Categories: SicherheitVirus

Egregor-Ransomware bombardiert Nutzer mit gedruckten Lösegeldforderungen

Die Egregor-Ransomware beschreitet einen neuen Weg, um sich die Aufmerksamkeit ihrer Opfer zu sichern, wie Bleeping Computer berichtet. Die Erpressersoftware, die vor allem gegen Unternehmen eingesetzt wird, druckt Lösegeldforderungen auf allen für sie verfügbaren Druckern aus.

Offenbar nutzen die Hintermänner von Egregor den Umstand, dass einige ihrer Opfer sehr daran interessiert sind, dass ein Ransomware-Befall nicht öffentlich wird. Immer wieder kommt es vor, dass Mitarbeiter diese Attacken öffentlich machen, indem sie Screenshots von Lösegeldforderungen anfertigen und öffentlich machen.

Die Ausgabe der Forderung auf möglichst vielen Druckern könnte also das Ziel haben, mehr Aufmerksamkeit zu schaffen und es Mitarbeitern noch einfacherer zu machen, Details zu Ransomware-Attacken durchzustechen.

Dem Bericht zufolge sollen sich die Hacker zudem nicht nur auf klassische Office-Drucker beschränken. Die Ausgabe der Lösegeldforderungen kann beispielsweise auch auf Quittungsdruckern am Point of Sale erfolgen.

Unklar ist derzeit aber wohl noch, wie die Cyberkriminellen den massenhaften Ausdruck ihrer Lösegeldforderungen umsetzen. Dafür soll nicht die ausführbare Datei der Egregor-Ransomware verantwortlich sein. Bleeping Computer vermutet, dass ein nach dem eigentlichen Angriff ausgeführtes Skript die Druckaufträge erstellt und verschickt. Ein solches Skript sei bisher aber noch nicht gefunden worden.

Hinweise auf diese Taktik liegen Bleeping Computer nach eigenen Angaben schon länger vor. Bisher sei sie aber erst einmal angewendet worden, und zwar bei einem Angriff der Egregor-Erpresser auf den chilenischen Handelskonzern Cencosud in der vergangenen Woche. Dabei tauchten Lösegeldforderungen auch auf Quittungsdruckern an Kassen auf.

Die Egregor-Bande soll im Oktober unter anderem Ubisoft und Crytek angegriffen haben. Auf ihrem Darknet-Webportal veröffentlichten die Hacker Daten, die von beiden Unternehmen stammen sollen. Nach eigenen Angaben wollen sie die Systeme von Crytek vollständig verschlüsselt haben. Bei Ubisoft soll es ihnen indes nur gelungen sein, Daten zu stehlen, darunter Quellcode kommender Computerspiele.

WEBINAR

Beim Endpunkt-Schutz zählt jede Sekunde: Warum die Entschärfung in Echtzeit entscheidend ist

Carsten Maceus, Systems Engineer bei Fortinet, erläutert in diesem Webinar, wie eine moderne IT-Sicherheitsarchitektur in Unternehmen aussehen sollte. Er illustriert dies am Beispiel eines Fußballstadions wo Bengalos, Flitzer, Ordner und Zuschauer agieren. Spannend.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Apple stellt iPhone 16 und iPhone 16 Pro vor

Der neue Apple-Prozessor A18 basiert auf einem 3-Nanometer-Verfahren. Apple verspricht mehr Leistung und eine höhere…

7 Stunden ago

Neue Version der Mac-Malware Atomic Stealer im Umlauf

Die stiehlt Daten aus weiteren Browsers. Zudem steigt die Zahl der Browser-Erweiterungen, die Atomic Stealer…

13 Stunden ago

Aktualisiertes Arsenal von APT41: DodgeBox und Moonwalk

Der bis dato unbekannte Loader DodgeBox zeigt auffällige Ähnlichkeiten mit StealthVector, warnen Zscaler-Experten.

16 Stunden ago

OpenAI meldet eine Million zahlende Business-Nutzer für ChatGPT

In fünf Monaten kommen rund 400.000 neue Nutzer hinzu. Die meisten zahlenden Nutzer hat ChatGPT…

21 Stunden ago

Gaming-bezogene Phishing-Attacken um 30 Prozent gestiegen

Über drei Millionen Angriffsversuche unter Deckmantel von Minecraft / YouTube-Star Mr. Beast als prominenter Köder

4 Tagen ago

KI erleichtert Truckern die Parkplatzsuche

Die Prognose für die Anfahrt bezieht das Verkehrsaufkommen, die Stellplatzverfügbarkeit sowie die Lenk- und Ruhezeiten…

4 Tagen ago