Ransomware: Erpresser rufen bei Backup-Verdacht jetzt auch an
Wenn die Opfer von Ransomware-Angriffen dazulernen, beginnen die Betrüger ebenfalls ihre Methoden zu verfeinern. Neuerdings kann man damit rechnen, Anrufe zu bekommen, wenn man, statt zu zahlen, einfach Backups installiert.
"Wir beobachten diesen Trend mindestens seit August oder September", erklärte Evgueni Erchov vom Security-Dienstleister Arete Incident Response gegenüber dem US-Magazin ZDNet. Die Anrufe kommen insbesondere nach gezielten Ransomware-Angriffen auf Unternehmen. Wenn diese nicht auf die Erpressung reagieren, nehmen die Täter an, dass Backups der verschlüsselten Daten vorhanden sind und installiert werden sollen.
Telefonisch versucht man dann zusätzlich Druck auf die Betroffenen auszuüben. Dabei wird der Eindruck vermittelt, dass die Ransomware-Entwickler nicht nur die Daten unter ihre Kontrolle gebracht haben, sondern auch das sonstige Treiben im Netzwerk überwachen. Allerdings wird dabei eher auf gut Glück behauptet, dass man bemerkt hat, dass externe IT-Firmen zur Unterstützung angeheuert wurden oder bestimmte Antiviren-Programme installiert würden.
Die Entwicklung bietet allerdings einen Einblick in die weitergehende Professionalisierung der Ransomware-Szene. Denn die Anrufe kommen keineswegs von den Betreibern einer einzelnen Ransomware-Kampagne. Vielmehr stammen sie von einem Callcenter, das im Auftrag verschiedener Erpresser-Gruppen aktiv ist und nach dem gleichen Schema die Opfer einer ganzen Reihe von Betrugs-Kampagnen kontaktiert.
Download Kaspersky Anti-Ransomware-Tool
Telefonisch versucht man dann zusätzlich Druck auf die Betroffenen auszuüben. Dabei wird der Eindruck vermittelt, dass die Ransomware-Entwickler nicht nur die Daten unter ihre Kontrolle gebracht haben, sondern auch das sonstige Treiben im Netzwerk überwachen. Allerdings wird dabei eher auf gut Glück behauptet, dass man bemerkt hat, dass externe IT-Firmen zur Unterstützung angeheuert wurden oder bestimmte Antiviren-Programme installiert würden.
Professionelle Kontakt-Anbahnung
Die Anrufer versuchen in erster Linie den Eindruck zu vermitteln, dass die Angreifer weit mehr Kontrolle haben, als aufgrund der objektiven Lage anzunehmen wäre. Das soll die Befürchtung vor weitergehenden Problemen steigern, falls die gewünschten Lösegelder nicht bezahlt werden. Allerdings deutet derzeit wenig darauf hin, dass die in den Anrufen angekündigten Maßnahmen wirklich erfolgen können.Die Entwicklung bietet allerdings einen Einblick in die weitergehende Professionalisierung der Ransomware-Szene. Denn die Anrufe kommen keineswegs von den Betreibern einer einzelnen Ransomware-Kampagne. Vielmehr stammen sie von einem Callcenter, das im Auftrag verschiedener Erpresser-Gruppen aktiv ist und nach dem gleichen Schema die Opfer einer ganzen Reihe von Betrugs-Kampagnen kontaktiert.
Download Kaspersky Anti-Ransomware-Tool
Siehe auch:
Thema:
Neueste Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Dr.Parted Live 26.08:eine bootfähige GNU/Linux-Distri -
d-hubs - vor 1 Stunde -
ganz neu - ZimaOS 1.7.0: vieles wurde weiter entwickelt
d-hubs - Gestern 12:46 Uhr -
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - Vorgestern 14:46 Uhr -
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - 30.07. 23:17 Uhr -
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - 30.07. 15:54 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen