{"id":239103,"date":"2020-12-20T00:47:00","date_gmt":"2020-12-19T23:47:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=239103"},"modified":"2021-04-11T10:30:28","modified_gmt":"2021-04-11T08:30:28","slug":"blackberry-analyse-ber-mountlocker-ransomware-as-a-service","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/20\/blackberry-analyse-ber-mountlocker-ransomware-as-a-service\/","title":{"rendered":"BlackBerry-Analyse &uuml;ber MountLocker Ransomware as a Service"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=17896\" target=\"_blank\" rel=\"noopener\">English<\/a>]Sicherheitsforscher von BlackBerry haben k\u00fcrzlich eine Studie ver\u00f6ffentlicht, die sich der\u00a0 MountLocker Ransomware widmet. Diese wird inzwischen anderen Cyber-Kriminellen gegen Umsatzbeteiligung 'as a Service' bereitgestellt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/16e96cf131b2471e8887806a9b19328b\" alt=\"\" width=\"1\" height=\"1\" \/>Seit Juli 2020 ist die sogenannte MountLocker Ransomware as a Service (RaaS) auf dem Vormarsch. <a href=\"https:\/\/www.blackberry.com\/de\/de\" target=\"_blank\" rel=\"nofollow noopener\">BlackBerry<\/a>, Anbieter von Sicherheitssoftware und -dienstleistungen f\u00fcr das IoT, hat die die komplexe Struktur der Erpressungen und Datenlecks im Zusammenhang mit MountLocker aufdeckt.<\/p>\n<h3>MountLocker Ransomware as a Service Erpressungsm\u00f6glichkeiten<\/h3>\n<p>Seit Oktober 2020 verfolgt das BlackBerry Incident Response Team aktiv MountLocker-Affiliate-Kampagnen als Teil der laufenden Untersuchungen. In Zusammenarbeit mit dem BlackBerry Research and Intelligence Team wurde <a href=\"https:\/\/blogs.blackberry.com\/en\/2020\/12\/mountlocker-ransomware-as-a-service-offers-double-extortion-capabilities-to-affiliates\" target=\"_blank\" rel=\"noopener\">ein umfassender Bericht<\/a> \u00fcber MountLocker erstellt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"MountLocker-Kill-Chain\" src=\"https:\/\/blogs.blackberry.com\/content\/dam\/blogs-blackberry-com\/images\/blogs\/2020\/12\/mountlocker-figure-1.png\" alt=\"MountLocker-Kill-Chain\" width=\"461\" height=\"876\" \/><\/p>\n<p><i>Figure 1. MountLocker kill-chain, Source: Blackberry<\/i><\/p>\n<p>Der Bericht befasst sich mit den Betreibern dieser Bedrohung, der Ransomware, dem Entschl\u00fcsselungsprogramm und den damit verbundenen Taktiken, Techniken und Verfahren (TTPs). Hier einige Key Findings aus diesem Bericht:<\/p>\n<ul>\n<li>Die MountLocker-Ransomware wurde im November 2020 aktualisiert, um das Zielspektrum der Dateitypen zu erweitern und Sicherheitssoftware zu umgehen.<\/li>\n<li>Die Dateien der Opfer werden mit ChaCha20 verschl\u00fcsselt. Die Dateischl\u00fcssel werden mit RSA-2048 verschl\u00fcsselt.<\/li>\n<li>Die Ransomware scheint einigerma\u00dfen robust zu sein; es gibt keine trivialen Schwachstellen, die eine einfache Schl\u00fcsselwiederherstellung und Entschl\u00fcsselung von Daten erm\u00f6glichen.<\/li>\n<\/ul>\n<p>Auch die Aktivit\u00e4ten der MountLocker-'Partner' sind in dem Bericht beschrieben. Hier einige Kernpunkte:<\/p>\n<ul>\n<li>Verwendung kommerzieller Standardwerkzeuge wie CobaltStrike Beacon zur Bereitstellung von MountLocker-L\u00f6segeldern.<\/li>\n<li>Exfiltrieren sensibler Kundendaten \u00fcber FTP vor der Verschl\u00fcsselung.<\/li>\n<li>Beteiligung an Erpressungs- und Erpressungstaktiken, um die Opfer zu hohen Zahlungen zu zwingen, damit sie die gestohlenen Daten wiedererlangen und die \u00f6ffentliche Bekanntgabe verhindern k\u00f6nnen.<\/li>\n<\/ul>\n<p>Diese Kombination bietet den Affiliate quasi zwei M\u00f6glichkeiten, an diesen Cyber-Angriffen zu verdienen. Sie k\u00f6nnen die Opfer durch Verschl\u00fcsselung der Dokumente beim Ransomware-Angriff erpressen. Opfer, die nicht zahlen, werden mit der Ver\u00f6ffentlichung der erbeuteten Dokumente erpresst. Details lassen sich in diesem <a href=\"https:\/\/blogs.blackberry.com\/en\/2020\/12\/mountlocker-ransomware-as-a-service-offers-double-extortion-capabilities-to-affiliates\" target=\"_blank\" rel=\"noopener\">umfassenden Bericht<\/a> \u00fcber MountLocker nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sicherheitsforscher von BlackBerry haben k\u00fcrzlich eine Studie ver\u00f6ffentlicht, die sich der\u00a0 MountLocker Ransomware widmet. Diese wird inzwischen anderen Cyber-Kriminellen gegen Umsatzbeteiligung 'as a Service' bereitgestellt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-239103","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=239103"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239103\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=239103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=239103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=239103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}