Erpresserbetrüger: Sie geben vor zu helfen und bestehlen ihre Opfer dann erneut.

Sind Sie Opfer von Ransomware geworden? Vorsicht! Betrüger geben sich als Datenrettungsexperten aus, um erneut an Ihr Geld zu gelangen. Informieren Sie sich und schützen Sie sich vor Verlusten.

Die wichtigsten Dinge, die Sie wissen müssen

  • Bei der Ransom Busters-Gruppe, die für ihre Dienste zwischen 20,000 und 60,000 US-Dollar verlangt, handelt es sich höchstwahrscheinlich um die ursprünglichen Angreifer oder deren Verbündete. Sie verwenden dieselbe Software und dieselben Taktiken.
  • Die Taktiken von Ransomware-Betrügern haben sich weiterentwickelt und umfassen nun auch die Nachahmung von Datenwiederherstellungsunternehmen. Viele Gruppen konzentrieren sich mittlerweile darauf, Daten zu stehlen und mit deren Veröffentlichung zu drohen, anstatt sie zu verschlüsseln.
  • Eine der Betroffenen konnte ihre Dateien erfolgreich vor der Veröffentlichung schützen, indem sie das eigentliche Lösegeld direkt an die Angreifer zahlte und so die Zahlung an die gefälschte Wiederherstellungsfirma vermied.

Ransomware-Angriffe haben sich erneut weiterentwickelt, und dieses Mal geben sich die Kriminellen als Helden aus.

Die Cybersicherheitsexperten von GuidePoint Security wurden kürzlich mit der Abwehr mehrerer Ransomware-Angriffe auf ihre Kunden beauftragt . In einigen dieser Fälle kontaktierte eine Gruppe namens „Ransom Busters“ die Opfer und bot an, gestohlene Dateien von den Servern der Angreifer zu löschen und funktionierende Entschlüsselungsschlüssel bereitzustellen.

Misstrauen erregte an diesem Angebot die Tatsache, dass die Ransom Busters-Gruppe die Opfer kontaktierte, bevor die Angreifer ihre Angriffe öffentlich bekannt gaben. Die Betrüger behaupteten, in die administrativen Kontrollsysteme mehrerer Ransomware-as-a-Service-Anbieter (RaaS) – darunter DragonForce, Settra und Anubis – eingedrungen zu sein. Dadurch hätten sie nicht nur Einblick in die Zielpersonen erhalten, sondern auch Zugriff auf gestohlene Daten und Entschlüsselungsschlüssel.

Nur ein weiterer Affiliate-Partner

Ransom Busters fordert zwischen 20,000 und 60,000 US-Dollar für seine Dienste. Forscher warnen jedoch, dass es sich dabei um Betrug handelt und Ransom Busters höchstwahrscheinlich nur mit diesen Ransomware-Diensten verbunden ist. Darüber hinaus ist es wahrscheinlich, dass sie die betroffenen Unternehmen überhaupt erst mit der Ransomware infiziert haben.

Die Forscher stellten fest, dass die Angreifer und die Ransom Busters-Gruppe dieselbe Software, dieselben Taktiken und dieselben Identifikatoren verwenden, woraus sie schließen, dass es sich auf beiden Seiten um dieselbe Gruppe handelt.

Die gute Nachricht ist, dass offenbar niemand das Lösegeld von Ransom Busters gezahlt hat. GuidePoint stellte lediglich fest, dass ein Opfer die tatsächliche Lösegeldforderung beglichen hatte, anstatt an die gefälschte Wiederherstellungsfirma zu zahlen. Glücklicherweise wurde der Name dieser Firma nicht auf der Webseite mit den geleakten Daten erwähnt, und ihre Dateien sind bisher sicher.

Sich als Datenrettungsunternehmen auszugeben, ist der nächste evolutionäre Schritt im Leben von Ransomware.

In ihren Anfängen verschlüsselte Ransomware Computer und forderte Lösegeld für den Entschlüsselungsschlüssel. Als Unternehmen mit der Erstellung robuster Datensicherungen reagierten, gingen Kriminelle dazu über, Dateien zu stehlen und mit deren Veröffentlichung zu drohen. Bald darauf ergänzten einige ihre Vorgehensweise um DDoS-Angriffe (Distributed Denial-of-Service), bei denen sie nicht nur das Backend, sondern auch das Frontend blockierten, um die Zahlung zu erzwingen.

Manche Kriminelle nahmen sogar telefonisch Kontakt zu ihren Opfern auf, um sie weiter einzuschüchtern.

Heutzutage verlagern Plus und die Plus-Gruppe ihren Fokus von Verschlüsselungssoftware hin zum reinen Datendiebstahl, da dieser billiger, aber genauso profitabel ist.




Kommentare sind geschlossen.