10/02/2020
Erpressungstrojaner Ekans: Ransomware legt "nebenbei" Industriesteuerungssysteme lahm!
Sicherheitsforscher von Dragos sind auf eine Ransomware gestoßen, die neben dem Verschlüsseln von Dateien und der Lösegelderpressung, auch Prozesse von industriellen Steueranlagen deaktivieren und im schlimmsten Fall lahmlegen kann. Der Verschlüsselungstrojaner namens „Ekans“ wurde im Dezember 2019 zum ersten Mal entdeckt. Bei einer näheren Untersuchung stießen die Sicherheitsforscher auf eine Kill-Liste mit 64 Methoden, um bestimmte ICS-Prozesse lahmzulegen. Allerdings skizzieren die Sicherheitsforscher in ihrem Bericht weder einen konkreten Fall, noch wie sich Betreiber von ICS-Anlagen gegen „Ekans“ rüsten können. Nichtdestotrotz sollten Admins in diesem Spezialfall darauf achten, neben dem obligatorischen Backup, die Steuerungssysteme effektiv abzuschotten.
Sicherheitsforscher sind auf eine Ransomware gestoßen, die neben dem Verschlüsseln von Dateien auch Prozesse von industriellen Steueranlagen deaktivieren kann.