„Ryuk“: die neuen Cyberangriffe haben 4 Millionen Dollar gekostet

In den letzten fünf Monaten hat die neue Ransomware „Ryuk“ Cyberkriminellen rund vier Millionen Dollar gebracht. Sie bedient sich einer eigenen Taktik bei der Zielauswahl, sodass größere Firmen gezielt infiziert werden, schreibt Ars Technica.

Die Sicherheitsfirmen Crowdstrike, Checkpoint, FireEye, Kryptos Logic und McAfee haben ihre Berichte über die neue Ransomware „Ryuk“ offen gelegt. Diese zeigen, dass große Medien wie Wall Street Journal, New York Times und Los Angeles Times Ende 2018 nachweislich angegriffen wurden.

Die Meinung der Experten

Experten weisen darauf hin, dass die Betreiber von „Ryuk“ mit den Entwicklern des berühmten Trojaner namens „Trickbot“ zusammenarbeiten (Malware wird häufig in infizierten Systemen gefunden).

Es gibt zwei Haupttheorien dafür: Vielleicht steckt dieselbe Gruppe hinter der Erstellung von zwei Schadsoftwaren. Oder die Macher von „TrickBot“, die ihre Malware über Spam verteilen, haben ihren „Kollegen“ den Zugang zu den infizierten Systemen großer Unternehmen (selbstverständlich gegen Bezahlung) ermöglicht.

Crowdstrike-Analysten glauben, dass hinter der Programmierung die Grim Spider-Gruppe steckt, die den Hermes-Erpressersoftware-Quellcode erworben und für ihre eigenen Bedürfnisse neu erstellt hat. Anschließend ist die Malware als „Ryuk“ bekannt geworden.

Mehr Fragen als Antworten

Früher wurde angenommen, dass „Ryuk“ von nordkoreanischen Hackern entwickelt wurde. Zu diesem Ergebnis sind Experten insbesondere nach einem Angriff auf die taiwanesische Bank Far Eastern International Bank (FEIB) gekommen, der im Herbst 2017 stattgefunden hat. Dieser Vorfall wurde mit der berühmten Hackgruppe Lazarus in Verbindung gebracht. Nun glauben Forscher, dass die Hackergruppe, welche die Bank angegriffen hat, wahrscheinlich aus Nordkorea stammt und auch den Hermes-Quellcode auf dem Schwarzmarkt erworben hat. Bei diesem Angriff wurde aber eine andere Code-Modifikation verwendet, die mit der Grim Spider-Gruppe und „Ryuk“ nichts zu tun hat.

Nach dieser Theorie könnte die Grim Spider-Gruppe ein Teil der größeren Wizard Spider-Gruppe sein, der die „TrickBot“-Erstellung zugeschrieben wird. FireEye-Forscher behaupten, dass die Macher von „TrickBot“ wahrscheinlich in Osteuropa ansässig sind und die Wurzeln von „Ryuk“ auch dort gesucht werden müssen und nicht in Nordkorea. McAfee-Experten sind sich allerdings wiederum einig, dass die Angreifer in Russland positioniert sind.

Lösegeld zahlen, um Daten retour zu erhalten

Wer wieder Zugriff auf seine gestohlene Daten möchte, muss den Angreifern ein Lösegeld in Bitcoins überweisen. Auf diese Weise sollen seit August bereits rund 700 BTC auf das Konto der Hacker geflossen sein. Die Höhe des Lösegeldes ist immer unterschiedlich festgelegt. Crowdstrike-Experten konnten 52 Transaktionen an 37 verschiedene Adressen verfolgen: die kleinste Rückzahlung betrug 1,7 BTC, die größte 99 BTC.

Quelle: derstandard.at; Foto: pixabay.com


Erstellt am: 1. Februar 2019

Schreibe einen Kommentar

Weitere Artikel

Pavel Durov und Telegram: Ein Pionier der digitalen Freiheit im exklusiven Interview (Tucker Carlson)

Pavel Durov und Telegram: Ein Pionier der digitalen Freiheit im exklusiven Interview (Tucker Carlson)

Tucker Carlson hat Pavel Durov in Dubai interviewt! Es war ein äußerst aufschlussreiches Gespräch, das wir für euch komplett auf Deutsch untertitelt haben. Hier ein kurzer Ausschnitt: Pavel Durov erklärt, warum er Plattformen, die in den USA entwickelt wurden, für unsicher hält: „Es mag seltsam klingen, aber ich gehe grundsätzlich davon aus, dass die Geräte, die ich verwende, gehackt werden können“, sagt Durov. „Warum nutzen Sie weiterhin ein iPhone oder Android-Telefon? Nach meinen Erfahrungen in Amerika habe ich nur wenig ...
Weiterlesen …
Die besten VPN Tests 2024: Ihr ultimativer Guide zu den sichersten VPN-Diensten

Die besten VPN Tests 2024: Ihr ultimativer Guide zu den sichersten VPN-Diensten

Suchen Sie das beste VPN? Unsere umfassenden VPN Tests bieten Ihnen direkte Einblicke in die Leistung, Sicherheit und das Preis-Leistungs-Verhältnis der führenden VPN-Anbieter. Entdecken Sie, welcher VPN-Dienst in 2024 die Konkurrenz übertrifft, und finden Sie mit unserer Hilfe den Anbieter, der perfekt zu Ihren Anforderungen passt. Inhaltsverzeichnis Das Wichtigste auf einen Blick OVPN wurde aufgrund seiner hohen Geschwindigkeiten, Benutzerfreundlichkeit und des guten Preis-Leistungs-Verhältnisses als bester VPN-Service im Test 2024 ausgezeichnet. (Testbericht) Der Anbieter ist perfekt für Filesharing und auch deutschsprachige ...
Weiterlesen …
Der sicherste Messenger der Welt! (Spoiler: Den gibt es nicht)

Der sicherste Messenger der Welt! (Spoiler: Den gibt es nicht)

Die „Sicherheit von Messenger-Apps“ ist ein subjektiver Begriff, wird oft falsch betrachtet und erfordert einige weitere Erklärungen. Die Frage, die man sich stellen muss, lautet: Was bedeutet Sicherheit für mich persönlich? Woran messe ich die „Sicherheit“ eines Messengers? Inhaltsverzeichnis Beispiele: Sicherheit kann bedeuten, dass Freunde und Arbeitskollegen, die theoretisch Zugriff auf mein Telefon haben, nicht die Messenger-App öffnen und meine Nachrichten lesen können. Oder Sicherheit kann auch bedeuten, dass die Messenger-Nachrichten nicht von einfachen Hackern, zum Beispiel in einem Hotel-WLAN, ...
Weiterlesen …
Österreich: Spar-Rabattmarken -25% unbegrenzter Anzahl in der SPAR-App

Österreich: Spar-Rabattmarken -25% unbegrenzter Anzahl in der SPAR-App

Da es immer wieder zu den gleichen Fragen kommt, wie man während des Einlösezeitraums die 25% Rabatt-Joker bei SPAR unbegrenzt erhalten kann, möchte ich hier einen passenden Tipp dazu geben. Indem man über einen Zeitraum von 1 bis 2 Wochen regelmäßig die 25% Joker einlöst, lässt sich durchaus eine beträchtliche Ersparnis erzielen. Als Grundvoraussetzung wird selbstverständlich die SPAR-App benötigt. Spar -25% Rabattmarken Trick Inhaltsverzeichnis Anleitung – Tipp für unbegrenzte SPAR Rabattmarken 1. Öffnen Sie die SPAR-App.2. Melden Sie sich von ...
Weiterlesen …
Wird geladen...