White Rabbit Ransomware verwendet doppelte Erpressung, mögliche FIN8-Verbindung

Ein neuer hochkarätiger Dateiverschlüsselungstrojaner wurde von Malware-Forschern entdeckt. Die ersten Informationen über seine Angriffe tauchten im Dezember 2021 auf, als es ihm gelang, das Netzwerk eines großen US-Bankinstituts zu übernehmen. Die als White Rabbit Ransomware bezeichnete Bedrohung scheint einige Ähnlichkeiten mit der Egregor Ransomware-Familie zu haben. Es ist jedoch höchst unwahrscheinlich, dass dieselbe Gruppe von Kriminellen für die White Rabbit Ransomware verantwortlich ist.

Was ist die White Rabbit Ransomware?

File-Locker wie dieser arbeiten, indem sie Daten auf dem Computer des Opfers verschlüsseln und sicherstellen, dass ihre Dateien nicht zugänglich sind. Das Besondere an dieser speziellen Ransomware-Familie ist, dass sie nur ausgeführt werden kann, wenn ein Passwort eingegeben wird. Dies ist ein einfacher Trick, um die Aufgabe von Malware-Forschern etwas zu erschweren. Es kann jedoch auch bedeuten, dass die Kriminellen die White Rabbit Ransomware manuell einsetzen, da sie ein Passwort eingeben müssen, um sie auszuführen.

Die Größe der Ransomware-Binärdatei ist ebenfalls unglaublich gering – nur etwas mehr als 100 KB. Experten vermuten, dass die Nutzlast möglicherweise mit Hilfe eines zuvor gepflanzten, gesprungenen Cobalt Strike Beacon angeliefert wurde – Reste dieses Implantats wurden auf infizierten Maschinen gefunden.

Wie wird der Angriff durchgeführt?

Sobald die Bedrohung ausgeführt wird, stiehlt sie Dateien und verschlüsselt dann die Originalkopien. Diese doppelte Erpressungstechnik wird immer häufiger, wenn es um hochkarätige Bedrohungen geht. Die Kriminellen drohen damit, die sensiblen Informationen des Opfers online preiszugeben, wenn sie nicht zahlen. Sie sagen ihnen auch, dass die Originaldateien nur wiederhergestellt werden können, wenn Sie bezahlen. Leider bewahrheiten sich die Warnungen der Kriminellen – derzeit gibt es keine Recovery-Option. Der beste Weg, Ransomware-Angriffen zu begegnen, besteht darin, vorbeugende Maßnahmen zu ergreifen, um sicherzustellen, dass sie gar nicht erst auftreten. Die Verwendung einer aktuellen Sicherheitssoftware-Suite ist eine der Möglichkeiten, dies zu erreichen.

January 20, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.