Die Egregor-Ransomware beschreitet einen neuen Weg, um sich die Aufmerksamkeit ihrer Opfer zu sichern, wie Bleeping Computer berichtet. Die Erpressersoftware, die vor allem gegen Unternehmen eingesetzt wird, druckt Lösegeldforderungen auf allen für sie verfügbaren Druckern aus.
Die Ausgabe der Forderung auf möglichst vielen Druckern könnte also das Ziel haben, mehr Aufmerksamkeit zu schaffen und es Mitarbeitern noch einfacherer zu machen, Details zu Ransomware-Attacken durchzustechen.
Dem Bericht zufolge sollen sich die Hacker zudem nicht nur auf klassische Office-Drucker beschränken. Die Ausgabe der Lösegeldforderungen kann beispielsweise auch auf Quittungsdruckern am Point of Sale erfolgen.
Unklar ist derzeit aber wohl noch, wie die Cyberkriminellen den massenhaften Ausdruck ihrer Lösegeldforderungen umsetzen. Dafür soll nicht die ausführbare Datei der Egregor-Ransomware verantwortlich sein. Bleeping Computer vermutet, dass ein nach dem eigentlichen Angriff ausgeführtes Skript die Druckaufträge erstellt und verschickt. Ein solches Skript sei bisher aber noch nicht gefunden worden.
Hinweise auf diese Taktik liegen Bleeping Computer nach eigenen Angaben schon länger vor. Bisher sei sie aber erst einmal angewendet worden, und zwar bei einem Angriff der Egregor-Erpresser auf den chilenischen Handelskonzern Cencosud in der vergangenen Woche. Dabei tauchten Lösegeldforderungen auch auf Quittungsdruckern an Kassen auf.
Die Egregor-Bande soll im Oktober unter anderem Ubisoft und Crytek angegriffen haben. Auf ihrem Darknet-Webportal veröffentlichten die Hacker Daten, die von beiden Unternehmen stammen sollen. Nach eigenen Angaben wollen sie die Systeme von Crytek vollständig verschlüsselt haben. Bei Ubisoft soll es ihnen indes nur gelungen sein, Daten zu stehlen, darunter Quellcode kommender Computerspiele.
Carsten Maceus, Systems Engineer bei Fortinet, erläutert in diesem Webinar, wie eine moderne IT-Sicherheitsarchitektur in Unternehmen aussehen sollte. Er illustriert dies am Beispiel eines Fußballstadions wo Bengalos, Flitzer, Ordner und Zuschauer agieren. Spannend.
Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.
Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.
Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…
Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…
Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.
iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…