransomware-serviceudbyderen."

I hvor høj grad er ransomware as a service årsagen til, at ransomware-truslen er kommet til at fylde så meget i de seneste år?

"Nogle af de store ransomware-familier - det er blandt andet Locky og Cerber - er faktisk ransomware as a service. Så det er overraskende mange ransomware-familier, der i dag kan karakteriseres som ransomware as a service."

"Man har været dygtige til at organisere det og sætte det i system over for andre it-kriminelle," fortæller Peter Kruse.  

"Det vil sige, at man egentlig lejer sit netværk ud og laver en infrastruktur, der er sikker for de kriminelle ved, at identiteten for de folk er beskyttet."

"Jeg vil forsigtigt gætte på, at omkring 70 procent af den ransomware, vi ser derude, udspringer af ransomware as a service. Så problemet er bestemt til at få øje på," siger Peter Kruse til Computerworld. 

Læs også: Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Sådan skal vi forsvare os mod ransomware
Peter Kruse forklarer, at forsvaret mod de mange ransomware-angreb skal ske på flere forskellige planer.

Dels er der it-sikkerhedsbranchen, der skal arbejde med at sikre en endnu bedre beskyttelse af kunderne.

Her er blokering af IP-adresser eller domæner afgørende, så man forhindrer, at den skadelige kode bliver leveret til ofret.

Man kan også blive bedre til at lave signaturer i antivirus-produkterne, så man i højere grad kan fange ransomware.

"Det er en udfordring at kunne genkende denne her pakke som værende skadelig. Koden ændrer sig hele tiden," forklarer Peter Kruse.

Samtidig mener sikkerhedseksperten, at både danske virksomheder og forbrugere har brug for at blive klogere på god internet-hygiejne.

"Det er det her med, at man ikke klikker på filer eller links i en email, hvor man ikke kender indholdet eller ved, hvad formålet er."

"Så det er brugernes forståelse for potentielle problemer, de kan havne i, hvis de klikker på noget eller generelt er ukritiske."

"Og så skal brugerne generelt blive bedre til at opdatere deres systemer."

Behov for at lukke servere
Endelig mener Peter Kruse, at man vil kunne komme meget it-kriminalitet til livs, hvis politimyndighederne bliver bedre til at samarbejde på tværs af landegrænser.

"Man skal blive bedre til at gå ud og banke på dørene de steder, hvor det her er hostet, så man kan få lukket det ned."

"Vi skal ramme de kriminelle der, hvor det gør mest ondt - nemlig på pengepungen. Det gør ondt på dem, hvis vi fjerner en server fra sådan en infrastruktur," lyder det fra Peter Kruse fra CSIS.  

Læs også:

Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Frygtet ransomware gik pludselig i dvale - nu er der ildevarslende tegn på et comeback

Ransomware-bagmænd slår til med nye angreb: Mød GoldenEye, Koolova og Popcorn Time





Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...
mest debaterede artikler

Computerworld
Interneteksperternes mareridt er gået i opfyldelse: EU godkender omstridt direktiv, der "ødelægger internettet for altid"
EU's lovgivende udvalg har godkendt nye copyright-regler, som indeholder to kontroversielle paragraffer. Eksperter advarer imod, at artikel 11 og 13 kan ødelægge internettet for altid. Reglerne mangler stadig at blive endeligt vedtaget.
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
KMD opsagde tryghedsaftaler med medarbejderne få måneder før 300 medarbejdere blev outsourcet til IBM
KMD har i løbet af foråret opsagt to såkaldte tryghedsaftaler med en del af selskabets medarbejdere. Når aftalerne stopper ved udgangen af 2018, er de pågældende medarbejdere ikke længere berettiget til særlig godtgørelse. Det kan få konsekvenser, hvis IBM som forventet skærer i antallet af de 300 KMD-medarbejdere, som selskabet overtager.
White paper
Sådan indfrier du virksomhedens digitale potentiale - og her giver det mest værdi at starte
Digitalisering er det altafgørende omdrejningspunkt for mange virksomheder. Men hvor tager man fat, så det giver mest værdi? EG har identificeret fem helt centrale områder, hvor der typisk er et perfekt match mellem virksomhedens behov og de teknologiske muligheder. Læs dette whitepaper og få indblik i, hvordan vidt forskellige virksomheder har grebet det an. 14 sider på dansk.