{"id":218687,"date":"2019-06-02T03:22:52","date_gmt":"2019-06-02T01:22:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=218687"},"modified":"2019-06-17T19:48:34","modified_gmt":"2019-06-17T17:48:34","slug":"gandcrab-geht-in-rente-fette-beute-fr-den-entwickler","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/06\/02\/gandcrab-geht-in-rente-fette-beute-fr-den-entwickler\/","title":{"rendered":"GandGrab geht in Rente &ndash; fette Beute f&uuml;r den Entwickler"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/06\/02\/gandcrab-they-say-they-are-retiring\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Es scheint, als ob die Entwickler der Malware GandGrab diese einstellen und in Ruhestand gehen lassen. Aber es sind erste Zahlen bekannt geworden, was die Opfer an Zahlungen geleistet haben sollen.<\/p>\n<p><!--more--><\/p>\n<h2>Erpressungs-Trojaner GandGrab<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/50c7fefdbbcc437f87ec349b52cd08ba\" alt=\"\" width=\"1\" height=\"1\" \/>Der Erpressungs-Trojaner GandGrab wurde noch in den letzten Wochen breit in E-Mail-Kampagnen verteilt. Cyber-Kriminelle versuchen den Gandcrab-Trojaner \u00fcber gef\u00e4lschte Bewerbungmails an ihre Opfer auszusenden. F\u00e4llt ein Opfer darauf herein, verschl\u00fcsselt die GandGCrab Ransomware s\u00e4mtliche Daten auf dem infizierten Rechner und ersetzt den Desktop Hintergrund mit einer Nachricht mit der L\u00f6segeldforderung.<\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\" alt=\"KRITIS-Netzwerk\" \/><br \/>\n(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)<\/p>\n<p>Nur wenn das Opfer L\u00f6segeld zahlt, bekommt er einen Schl\u00fcssel, um wieder an seine Daten heran zu kommen. Dass die Hinterm\u00e4nner der Kampagnen Erfolg haben und viele Rechner infizieren, war bekannt.<\/p>\n<h2>Einnahmen der Erpresser<\/h2>\n<p>Unklar war aber, wie viel die Erpresser einnehmen k\u00f6nnen. F\u00fcr \u00e4ltere Versionen der Ransomware gibt es zudem Entschl\u00fcsselungstools. Daher war ich \u00fcberrascht, von Kevin Beaumont den nachfolgenden Tweet zu sehen.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">GandCrab are going into retirement. Says victims have paid $2 billion and they've made $150m profit. <a href=\"https:\/\/t.co\/w3WIzR6ZVV\">pic.twitter.com\/w3WIzR6ZVV<\/a><\/p>\n<p>\u2014 Kevin Beaumont (@GossiTheDog) <a href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1134792322531692544?ref_src=twsrc%5Etfw\">1. Juni 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Er hat einen Textausriss aus einem Forum gepostet. Die Hinterm\u00e4nner haben dort angek\u00fcndigt, sich zur\u00fcckzuziehen und gleich ein paar Zahlen ver\u00f6ffentlicht. Sie schreiben:<\/p>\n<blockquote><p>All good things com to an end<br \/>\n\u2026<br \/>\nWe are leaving for a well-deserved retirement<\/p><\/blockquote>\n<p>Klingt nach finalem R\u00fcckzug aus dem Gesch\u00e4ft. Angeblich sollen mehr als 2 Milliarden US $ von allen Beteiligten eingenommen worden sein. Die Entwickler wollen selbst 150 Millionen pro Jahr eingenommen haben. Das Geld sei jetzt gewaschen und legalisiert. Damit werde man sich jetzt zur Ruhe setzen.<\/p>\n<blockquote><p>Mit den genannten Zahlen habe ich aber so meine Probleme &#8211; sie klingen nicht wirklich glaubw\u00fcrdig. Aber \u00fcberpr\u00fcfen l\u00e4sst sich das wohl nicht. Und ob die Meldung ein Fake ist (ich meine nicht den Tweet von Kevin Beaumont, sondern den Textausriss) werden wir in einigen Monaten wissen.<\/p><\/blockquote>\n<h2>Das sollten GandGrab-Opfer wissen<\/h2>\n<p>F\u00fcr die Opfer der GandCrab-Ransomware hat diese Ank\u00fcndigung noch eine besondere Bedeutung. Ziel der L\u00f6segeldzahlung ist ja, dass man einen Schl\u00fcssel bekommt, um wieder an seine Daten zu kommen.<\/p>\n<p>Wie es ausschaut, wird die Infrastruktur f\u00fcr GandGrab stillgelegt \u2013 so interpretiere ich den Foreneintrag. Die GandGrab-Hinterm\u00e4nner schreiben, dass mit dem R\u00fcckzug aus dem Gesch\u00e4ft die Schl\u00fcssel zum Wiedererlangen der Dateien gel\u00f6scht w\u00fcrden. Wer dann als Opfer noch zahlt, wird trotzdem nicht mehr an seine Daten herankommen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/13\/vorsicht-gandcrab-trojaner-kommt-in-bewerbungsmails\/\">Vorsicht: Gandcrab-Trojaner kommt in Bewerbungsmails<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/26\/hacker-scannen-mysql-server-und-verteilen-gandgrab\/\">Hacker scannen MySQL-Server und verteilen GandGrab<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/04\/28\/bsi-warnt-vor-ransomware-angriffen-auf-unternehmen\/\">BSI warnt vor Ransomware-Angriffen auf Unternehmen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/20\/kostenloses-gandcrab-ransomware-entschlsselungstool\/\">Kostenloses GandCrab-Ransomware Entschl\u00fcsselungstool<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Es scheint, als ob die Entwickler der Malware GandGrab diese einstellen und in Ruhestand gehen lassen. Aber es sind erste Zahlen bekannt geworden, was die Opfer an Zahlungen geleistet haben sollen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-218687","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218687","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=218687"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218687\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=218687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=218687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=218687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}