Categories: SicherheitVirus

Egregor-Ransomware bombardiert Nutzer mit gedruckten Lösegeldforderungen

Die Egregor-Ransomware beschreitet einen neuen Weg, um sich die Aufmerksamkeit ihrer Opfer zu sichern, wie Bleeping Computer berichtet. Die Erpressersoftware, die vor allem gegen Unternehmen eingesetzt wird, druckt Lösegeldforderungen auf allen für sie verfügbaren Druckern aus.

Offenbar nutzen die Hintermänner von Egregor den Umstand, dass einige ihrer Opfer sehr daran interessiert sind, dass ein Ransomware-Befall nicht öffentlich wird. Immer wieder kommt es vor, dass Mitarbeiter diese Attacken öffentlich machen, indem sie Screenshots von Lösegeldforderungen anfertigen und öffentlich machen.

Die Ausgabe der Forderung auf möglichst vielen Druckern könnte also das Ziel haben, mehr Aufmerksamkeit zu schaffen und es Mitarbeitern noch einfacherer zu machen, Details zu Ransomware-Attacken durchzustechen.

Dem Bericht zufolge sollen sich die Hacker zudem nicht nur auf klassische Office-Drucker beschränken. Die Ausgabe der Lösegeldforderungen kann beispielsweise auch auf Quittungsdruckern am Point of Sale erfolgen.

Unklar ist derzeit aber wohl noch, wie die Cyberkriminellen den massenhaften Ausdruck ihrer Lösegeldforderungen umsetzen. Dafür soll nicht die ausführbare Datei der Egregor-Ransomware verantwortlich sein. Bleeping Computer vermutet, dass ein nach dem eigentlichen Angriff ausgeführtes Skript die Druckaufträge erstellt und verschickt. Ein solches Skript sei bisher aber noch nicht gefunden worden.

Hinweise auf diese Taktik liegen Bleeping Computer nach eigenen Angaben schon länger vor. Bisher sei sie aber erst einmal angewendet worden, und zwar bei einem Angriff der Egregor-Erpresser auf den chilenischen Handelskonzern Cencosud in der vergangenen Woche. Dabei tauchten Lösegeldforderungen auch auf Quittungsdruckern an Kassen auf.

Die Egregor-Bande soll im Oktober unter anderem Ubisoft und Crytek angegriffen haben. Auf ihrem Darknet-Webportal veröffentlichten die Hacker Daten, die von beiden Unternehmen stammen sollen. Nach eigenen Angaben wollen sie die Systeme von Crytek vollständig verschlüsselt haben. Bei Ubisoft soll es ihnen indes nur gelungen sein, Daten zu stehlen, darunter Quellcode kommender Computerspiele.

WEBINAR

Beim Endpunkt-Schutz zählt jede Sekunde: Warum die Entschärfung in Echtzeit entscheidend ist

Carsten Maceus, Systems Engineer bei Fortinet, erläutert in diesem Webinar, wie eine moderne IT-Sicherheitsarchitektur in Unternehmen aussehen sollte. Er illustriert dies am Beispiel eines Fußballstadions wo Bengalos, Flitzer, Ordner und Zuschauer agieren. Spannend.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

10 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

14 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

15 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

16 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

16 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

18 Stunden ago