InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Iranische Hacker in den USA wegen SamSam-Ransomware-Angriffen angeklagt

ID: 1675300


(PresseBox) - Die Hintermänner der SamSam-Erpressungssoftware scheinen gefasst. Ein Grund zur Entwarnung besteht dennoch nicht: Sophos hat die Entwicklung der SamSam-Ransomware intensiv verfolgt und geht davon aus, dass Nachfolger und Nachahmer wahrscheinlich sind.

Seit langem verfolgen die Sophos-Forscher die Entwicklung der SamSam-Ransomware. Zuletzt kamen die Forscher im neuesten Sophos Threat Report zu dem Ergebnis, dass aufgrund des wirtschaftlichen Erfolgs der Schadware mit Nachahmern zu rechnen ist.

Die Kriminellen hinter SamSam bedienen sich einer ausgebufften Technologie, die sich deutlich von früherer Ransomware wie CryptoLocker, CryptoWall und TeslaCrypt unterscheidet. Anstatt die Ransomware per Massenspamming an Millionen Empfänger zu verteilen, identifizierten die SamSam-Gangster Listen von Netzwerken mit Sicherheitslücken und griffen jeweils nur ein Netzwerk an. Diese gezielten Attacken verhalfen den Erpressern zu einer ?starken? Verhandlungsposition ? so forderten sie etwa 8000 Dollar Lösegeld pro Computer oder ließen ihre Opfer per ?Sonderangebot? 50.000 Dollar eine netzwerkweite Lizenz zur Entschlüsselung ?erkaufen?.

SamSam Täter vom FBI mutmaßlich identifiziert

Nun berichtet das FBI, zwei der Täter identifiziert zu haben: Mohammad Mehdi Shah Mansour (27) und Faramarz Shahi Savandi (34), beide mutmaßlich in Teheran, Iran, ansässig. Das US-Justizministerium hat eine entsprechende Anklage veröffentlicht.

Darüber hinaus hat das US-Finanzministerium zwei weitere Iraner in dem Zusammenhang identifiziert, Ali Khorashadizadeh und Mohammad Ghorbaniyan. Sie werden beschuldigt, Mansour und Savandi zu helfen, die Erpressungsgelder, die von ihren Opfern in Bitcoin bezahlt wurden, in iranische Währung zu tauschen.

Für Ihre weitere Recherche und zusätzliche Informationen zum Thema finden Sie hier Artikel, die auf den Ergebnissen der der Sophos-Forscher beruhen.

Mehr Details zu dieser Meldung steht unter Sophos Naked Security:





https://nakedsecurity.sophos.com/2018/11/28/iranian-hackers-charged-in-the-us-for-samsam-ransomware-attacks/

Weitere Ressourcen zum Thema SamSam:

SophosLabs 2019 Threat Report - SamSam und gezielte Ransomware auf den Seiten 5 bis 9

SophosLabs Uncut resources to 2019 Threat Report

Naked Security article about SophosLabs 2019 Threat Report

Targeted Ransomware Playbook ? Seite 9

Ausführliche SamSam-Berichte von Sophos

SamSam: The (Almost) Six Million Dollar Ransomware, Juli 2018

SamSam Ransomware Chooses its Targets Carefully, April 2018

SamSam Guide to Coverage on SophosLabs Uncut

Naked Security coverage of SamSam

How to Defend Yourself Against SamSam

The Rise of Targeted Ransomware


Themen in diesem Fachartikel:


Unternehmensinformation / Kurzprofil:



Leseranfragen:



PresseKontakt / Agentur:



drucken  als PDF  an Freund senden  hmb eröffnet Onlineshop für inspirierende LED-Leuchtwände
Der neue Embedded-PC für den Transport mit Intel® Core ? - und Pentium®-Prozessoren der 7. und 6. Generation ? UST500-517-FL
Bereitgestellt von Benutzer: PresseBox
Datum: 29.11.2018 - 07:24 Uhr
Sprache: Deutsch
News-ID 1675300
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner:
Stadt:

Wiesbaden


Telefon:

Kategorie:

IT, New Media & Software


Anmerkungen:


Dieser Fachartikel wurde bisher 62 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Iranische Hacker in den USA wegen SamSam-Ransomware-Angriffen angeklagt
"
steht unter der journalistisch-redaktionellen Verantwortung von

Sophos Technology GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Sophos ernennt Torjus Gylstorff zum Chief Revenue Officer ...

Sophos hat mit Torjus Gylstorff den globalen Posten des Chief Revenue Officers (CRO) neu besetzt. Im Fokus der erfahrenen Führungskraft stehen der Vertrieb der Sophos Cybersicherheits-Services und Lösungen, inklusive Managed Detection and Respons ...

Alle Meldungen von Sophos Technology GmbH



 

Wer ist Online

Alle Mitglieder: 50.252
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 309


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.