FBI: Ransomware BlackCat auf dem Vormarsch
Quelle: Pixabay

FBI: Ransomware BlackCat auf dem Vormarsch

Das FBI warnt in einem Bericht vor der Ransomware BlackCat, auch bekannt unter dem Namen ALPHV. Es handelt sich dabei um eine Ransomware as a Service, die in der Programmiersprache Rust entwickelt wurde und sich derzeit rasch verbreitet.
26. April 2022

     

Eine neue Ransomware namens BlackCat hat seit dem März dieses Jahres bereits mehr als 60 Organisationen befallen. Wie das US-amerikanische Federal Bureau of Investigation (FBI) in einem Bulletin warnt, handelt es sich bei BlackCat, auch bekannt unter dem Namen ALPHV, um eine Ransomware as a Service (via "Zdnet"). Sie ist ausserdem die erste ihrer Art, die in der Programmiersprache Rust entwickelt wurde. BlackCat ist bereits seit Dezember aktiv und hat bisher auch in Europa zugeschlagen, beispielsweise bei Swissport.

Wie das FBI weiter schreibt, würden Angriffe mit BlackCat von Lösegeldforderungen in Millionenhöhe begleitet, die in den digitalen Währungen Bitcoin oder Monero beglichen werden können. Die Entwickler von BlackCat beziehungsweise ALPHV sollen mit der Ransomware-Gruppe Darkside beziehungsweise BlackMatter in Verbindung stehen, was dafür spreche, dass ein grösseres kriminelles Netzwerk hinter den Angriffen stecke. Diese basieren auf zuvor gestohlenen Anmeldedaten von Benutzern, die dann verwendet werden, um die Ransomware über Konten der Microsoft Active Directory in den Systemen der Opfer zu verbreiten.


Das FBI ersucht in seiner Warnung Opfer von BlackCat-Angriffen nach weiteren Details zu den Vorfällen, um die Strukturen der Ransomware-Gruppe besser zu verstehen und bekämpfen können. (luc)


Weitere Artikel zum Thema

Wie die Ransomware Hive Exchange Server angreift

22. April 2022 - Nach neuerlichen Ransomware-Angriffen auf Microsofts Exchange Server hat ein Team des amerikanischen Cybersecurity-Spezialisten Varonis untersucht, wie die Ransomware-Angriffe auf anfällige Exchange Server im Detail ablaufen.

Ransomware verschlüsselt 100'000 Files in weniger als 45 Minuten

23. März 2022 - Für die Verschlüsselung von 100'000 Dateien haben verschiedene Ransomware-Varianten laut einer Untersuchung von Splunk zwischen vier Minuten und dreieinhalb Stunden benötigt.

Ransomware-Gruppe Lapsus$ stiehlt interne Microsoft-Daten

22. März 2022 - Die Ransomware-Gruppe Lapsus$ will den Azure-Devops-Server gehackt und Daten kopiert haben, darunter Teile des Quellcodes von Cortana und Bing. Zum Beweis hat die Gruppe interne Daten von Microsoft veröffentlicht.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER