Karakurt Hacking Group zielt auf Europa und Nordamerika ab

Trickbot Streals Passwords From Browsers

Finanziell motivierte Bedrohungsakteure haben sich im vergangenen Jahr stark auf Ransomware verlassen. Sie versuchen, Firmen- und Unternehmensnetzwerke zu infiltrieren und dann wichtige Daten zu stehlen, bevor sie sie verschlüsseln. Schließlich bieten sie dem Opfer die Möglichkeit, Hunderttausende von Dollar im Austausch für ein Entschlüsselungstool zu bezahlen und die Kriminellen daran zu hindern, sie online zu veröffentlichen. Es scheint jedoch, dass es einen neuen Bedrohungsakteur gibt, der die Ransomware-Komponente dieser Gleichung eliminiert hat. Die Kriminellen, bekannt als Karakurt, scheinen gegen Unternehmen in Nordamerika gerichtet zu sein.

Karakurt ist der Name einer giftigen Spinne, die in Osteuropa gefunden wurde, und wurde wahrscheinlich vom Namen der Gruppe inspiriert, wenn man den Bildern ihres Twitter-Accounts nachgeht. Leider sagt dies nicht viel über die Identität oder den Aufenthaltsort der Kriminellen aus. Es gibt bereits 40 bestätigte Fälle von Karakurt-Angriffen, und 95 % davon wurden in Nordamerika identifiziert – die anderen in Europa.

Karakurt-Hacker stehlen Dateien, ohne Ransomware zu verwenden

Wie bereits erwähnt, versuchen die Kriminellen, ihre Opfer um Geld zu erpressen. Sie setzen jedoch keine Ransomware-Bedrohung ein, um dies zu erreichen. Stattdessen verwenden sie eine Kombination aus öffentlichen Tools und privater Malware, um sensible Informationen aus kompromittierten Netzwerken zu extrahieren. Sobald es ihnen gelingt, ein System erfolgreich zu infiltrieren, versuchen sie sich auch seitlich im gesamten Netzwerk auszubreiten, um auf mehr Daten zuzugreifen.

Eines der beliebtesten Implantate, auf das sich die Hacker von Karakurt verlassen, ist Cobalt Strike. Wie bereits erwähnt, zögern sie jedoch auch nicht, legitime Tools wie AnyDesk einzusetzen, um Remote-Zugriff auf infizierte Systeme zu erhalten.

Es scheint, dass die meisten Infiltrationen mithilfe von Anmeldeinformationen erfolgen. Die Kriminellen verlassen sich entweder auf Spear-Phishing-Angriffe oder stehlen mit anderen Methoden Zugangsdaten von Firmenmitarbeitern. Es ist unnötig zu erwähnen, dass der Schutz von Netzwerken vor dem Karakurt-Angriff die Verwendung sicherer Netzwerkrichtlinien und sicherer, regelmäßig aktualisierter Kontoanmeldeinformationen erfordert.

Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.