myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Europol zerschlägt für Ransomware genutztes VPN

Antwort
Themen-Optionen Ansicht
Ungelesen 18.01.22, 13:48   #1
TinyTimm
Legende
 
Benutzerbild von TinyTimm
 
Registriert seit: Aug 2011
Ort: in der Wildnis
Beiträge: 15.633
Bedankt: 34.760
TinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard Europol zerschlägt für Ransomware genutztes VPN

Zitat:
Europol-Ermittler haben ein Netzwerk von Cyberkriminellen unschädlich gemacht und Schäden in Millionenhöhe verhindert. In zehn Ländern seien 15 Server ausgeschaltet worden, die die Anonymität von Kriminellen im Internet gesichert hätten, teilte die Polizeibehörde in Den Haag mit. Ausgangspunkt der Ermittlungen war laut der federführenden Polizeidirektion Hannover ein Ransomware-Angriff auf die Stadtverwaltung von Neustadt am Rübenberge von 2019.

Weltweit seien verschiedene Behörden beteiligt gewesen. Laut Europol nutzten Kriminelle die Infrastruktur des Dienstes VPNLab.net für Cyber-Verbrechen. VPN („virtual private network“ oder „virtuelles privates Netzwerk“) bietet die Möglichkeit, über zwischengeschaltete Server anonym zu kommunizieren - ohne dass Außenstehende Einblick haben.

Die Aktion fand bereits am Montag statt. Beteiligt waren neben der Polizeidirektion Hannover und der Staatsanwaltschaft Verden unter anderem Europol und die europäische Justizbehörde Eurojust, die Kontakt zu Ermittlern etwa aus den Niederlanden, Kanada, der Tschechischen Republik, Frankreich, Ungarn, Lettland und der Ukraine herstellte. Außerdem waren das FBI in den USA sowie Ermittler in Großbritannien beteiligt.

Ransomware-Attacke traf Stadt nahe Hannover

Zu den bekannten Opfern von Cyberkriminalität zählte 2019 die Stadtverwaltung von Neustadt am Rübenberge in der Region Hannover, wo Elterngeldanträge, Baupläne und vieles mehr verschlüsselt wurden. Die Verwaltung der rund 45.000 Einwohner zählenden Stadt konnte einzelne Dienstleistungen bis ins erste Quartal 2020 daher nicht anbieten. Neben Kommunen sind auch Unternehmen betroffen. Das Ziel der Kriminellen: Gegen Lösegeld werden die Daten wieder freigegeben.

VPNLab.net bestand nach Angaben von Europol seit 2008. Der Dienst war „besonders populär bei Cyber-Kriminellen“, wie Europol mitteilte. Der Grund: er bot auch eine doppelte VPN-Lösung mit Servern in mehreren Ländern an. Damit hätten die Dienste genutzt werden können, um Verbrechen zu begehen - ohne Angst, von den Behörden entdeckt zu werden.

Grundsätzlich werden VPN-Dienste von vielen Anbietern weltweit angeboten und freilich auch für legale Zwecke genutzt, etwa um sich im Internet vor Nachverfolgung zu schützen oder IP-adressenbasierte Länderbeschränkungen (Geoblocking) zu umgehen. VPNLab.net geriet aber durch Aktivitäten von Cyberkriminellen ins Visier der Ermittler.

„Ryuk“-Ransomware nutzte VPNLab-Infrastruktur

Europol schätzt, dass schwere Cyber-Attacken verhindert werden konnten. Bei einer über die Server verschickte Schadsoftware handle es sich etwa um „Ryuk“ - eine sogenannte Ransomware, die von Kriminellen genutzt werde, um Behörden, Firmen und Einrichtungen zu attackieren und Lösegeld zu erpressen, teilte die Polizei mit. Bei Angriffen mit dieser Schadsoftware verursachten die Täter immer wieder Schäden in Millionenhöhe.

Gelangt “Ryuk“ auf einen Computer oder in ein Netzwerk, verschlüsselt es wichtige Daten. Auf dem Endgerät wird ein Text mit einer Lösegeldforderung angezeigt. Nicht physisch vom infizierten Gerät oder Netzwerk entkoppelte Backups werden ebenfalls verschlüsselt oder gelöscht. Die Schadsoftware zu entfernen oder das System auf einen Zeitpunkt vor dem Angriff zurückzusetzen, führt dazu, dass auch bei einer Zahlung die Dateien nicht mehr entschlüsselt werden können.

Dringt die Software in ein Netzwerk ein, kann sie nach Polizeiangaben sogar ausgeschaltete Rechner über das Netzwerk einschalten, um sie zu infizieren. Der Angriff erfolge meist per Phishing-Mail - eine E-Mail mit einem Link oder einer Datei im Anhang. „Ryuk“ werde auch als Service angeboten - eine kriminelle Gruppe biete es einer anderen an und werde prozentual an der erpressten Beute beteiligt.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
TinyTimm ist offline   Mit Zitat antworten
Die folgenden 5 Mitglieder haben sich bei TinyTimm bedankt:
Blummi (18.01.22), Draalz (18.01.22), karfingo (18.01.22), silverlightning (19.01.22), talkie57 (19.01.22)
Ungelesen 18.01.22, 23:34   #2
karfingo
Streuner
 
Benutzerbild von karfingo
 
Registriert seit: Aug 2013
Beiträge: 11.107
Bedankt: 13.092
karfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard

Schön wäre es, die Ransoms an die Absender zurückzupfeifen.
Denne sindse allet plattjemacht. ^^
karfingo ist offline   Mit Zitat antworten
Ungelesen 19.01.22, 09:13   #3
Beyond Birthday
Profi
 
Benutzerbild von Beyond Birthday
 
Registriert seit: Sep 2010
Beiträge: 1.720
Bedankt: 1.265
Beyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt PunkteBeyond Birthday leckt gerne myGully Deckel in der Kanalisation! | 11265113 Respekt Punkte
Standard

Zitat:
Zitat von karfingo Beitrag anzeigen
Schön wäre es, die Ransoms an die Absender zurückzupfeifen.
Denne sindse allet plattjemacht. ^^
allerdings.
wobei ich sogar finde, dass die Ransomware ja noch geht. Die Leute (vermutlich russisch) welche Projekte wie 2017 NotPetya starten, einfach nur im Dinge zu zerstören, find ich dabei noch schlimmer
Beyond Birthday ist offline   Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht

Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:33 Uhr.


Sitemap

().