Ransomware-Bande CLOP erfolgreich mit neuer Angriffstaktik

B2B Cyber Security ShortNews

Beitrag teilen

CLOP hat sich mittlerweile in der Ransomware-Szene zu einer der international agilsten Hackerbanden etabliert. Auch der Angriff auf die MOVEit-Schwachstelle hat die APT-Gruppe alleine durchgezogen und verhandelt mit hunderten Unternehmen über deren Daten. 

Allein in den letzten zwölf Monaten hat sich CLOP oder auch „Cl0p“ geschrieben – zu mindestens neun Angriffen in Deutschland bekannt. Im Vergleich dazu führte die Ransomware-Bande LockBit, die in Deutschland momentan am aktivsten ist, im gleichen Zeitraum 24 Attacken durch. Bei den Cl0p-Leaks ist jedoch insbesondere das Ausmaß der Attacken interessant.

Anzeige

Hunderte Ziele mit einer einzigen Attacke kompromittiert

Wir konnten 2023 beobachten, dass Hackerbanden zunehmend Zero-Days und ungepatchte Sicherheitslücken verwenden, um Dutzende oder sogar Hunderte von Zielen mit nur einer einzigen Kampagne zu kompromittieren. Dies deutet auf eine Veränderung der Ransomware-Taktiken und eine mögliche Eskalation des Ransomware-Problems hin. Solche Veränderungen in der Ransomware-Szene sind sehr selten, da Taktiken meist etabliert sind und sich nur langsam verändern.

Für CLOP bringt diese neue Herangehensweise zugleich auch neue Herausforderungen mit sich. Anstatt mit nur einigen wenigen Opfern müssen sie nun mit Hunderten von Opfern gleichzeitig verhandeln. Das ist eine anspruchsvolle Aufgabe, und wir beobachten gespannt, wie sie die logistischen Herausforderungen in Echtzeit bewältigen. Sollten die Banden dabei erfolgreich sein, könnte dies weitreichende negative Auswirkungen haben.

Zero-Days könnte eine Transformation einleiten

Im Ransomware-Ökosystem konnten wir in der Vergangenheit beobachten, dass andere Gruppen schnell nacheilen, sobald eine Gruppe eine neuartige und erfolgreiche Taktik entdeckt. Einen solchen Wendepunkt gab es im Jahr 2019, als die Ransomware-Gruppe Maze eine weitreichende Transformation einleitete, heute bekannt als ‚Double Extortion‘. Der Einsatz von Zero-Days bei Cl0P hat das Potenzial, einen ähnlichen Wandel herbeizuführen. Letztlich wird es von der Investitionsrentabilität der Taktik abhängen.

Aus Sicht der Bande war die Kampagne bisher ein gemischter Erfolg. Zwar wurde eine bisher unbekannte Schwachstelle ausgenutzt, doch die allgemein niedrige Qualität der gestohlenen Daten könnte die Gruppe nicht zufriedengestellt haben. Trotzdem hat die Cl0P-Kampagne gezeigt, dass sich Ransomware-Banden die Kosten und die Komplexität des Einsatzes von Zero-Days inzwischen leisten können. Und wenn sie dies tun, kann das Volumen der Angriffe weit über das hinausgehen, was mit anderen Ansätzen bisher möglich war.

Mehr bei Malwarebytes.com

 


Über Malwarebytes

Malwarebytes schützt Privatanwender und Unternehmen vor gefährlichen Bedrohungen, Ransomware und Exploits, die von Antivirenprogrammen nicht erkannt werden. Malwarebytes ersetzt dabei vollständig andere Antivirus-Lösungen, um moderne Cybersecurity-Bedrohungen für Privatanwender und Unternehmen abzuwenden. Mehr als 60.000 Unternehmen und Millionen Nutzer vertrauen Malwarebytes innovativen Machine-Learning-Lösungen und seinen Sicherheitsforschern, um aufkommende Bedrohungen abzuwenden und Malware zu beseitigen, die antiquierte Security-Lösungen nicht entdecken. Mehr Informationen finden Sie auf www.malwarebytes.com.


 

Passende Artikel zum Thema

Schwachstellen in IoT-Cloud-Plattform OvrC

Sicherheitsforscher haben insgesamt zehn Schwachstellen in der OvrC-Cloudplattform entdeckt. Dadurch war es Angreifern möglich, auf Geräte wie Kameras, Router oder ➡ Weiterlesen

Cyberangriffe auf Rekordkurs – kommt KI zu Hilfe?

Die Bedrohungslage im Bereich Cybersicherheit ist hierzulande weiterhin angespannt: Laut einer Bitkom-Umfrage aus dem Sommer waren im Erhebungszeitraum 81 Prozent ➡ Weiterlesen

eCommerce-Marktplatz im Darknet mit Black Friday 

Es ist eine Parallelwelt: Kunden bewerten in Shops im Darknet die Qualität des beworbenen Falschgelds, Handfeuerwaffe bis hin zur Panzerfaust ➡ Weiterlesen

Russische Malware-Kampagne

Im September 2024 entdeckte die Google Threat Analysis Group (TAG) und Mandiant „UNC5812“, eine mutmaßliche hybride russische Spionage- und Beeinflussungskampagne. ➡ Weiterlesen

Cyberattacken auf Gesundheitseinrichtungen nehmen zu

Eine US-amerikanische Studie zur Cybersicherheit im Gesundheitswesen hat ergeben, dass das Patientenwohl immer häufiger durch Cyberangriffe gefährdet ist. Neun von ➡ Weiterlesen

PipeMagic-Backdoor versteckt sich in ChatGPT-Anwendung

Der Trojaner PipeMagic-Backdoor kommt über eine gefälschte ChatGPT-Anwendung ins Unternehmensnetzwerk. Mit ihm können die Hacker sowohl vertrauliche Daten extrahieren als ➡ Weiterlesen

Perfctl: Linux-Malware greift seit Jahren Millionen Server an

Seit 2021 befällt die ausgeklügelte Linux-Malware „Perfctl“ massenweise Linux-Server mit falschen Konfigurationen und nutzt diese als Proxy-Server für Kryptomining. Wegen ➡ Weiterlesen

LLM-Jacking-Angriffe: Alarmierende Zunahme

Mit Zunahme von LLMs (Large Language Models) nimmt auch die Bedrohung durch LLM-Jacking-Angriffe zu. Dabei verschaffen sich Cyberkriminelle mit gestohlenen ➡ Weiterlesen