Bitdefender entschlüsselt GandCrab und hilft Ransomware-Opfern
Zusammenarbeit mit Europol, Rumänischer Polizei, FBI und anderen Organisationen Neues Werkzeug, das Betroffenen ihre Daten wieder herstellt und Millionenbeträge erspart
Bitdefender hat ein Entschlüsselungswerkzeug für neueste Versionen der Erpressungs-Software GandCrab veröffentlicht. GandCrab ist die Ransomware, die sich derzeit weltweit am schnellsten ausbreitet. Das Tool wurde in enger Zusammenarbeit mit Europol, der rumänischen Polizei sowie mit Unterstützung des FBI und anderen Strafverfolgungsbehörden entwickelt. Es ermöglicht es den Betroffenen, verschlüsselte Informationen zurückzuerhalten, ohne dass zweistellige Millionenbeträge als Lösegeld an Hacker fließen. Das neue Werkzeug kann nun Daten entschlüsseln, die von den Versionen 1, 4 und 5 der GandCrab-Malware verschlüsselt wurden, sowie sämtliche Versionen der Ransomware, die gegen eine begrenzte Anzahl von Opfern in Syrien eingesetzt wurden.
Weitere Informationen über GandCrab und das Entschlüsselungswerkzeug können von den Webseiten der Bitdefender Labs oder NoMoreRansom heruntergeladen werden. Letzteres ist ein gemeinsames Projekt der niederländischen Polizei und Europol zur Bekämpfung von Ransomware auf EU-Ebene.
"Die Veröffentlichung dieses Entschlüsselungs-Tools ist ein spektakulärer Durchbruch. Er unterstreicht die Wirksamkeit der Zusammenarbeit zwischen IT-Security-Anbietern und Strafverfolgungsbehörden", vermeldet Bitdefender. "Wir haben Monate in die Krypto-Forschung investiert und eine umfangreiche Infrastruktur bereitgestellt, um dies zu ermöglichen. Wir wollten den Betroffenen helfen, die Kontrolle über ihr digitales Leben ohne irgendwelche Kosten zurückzugewinnen."
GandCrab ist seit Januar 2018 sehr aktiv und arbeitet nach einem "Affiliate-Modell": Die Entwickler stellen die Malware interessierten Parteien als Service zur Verfügung und erhalten dafür einen Teil des Gewinns. Die Ransomware-Familie wird über unterschiedliche Wege verbreitet. Zu den Angriffsvektoren gehören Spam-E-Mails, Exploit-Kits und zugehörige Malware-Kampagnen. Im Jahr 2018 hat GandCrab mehrere Überarbeitungen erfahren, insbesondere nachdem Bitdefender das Entschlüsselungswerkzeug für die erste Version veröffentlicht hat. Auch dafür hatte das Unternehmen bereits mit lokalen und internationalen Strafverfolgungsbehörden kooperiert. (Bitdefender: ra)
eingetragen: 20.11.18
Newsletterlauf: 28.11.18
Bitdefender: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
- Anzeigen -
Meldungen: Hintergrund
Die Experten von Kaspersky haben spezifische Code-Ähnlichkeiten zwischen Sunburst und bekannten Versionen der Kazuar-Backdoor gefunden. Diese Art von Malware ermöglicht einen Fernzugriff auf den Computer eines Opfers. Die neuen Erkenntnisse können IT-Sicherheitsforscher bei ihren Analysen des Angriffs weiterbringen. Mitte Dezember 2020 gaben FireEye, Microsoft und SolarWinds die Entdeckung eines großen, hoch komplexen Supply-Chain-Angriffs bekannt, bei dem die bisher unbekannte Malware ,Sunburst' gegen Kunden von SolarWinds Orion eingesetzt wurde.
Sicherheitsexperten für Threat Intelligence bei Avast identifizieren Malware im Zusammenhang mit einigen der beliebtesten Plattformen, die sich in mindestens 28 Browser-Erweiterungen von Drittanbietern für Google Chrome und Microsoft Edge versteckt. Die Schadsoftware kann den Datenverkehr der Nutzer auf Werbung und Phishing-Seiten umleiten sowie persönliche Daten wie Geburtsdatum, E-Mail-Adressen und Geräteinformationen extrahieren. Laut den Download-Zahlen in den App-Stores könnten weltweit bereits etwa drei Millionen Anwender betroffen sein. Zu den Erweiterungen, die Nutzern helfen, Videos von Plattformen herunterzuladen, gehören Video Downloader for Facebook, Vimeo Video Downloader, Instagram Story Downloader, VK Unblock und andere Browser-Erweiterungen für Google Chrome sowie einige Add-ons für Microsoft Edge. Die Sicherheitsexperten konnten in den Erweiterungen, die auf JavaScript basieren, bösartige Codezeilen identifizieren. Diese ermöglichen den Add-ons, weitere Malware auf den PC eines Benutzers herunterzuladen.
Vor kurzem veröffentlichte Sicherheitsforscher Alex Birsan einen neuen Lieferketten-Angriff. Darin beschreibt er, wie sich "Dependency Confusion" (auch "Namesquatting" genannt) bei der Paketverwaltung missbrauchen lässt, um bösartigen Code auf Produktions- und Entwicklungssystemen auszuführen. Kurz gesagt, die meisten Paketverwaltungen wie pip (Python) und npm (Software) unterscheiden nicht zwischen internen Paketen (die auf internen-Unternehmensservern gehostet werden) und externen Paketen (die auf öffentlichen Servern gehostet werden). Dementsprechend reicht ein einfacher Befehl wie pip "install my-package", um sich ein Paket entweder von einem internen oder öffentlichen Server zu schnappen.
Kaspersky-Forscher haben im Herbst zwei zielgerichtete Angriffe auf Einrichtungen identifiziert, die mit der COVID-19-Forschung in Verbindung stehen. Ein Gesundheitsministerium sowie ein Pharmaunternehmen waren davon betroffen. Die Experten von Kaspersky gehen davon aus, dass hinter diesen Angriffen die berüchtigte Lazarus-Gruppe steckt. Während die Entwicklung eines geeigneten Impfstoffes gegen COVID-19 auf Hochtouren läuft, versuchen Cyberkriminelle, daraus für sich Gewinn zu schlagen. Aktuelle Kaspersky-Untersuchungen zeigen nun, dass insbesondere die Lazarus-Gruppe bereits seit einigen Monaten Unternehmen unterschiedlicher Branchen im Visier hat, die sich einer Eindämmung der Corona-Pandemie verschrieben haben. Bislang wurden zwei Angriffe identifiziert.
Die Sicherheitsforscher von Bitdefender haben eine komplexe und gezielte Angriffskette durch organisierte APT-Hacker genauer unter die Lupe genommen und konnten so einen Ablauf von Cyberspionage detailliert nachzeichnen. Konkret geht es um Attacken auf Regierungsorganisationen in Südostasien, die vermutlich seit 2018 durchgeführt wurden. Die Täter wollten mutmaßlich Informationen bezüglich nationaler Sicherheitsinteressen sowie weitere sensible Daten abzweigen und Industriespionage betreiben. In einem Whitepaper legen die Bitdefender-Spezialisten eine tiefgehende Analyse der eingesetzten Techniken und ihres Zusammenspiels sowie einen zeitlichen Abriss der Angriffskette vor.