{"id":27524,"date":"2021-10-06T11:44:56","date_gmt":"2021-10-06T09:44:56","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=27524"},"modified":"2024-11-08T16:21:33","modified_gmt":"2024-11-08T14:21:33","slug":"ransomware-protection-test-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/ransomware-protection-test-2021\/27524\/","title":{"rendered":"Wie effektiv sind Sicherheitsl\u00f6sungen bei Ransomware?"},"content":{"rendered":"<p>Fast alle Entwickler von IT-Sicherheitsprodukten geben an, dass ihre Produkte Angriffe mit Ransomware, bzw. Erpressungssoftware abwehren k\u00f6nnen. Und diese Behauptung ist auch richtig: Bis zu einem bestimmten Grad, bieten alle Sicherheitsl\u00f6sungen Schutz gegen Ransomware. Aber wie wirksam ist der Schutz wirklich? Wie effektiv sind die angewendeten Technologien?<\/p>\n<p>Das sind durchaus berechtigte Fragen: Ein Teilschutz gegen Erpressersoftware ist schlie\u00dflich eine fragw\u00fcrdige Leistung. Wenn eine Sicherheitsl\u00f6sung eine Bedrohung nicht im Keim ersticken kann, wie kann dann der Schutz von wichtigen Dateien gew\u00e4hrleistet werden?<\/p>\n<p>Unter der Ber\u00fccksichtigung dieser Aspekte hat AV-Test 11 Produkte von Cybersecurity-Plattformen f\u00fcr Endger\u00e4teschutz mit 113 verschiedenen Angriffen getestet, um festzustellen, inwieweit die Benutzer wirklich gesch\u00fctzt werden. Auch Kaspersky Endpoint Security Cloud wurde von AV-Test f\u00fcr diese Untersuchung ausgew\u00e4hlt und unser Produkt erbrachte fehlerfreie Leistung. Es wurden drei verschiedene Testszenarien verwendet:<\/p>\n<h2>Schutz der Benutzerdateien gegen g\u00e4ngige Ransomware<\/h2>\n<p>Im ersten Testszenario wurde ein typischer Ransomware-Angriff simuliert, in dem das Opfer die Malware auf seinem Rechner ausf\u00fchrt und die Schadware versucht an die lokal gespeicherten Dateien heranzukommen. F\u00e4llt das Ereignis positiv aus, bedeutet das, dass alle Dateien auf dem Computer unverschl\u00fcsselt und zug\u00e4nglich sind und der Angriff neutralisiert wurde (d. h. alle Malware-Dateien wurden gel\u00f6scht, die Ausf\u00fchrung der Prozesse gestoppt und s\u00e4mtliche Versuche der Schadware sich im System einzunisten vereitelt). AV-Test f\u00fchrte insgesamt 85 Tests mit diesem Szenario und den folgenden 20 Ransomware-Familien durch: conti, darkside, fonix, limbozar, lockbit, makop, maze, medusa (ako), mountlocker, nefilim, netwalker (alias mailto), phobos, PYSA (alias mespinoza), Ragnar Locker, ransomexx (alias defray777), revil (alias Sodinokibi oder Sodin), ryuk, snatch, stop und wastedlocker.<\/p>\n<p>Bei diesem Testszenario erbrachten fast alle Sicherheitsl\u00f6sungen eine gl\u00e4nzende Leistung, was nicht verwunderlich ist, denn es handelt sich um bekannte Malware-Familien. Das n\u00e4chste Testszenario war etwas schwieriger.<\/p>\n<h2>Schutz gegen Verschl\u00fcsselung aus der Ferne<\/h2>\n<p>Im zweiten Szenario waren auf dem gesch\u00fctzten Ger\u00e4t Dateien gespeichert, auf die \u00fcber ein lokales Netzwerk zugegriffen werden konnte und der Angriff wurde \u00fcber einen anderen Computer desselben Netzwerkes durchgef\u00fchrt (dieser Computer war nicht mit einer Sicherheitsl\u00f6sung gesch\u00fctzt und dadurch ist es Angreifern m\u00f6glich darauf Malware auszuf\u00fchren, lokale Dateien zu verschl\u00fcsseln und zug\u00e4ngliche Daten in anderen Ger\u00e4ten des Netzwerkes zu suchen). Es wurden folgende Malware-Familien f\u00fcr den Test eingesetzt: avaddon, conti, fonix, limbozar, lockbit, makop, maze, medusa (ako), nefilim, phobos, Ragnar Locker, Ransomexx (alias defray777), revil (alias Sodinokibi oder Sodin) und ryuk.<\/p>\n<p>In diesem Szenario erkennt die Sicherheitsl\u00f6sung zwar, dass ein Systemprozess lokale Dateien verarbeitet, aber nicht, wo die Malware gestartet wurde. Dementsprechend kann weder die Reputation des sch\u00e4dlichen Prozesses \u00fcberpr\u00fcft noch festgestellt werden, welche Datei den Prozess gestartet hat. Au\u00dferdem ist das Scannen der Malware-Datei nicht m\u00f6glich. Es stellte sich heraus, dass von den elf getesteten Produkten nur drei davon einen gewissen Schutz vor dieser Art von Angriffen bieten konnte und nur Kaspersky Endpoint Security Cloud den Angriff perfekt abgewehrt hat. Zum Beispiel reagierte das Produkt der Cybersecurity-Plattform Sophos Central in 93 % der F\u00e4lle, bot aber nur in 7 % vollkommenen Schutz f\u00fcr die Dateien des Benutzers.<\/p>\n<h2>Schutz gegen hypothetische Ransomware-Angriffe<\/h2>\n<p>Im dritten Testszenario wurde gepr\u00fcft, wie die Produkte auf Malware reagieren, auf die sie noch nie gesto\u00dfen sind und die keinesfalls \u2013 noch nicht einmal hypothetisch \u2013 in den Datenbanken der Sicherheitsl\u00f6sungen gespeichert sein kann. Weil Sicherheitsprodukte bisher unbekannte Bedrohungen nur durch proaktive Technologien identifizieren k\u00f6nnen, die auf das Verhalten der Malware reagieren, haben die Forscher 14 neue Ransomwares entwickelt. Die Methoden f\u00fcr diese Ransomware-Exemplare umfassen Technologien, die selten von Cyberverbrechern verwendet werden und sogar einige Original-Verschl\u00fcsselungstechniken, die noch nie zuvor zum Einsatz kamen. Genau wie beim ersten Szenario, wurde Erfolg durch Folgendes definiert: Erkennen und Blockieren der Malware, vollkommener Schutz aller Dateien auf dem Ger\u00e4t des Benutzers und das hundertprozentige Entfernen jeglicher Spuren der Bedrohung auf dem Computer.<\/p>\n<p>Die Ergebnisse fielen unterschiedlich aus: Einige Produkte (ESET und Webroot) entdeckten die ma\u00dfgeschneiderte Malware \u00fcberhaupt nicht, w\u00e4hrend andere besser abschnitten (WatchGuard 86 %, TrendMicro 64 %, McAfee und Microsoft 50 %). Die einzige L\u00f6sung, die hundertprozentige Leistung erwies, war Kaspersky Endpoint Security Cloud.<\/p>\n<h2>Testergebnisse<\/h2>\n<p>Zusammenfassend l\u00e4sst sich sagen, dass Kaspersky Endpoint Security Cloud in allen Szenarios von AV-Test bessere Ergebnisse als die Produkte der Konkurrenz erzielt hat.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-27525 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/10\/06114119\/ransomware-protection-test-2021-results.jpg\" alt=\"Ergebnisse aller drei Testergebnisse hinzuf\u00fcgen.\" width=\"1580\" height=\"840\" \/><\/p>\n<p>Nebenbei bemerkt, wurde im zweiten Szenario eine unerwartete Tatsache enth\u00fcllt: Die meisten Produkte, die nicht dazu in der Lage waren, die Dateien des Benutzers zu sch\u00fctzen, l\u00f6schten die Dateien mit der L\u00f6segeldforderung. Das ist keine gute Methode, denn diese Dateien enthalten manchmal technische Informationen, die von den Forschern verwendet werden k\u00f6nnen, um Daten wiederherzustellen.<\/p>\n<p>Den vollst\u00e4ndigen Bericht, mit detaillierter Beschreibung der Malware, die f\u00fcr die Tests angewendet wurde (sowohl bekannte Schadware und von den Forschern neu entwickelte), k\u00f6nnen Sie herunterladen, indem Sie das Formular ausf\u00fcllen.<\/p>\n<p><script data-b24-form=\"inline\/1360\/9tla4a\" data-skip-moving=\"true\">(function(w,d,u){var s=d.createElement('script');s.async=true;s.src=u+'?'+(Date.now()\/180000|0);var h=d.getElementsByTagName('script')[0];h.parentNode.insertBefore(s,h);})(window,document,'https:\/\/cdn.bitrix24.eu\/b30707545\/crm\/form\/loader_1360.js');<\/script><script src=\"https:\/\/storage.yandexcloud.net\/kasperskyform\/validator.js\"><\/script><script>\n          initBxFormValidator({\n              formId: \"inline\/1360\/9tla4a\",\n              emailFieldName: 'CONTACT_EMAIL',\n              naturalFieldNames: [ 'CONTACT_UF_CRM_NODES' ],\n              lengthRestrictedFieldNames: { CONTACT_EMAIL: 250, CONTACT_POST: 128, CONTACT_NAME: 50, CONTACT_UF_CRM_COMPANY: 255, CONTACT_UF_CRM_COMPANY_TAX_ID: 50, CONTACT_UF_CRM_PRODUCT_INTEREST: 255, CONTACT_UF_CRM_FORM_QUESTION_2: 255, CONTACT_UF_CRM_FORM_QUESTION_3: 255, CONTACT_UF_CRM_FORM_QUESTION_5: 255 },\n              redirectUrl: 'https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/10\/04173946\/AV-TEST_Kaspersky_Ransomware_Test_September_2021_EN.pdf'\n          })\n      <\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>11 fortschrittliche Sicherheitsl\u00f6sungen f\u00fcr die neusten Ransomware-Bedrohungen im Test. <\/p>\n","protected":false},"author":2706,"featured_media":27526,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[465,536,3771,535,927],"class_list":{"0":"post-27524","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-av-test","11":"tag-erpressung","12":"tag-erpressungssoftware","13":"tag-ransomware","14":"tag-tests"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-protection-test-2021\/27524\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-protection-test-2021\/23466\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-protection-test-2021\/18939\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ransomware-protection-test-2021\/9457\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-protection-test-2021\/25531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-protection-test-2021\/23606\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-protection-test-2021\/23024\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-protection-test-2021\/26176\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-protection-test-2021\/25724\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-protection-test-2021\/31649\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-protection-test-2021\/10120\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-protection-test-2021\/42324\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-protection-test-2021\/17838\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-protection-test-2021\/18224\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-protection-test-2021\/15385\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-protection-test-2021\/31762\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-protection-test-2021\/27690\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-protection-test-2021\/24464\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-protection-test-2021\/29818\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-protection-test-2021\/29617\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/ransomware\/","name":"Ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=27524"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27524\/revisions"}],"predecessor-version":[{"id":31753,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27524\/revisions\/31753"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/27526"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=27524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=27524"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=27524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}