{"id":258233,"date":"2021-10-03T00:51:36","date_gmt":"2021-10-02T22:51:36","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258233"},"modified":"2022-09-08T22:17:59","modified_gmt":"2022-09-08T20:17:59","slug":"neue-ransomware-as-a-service-raas-gruppe-vereinfacht-cyber-erpressung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/10\/03\/neue-ransomware-as-a-service-raas-gruppe-vereinfacht-cyber-erpressung\/","title":{"rendered":"Neue Ransomware-as-a-Service (RaaS)-Gruppe vereinfacht Cyber-Erpressung"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/10\/03\/neue-ransomware-as-a-service-raas-gruppe-vereinfacht-cyber-erpressung\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ransomware-Gruppen entwickeln ihre Gesch\u00e4ftsmodelle kontinuierlich weiter und verdingen sich auch als Dienstleister, die ihre Tools gegen Erfolgsbeteiligung anbieten. Eine neue Ransomware-as-a-Service (RaaS)-Gruppe versucht das Gesch\u00e4ft mit Cyber-Erpressung nochmals ein St\u00fcckchen zu vereinfachen. Kunden k\u00f6nnen die Leistungen f\u00fcr einen festen Preis buchen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/5cdffc0257f9487a813360ba7c560178\" alt=\"\" width=\"1\" height=\"1\" \/>Die letzten 12 Monate waren durch erfolgreiche Ransomware-Infektionen in gro\u00dfen Organisationen gepr\u00e4gt. Aus einem aktuellen <a href=\"https:\/\/web.archive.org\/web\/20210917044310\/https:\/\/cybernews.com\/news\/influenced-by-the-pandemic-data-breach-costs-hit-a-record-high-ibm-report-shows\/\" target=\"_blank\" rel=\"noopener\">IBM-Bericht<\/a> geht hervor, dass ein erfolgreicher Cyber-Angriff die Opfer im Durchschnitt 4,24 Millionen Dollar pro Vorfall kostet &#8211; der h\u00f6chste Wert der letzten 17 Jahre. Obwohl Ransomware Berichten zufolge bereits 69 % der Angriffe auf Unternehmen ausmacht, k\u00f6nnte diese Zahl noch weiter ansteigen. Sicherheitsforscher von CyberNews sind im Darknet auf eine neue RaaS-Gruppe gesto\u00dfen, die eine Leuten, die an Erpressung durch Ransomware interessiert sind, den Zugang erleichtern.<\/p>\n<p>Gro\u00dfe Ransomware-Gruppen wie REvil, Conti oder DarkSide verlangen von ihren Kunden\u00a0 normalerweise Beteiligung von 30 % pro L\u00f6segeldzahlung. Diese Akteure stellen die Malware zur Verf\u00fcgung, w\u00e4hrend die Bedrohungsakteure die Angriffe durchf\u00fchren.<\/p>\n<ul>\n<li>Die neue RaaS-Gruppe nennt sich Ranion und verlangt nur eine einmalige Vorauszahlung f\u00fcr ihre Malware, ohne dass zus\u00e4tzliche Servicegeb\u00fchren anfallen. Verschiedene Ranion-Malware-Pakete werden zwischen 150 und 1.900 US-Dollar angeboten &#8211; ein erschreckend niedriger Preis im Vergleich zu den Verlusten, die Unternehmen durch Ransomware in H\u00f6he von mehreren Millionen Dollar pro Angriff erleiden. Die teureren Angebote garantieren angeblich den Status der v\u00f6lligen Unauffindbarkeit (fully undetectable, FUD).<\/li>\n<li>Die Ranion-Malware verwendet eine AES-256-Verschl\u00fcsselung und ist nahezu unentdeckbar. Denn die Kunden erhalten angeblich einen eindeutigen Stub, so dass jede Malware-Datei anders und somit schwer zu erkennen ist. Der Stub ist ausf\u00fchrbar und ein Krypto-Packer, der der Malware ihre unangreifbaren Eigenschaften verleiht. Zur Zeit ist nur eine einzige Antivirenl\u00f6sung f\u00fcr Unternehmen in der Lage, diese Ransomware zu erkennen.<\/li>\n<\/ul>\n<p>Um Bedrohungsakteuren eine gr\u00f6\u00dfere Bandbreite an Schadensm\u00f6glichkeiten zu bieten, f\u00fcgte Ranion der Malware eine Funktion hinzu, die eine Verz\u00f6gerung zwischen der Infektion und der Ausf\u00fchrung des Verschl\u00fcsselungsprogramms bewirkt. Zudem bieten die Cyberkriminellen ihren Kunden auch einen Echtzeit-Support an. Die Malware funktioniert jedoch nur unter Windows, was Nutzern anderer Betriebssysteme eine gewisse Atempause verschafft.<\/p>\n<p>Die von der Ranion-Gruppe angebotenen Einrichtungen sind relativ kosteng\u00fcnstig und voraussichtlich schwer zu entdeckten. Daher k\u00f6nnte ihr Ransomware-as-a-Service (RaaS)-Angebot opportunistischen Bedrohungsakteuren den Einstieg in die Erpressung mit Ransomware-Spiel erm\u00f6glichen. F\u00e4lle wie der Angriff auf den US-Agrardienstleister New Cooperative Inc. mit einer L\u00f6segeldforderung in H\u00f6he von 5,9 Millionen Dollar d\u00fcrften jedenfalls Begehrlichkeiten wecken. CyberNews hat die Details in <a href=\"https:\/\/web.archive.org\/web\/20211028091924\/https:\/\/cybernews.com\/security\/buckle-up-a-novel-raas-group-ranion-offers-pay-go-malware\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ransomware-Gruppen entwickeln ihre Gesch\u00e4ftsmodelle kontinuierlich weiter und verdingen sich auch als Dienstleister, die ihre Tools gegen Erfolgsbeteiligung anbieten. Eine neue Ransomware-as-a-Service (RaaS)-Gruppe versucht das Gesch\u00e4ft mit Cyber-Erpressung nochmals ein St\u00fcckchen zu vereinfachen. Kunden k\u00f6nnen die Leistungen f\u00fcr einen festen Preis &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/03\/neue-ransomware-as-a-service-raas-gruppe-vereinfacht-cyber-erpressung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-258233","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258233"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258233\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}