Ransomware: Erpresser rufen bei Backup-Verdacht jetzt auch an
Wenn die Opfer von Ransomware-Angriffen dazulernen, beginnen die Betrüger ebenfalls ihre Methoden zu verfeinern. Neuerdings kann man damit rechnen, Anrufe zu bekommen, wenn man, statt zu zahlen, einfach Backups installiert.
"Wir beobachten diesen Trend mindestens seit August oder September", erklärte Evgueni Erchov vom Security-Dienstleister Arete Incident Response gegenüber dem US-Magazin ZDNet. Die Anrufe kommen insbesondere nach gezielten Ransomware-Angriffen auf Unternehmen. Wenn diese nicht auf die Erpressung reagieren, nehmen die Täter an, dass Backups der verschlüsselten Daten vorhanden sind und installiert werden sollen.
Telefonisch versucht man dann zusätzlich Druck auf die Betroffenen auszuüben. Dabei wird der Eindruck vermittelt, dass die Ransomware-Entwickler nicht nur die Daten unter ihre Kontrolle gebracht haben, sondern auch das sonstige Treiben im Netzwerk überwachen. Allerdings wird dabei eher auf gut Glück behauptet, dass man bemerkt hat, dass externe IT-Firmen zur Unterstützung angeheuert wurden oder bestimmte Antiviren-Programme installiert würden.
Die Entwicklung bietet allerdings einen Einblick in die weitergehende Professionalisierung der Ransomware-Szene. Denn die Anrufe kommen keineswegs von den Betreibern einer einzelnen Ransomware-Kampagne. Vielmehr stammen sie von einem Callcenter, das im Auftrag verschiedener Erpresser-Gruppen aktiv ist und nach dem gleichen Schema die Opfer einer ganzen Reihe von Betrugs-Kampagnen kontaktiert.
Download Kaspersky Anti-Ransomware-Tool
Telefonisch versucht man dann zusätzlich Druck auf die Betroffenen auszuüben. Dabei wird der Eindruck vermittelt, dass die Ransomware-Entwickler nicht nur die Daten unter ihre Kontrolle gebracht haben, sondern auch das sonstige Treiben im Netzwerk überwachen. Allerdings wird dabei eher auf gut Glück behauptet, dass man bemerkt hat, dass externe IT-Firmen zur Unterstützung angeheuert wurden oder bestimmte Antiviren-Programme installiert würden.
Professionelle Kontakt-Anbahnung
Die Anrufer versuchen in erster Linie den Eindruck zu vermitteln, dass die Angreifer weit mehr Kontrolle haben, als aufgrund der objektiven Lage anzunehmen wäre. Das soll die Befürchtung vor weitergehenden Problemen steigern, falls die gewünschten Lösegelder nicht bezahlt werden. Allerdings deutet derzeit wenig darauf hin, dass die in den Anrufen angekündigten Maßnahmen wirklich erfolgen können.Die Entwicklung bietet allerdings einen Einblick in die weitergehende Professionalisierung der Ransomware-Szene. Denn die Anrufe kommen keineswegs von den Betreibern einer einzelnen Ransomware-Kampagne. Vielmehr stammen sie von einem Callcenter, das im Auftrag verschiedener Erpresser-Gruppen aktiv ist und nach dem gleichen Schema die Opfer einer ganzen Reihe von Betrugs-Kampagnen kontaktiert.
Download Kaspersky Anti-Ransomware-Tool
Siehe auch:
Thema:
Neueste Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Datenspuren '26 - die 23.te Ausgabe seit 2004
d-hubs - Gestern 23:35 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Doodle - Gestern 13:36 Uhr -
Die LibreOffice Conference :: 8 Konferenz-Tracks,
d-hubs - Vorgestern 23:29 Uhr -
Immich v 3.2.0 :: mit mittlerweile weit mehr als 2.000 Beiträgern
d-hubs - Vorgestern 08:50 Uhr -
CPU Lüfter für AMD Ryzen 9 5900x
landbastler - 11.09. 19:38 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen