Warnung vor aggressiver DDoS-Erpressergruppe XMR-Squad

(pressebox) Frankfurt/M, 21.04.2017 - Nachdem Ende Januar DDoS-Erpressungen im Namen Stealth Ravens auf Unternehmen in Deutschland zielten, fordern nun Täter unter dem Namen XMR-Squad 250 Euro für die Prüfung der (DDoS) Protection.

Seit Mittwoch, 19.04.2017, erpresst eine neue Gruppe mit Namen XMR-Squad deutsche Unternehmen mit DDoS-Attacken, warnt das Link11 Security Operation Center (LSOC). Zu den Opfern zählen laut Webseite der Täter bereits DHL, Hermes, AldiTalk, Freenet, Snipes.com aber auch das LKA Niedersachsen sowie das Land NRW. Die Täter gehen ähnlich wie die schon bekannten Erpresserbanden DD4BC, Kadyrovtsy und Stealth Ravens vor und erzeugen mit Demo-Attacken Druck bei ihren Opfern. Ihre Schutzgeldforderungen deklarieren sie als „Prüfung der DDoS Protection“.

Das Vorgehen von XMR-Squad

Die Täter suchen das Licht der Öffentlichkeit. Dem Journalisten Mark Steier lieferten sie in einem Telefonat sowie per E-Mail wichtige Informationen. Diese fasste Steier in seinem Blogbeitrag „Ursache der Störung nun bekannt: DHL hatte einen DDOS-Angriff“ http://www.wortfilter.de/wp/ursache-der-stoerung-nun-bekannt-dhl-hatte-einen-ddos-angriff zusammen. Das LSOC hat mit Steier weitere Informationen ausgetauscht und mit ihm gemeinsam ein Kurzprofil der Täter erstellt. 

Herkunft: DDoS-Erpressungen durch die bis dato unbekannte Gruppe sind erst seit dem 19. April 2017 bekannt. Steier vermutet auf Basis des mit der Gruppe geführten Telefonats, dass sie russische Wurzeln hat. 

Einzeltäter/Gruppe: Per E-Mail und auf Twitter reden die Hacker von sich immer in der Mehrzahl.

Name der Täter: XMR ist die Abkürzung für die dezentrale Kryptowährung Monero, die einen besonderen Fokus auf Privatsphäre legt. 

Opfer: Die Erpresser zielen ohne erkennbare Logik auf Unternehmen aus verschiedenen Branchen und unterschiedlicher Größe in Deutschland. Bis jetzt sind dem LSOC DDoS-Attacken auf die Webseiten von Snipes, Freenet, Hermes, DHL, AldiTalk und 3DSupply bekannt. 

Neben den Unternehmen wurden laut der offiziellen Webseite der Täter auch das LKA Niedersachsen sowie das Land NRW angegriffen. Aktuell konzentrieren sich XMR-Squad noch auf Unternehmen und Behörden in Deutschland. Eine Ausweitung auf die Nachbarländer Österreich und Schweiz ist jedoch nicht auszuschließen.

Web-Präsenz: Die Täter posten Infos zu den (scheinbar) erfolgreichen DDoS-Attacken auf Twitter und auf der eigenen Hacker-Webseite http://xmr-squad.biz/. Dabei lassen sie ihren Online-Auftritt von Cloudflare schützen. Der amerikanische Anbieter im Bereich DDoS-Schutz war in den vergangenen Monaten schon mehrfach dafür gerügt worden, dass er durch mangelnde Prüfung von Neukunden u. a.auch kriminellen Aktivitäten Schutz bietet. 

Schutzgeld-Forderung: Die Besonderheit an XMR-Squad ist, dass sie die Angriffe als eine Art Penetrationstest kommunizieren und für den Test eine Gebühr von 250 Euro verlangen: „wir "prüfen" ihre Protection :=) & dafür verlangen wir eben 250€ Win-Win.“ (Quelle: Twitter-Kommunikation https://twitter.com/xmr_squad/status/854969758638370817 ). Nach Erfahrungen des LSOC ist der Betrag relativ niedrig. DDoS-Erpresser fordern gewöhnlich einen Betrag von 1 bis 5 Bitcoin. Das entspricht nach heutigem Kurs einem Betrag von 1.100 bis 5.700 Euro. 

DDoS-Tool: Unklar ist noch, ob XMR-Squad über ein eigenes DDoS-Tool verfügt oder ob die Täter die Attacken bei „DDoS-as-a-Service“-Anbietern in Auftrag geben. Sicher ist aber, dass die DDoS-Attacken XMR-Squad über eine große Schlagkraft verfügen müssen, wenn sie die IT-Infrastruktur von großen Logistikkonzernen überlasten können.

Warnung vor aggressiven Tätern

Nach Einschätzung des LSOC sind die Erpressungsversuche von XMR-Squad unbedingt ernst zu nehmen, auf sie eingehen sollte man aber nicht. Statt die Testgebühr zu zahlen empfehlen die DDoS-Schutzexperten von Link11 jedem Unternehmen, vorhandene Schutzsysteme zu aktivieren oder sich um geeignete Schutzmaßnahmen zu kümmern sowie den Hosting-Anbieter über die Erpressung zu informieren. Außerdem sollten attackierte Unternehmen Anzeige bei den Strafverfolgungsbehörden erstatten. Die Allianz für Cybersicherheit bietet eine Übersicht über die jeweiligen Meldestellen für Cybercrime in den einzelnen Bundesländern.

Weitere Informationen, Reports und Warnmeldungen zum Thema DDoS finden sich auf der von Link11 eingerichteten Webseite www.ddos-info.de
Sicherheit
[pressebox.de] · 21.04.2017 · 16:06 Uhr
[0 Kommentare]
Hier siehst Du die HOT 100 News, die in den letzten 14 Tagen am heißesten diskutiert wurden. Hier geht's zu den meistgelesenen News.

Business/Presse

19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
22.04. 10:42 | (01) Energie satt für Mobilgeräte: einfach mit kostenloser Sonnenenergie
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
16.04. 16:45 | (01) GROB präsentiert auf der Hausmesse erstmalig die neue G900-Serie einem breiten ...
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
12.04. 17:40 | (01) Nach den Ferien ist vor den Ferien!
11.04. 17:53 | (01) Weltamateurfunktag: Ein Jahrhundert der Verbindungen
11.04. 10:00 | (01) 9. Norddeutscher Qualitätstag empfiehlt „Mach dein Ding, egal, was die ander’n ...
11.04. 08:00 | (01) ek robotics verstärkt Geschäftsführung
10.04. 08:17 | (01) Pekuakamiulnuatsh First Nation und First Phosphate geben Kooperationsabkommen ...
24.04. 14:55 | (00) Collective Mining durchschneidet 632,25 Meter mit einem Goldäquivalent von 1,10 ...
24.04. 14:46 | (00) CBA Aachen 2024
24.04. 14:46 | (00) Klassische Boys- oder Girls-Berufe sind sowas von gestern!
24.04. 14:39 | (00) Innovativer, digitaler Einkauf in der Verwaltung
24.04. 14:38 | (00) Arcondis Foundation kündigt CHF 50'000 Globalsubvention für Life Sciences Start- ...
24.04. 14:37 | (00) Neuer Antrieb für effizientere Abläufe
24.04. 14:33 | (00) Ohne Strom und ohne Atomenergie geht es nicht
24.04. 14:28 | (00) Die ifh-Intherm Messe - Wärmepumpen revolutionieren die Heiztechnik
24.04. 14:26 | (00) Perfekt positioniert im weltweiten Wettbewerb um Kritische Metalle und ...
24.04. 14:17 | (00) Innovatives Workflow-Management im Gesundheitswesen
24.04. 14:12 | (00) Adobe Inc. – Lohnt sich der Einstieg nach 28% Kursverlust?
24.04. 14:11 | (00) Hohe Energieeffizienz: Brauchwasser Wärmepumpe in Kombination mit Photovoltaik
24.04. 14:07 | (00) Internationale Bodenseewoche, Maritimer Markt & Verkaufsoffener Sonntag
24.04. 14:07 | (00) Aufkleber verschafft anerkannten Ausbildungsbetrieben im Handwerk mehr ...
24.04. 14:05 | (00) Wanderung entlang des Gatterwegs ins Okertal
24.04. 14:04 | (00) Wanderung zum sagenumwobenen Elfenstein
24.04. 14:00 | (00) Automobilclub KS e.V. warnt vor Marderschäden am Auto
24.04. 13:57 | (00) Kurzwanderung zum Großen Burgberg
24.04. 13:56 | (00) Alternative zum E-Bike-Kauf: der elektrische Nachrüst-Antrieb
24.04. 13:56 | (00) Führung auf dem Besinnungsweg
24.04. 13:53 | (00) Wanderung entlang des Buchenwalds zur Luisenbank
24.04. 13:52 | (00) Cosa Resources meldet Abschluss des ersten Diamantbohrprogramms auf dem Ursa- ...
24.04. 13:49 | (00) 3-Stempel-Tour
24.04. 13:45 | (00) Neuartige Adaptionstechnologie für hygienischere Abfüllungen
24.04. 13:27 | (00) Kauf eines Gebrauchten im EU-Ausland kann sich lohnen
24.04. 13:25 | (00) Golf Variant patzt im Dauertest: Schlechtestes Ergebnis seit 24 Jahren
24.04. 13:23 | (00) KBA ermittelt gegen Ford wegen fehlerhafter Partikelfilter
24.04. 13:21 | (00) Solarzellen von CESI liefern Strom für die Satelliten des globalen Internets
24.04. 13:21 | (00) Starke Kombination: BCA AG mit neuem Kundenselektions- und Kampagnentool
24.04. 13:09 | (00) Online Personal Branding Test für erfolgreiche Selbstvermarktung
24.04. 13:03 | (00) Unternehmen müssen sich auf viele Neuerungen einstellen
24.04. 12:56 | (00) Gold Royalty schmiedet strategische Allianz mit Taurus Mining Royalty Fund
24.04. 12:53 | (00) Jetzt an der TH Mittelhessen berufsbegleitend weiterqualifizieren
24.04. 12:42 | (00) Leuna Dialog 2024
24.04. 12:40 | (00) Online Glücksspiele - Spieler erhält Verlust in Höhe von 95.000 Euro zurück
24.04. 12:40 | (00) 25 Jahre Dennenloher Schloss- und Gartentage
24.04. 12:33 | (00) Sauerland und Siegen-Wittgenstein sind Nachhaltige Reiseziele
24.04. 12:30 | (00) 45 Stipendien für die Zukunft des Wirtschaftsstandorts
24.04. 12:23 | (00) DRA setzt sich für besseren Küstenschutz in Mosambik ein
24.04. 12:22 | (00) Stärkung der Gesundheitsbranche im Land: BIOPRO Baden-Württemberg vernetzt sich ...
24.04. 12:17 | (00) Sicherheitslücke in WordPress-Plugin bedroht mehr als 300.000 Webseiten
24.04. 12:06 | (00) Metz präsentiert Sondermodell CUBUS pro
24.04. 12:05 | (00) Product Compliance Workshop vom 4. bis 6. Juni in Essen
24.04. 12:00 | (00) DEKRA Arbeit Gruppe erhält Auszeichnung als „Top Nationaler Arbeitgeber 2024“
24.04. 11:53 | (00) Saarwirtschaft: Stimmung äußerst verhalten
24.04. 11:45 | (00) Zahntechnik plus 2024 – Fortbildung und Inspiration für das gesamte Dentallabor
24.04. 11:38 | (00) Birding ist im Trend: Was braucht es zur Vogelbeobachtung?
24.04. 11:25 | (00) Vernetzen. Inspirieren. Transformieren - ifesca lädt zum Energy Summit 2024 ein
24.04. 11:14 | (00) Eine Erfolgsgeschichte aus der eigenen Garage
24.04. 11:01 | (00) So digital ist die deutsche Finanz- und Versicherungsbranche
24.04. 10:57 | (00) In unsicheren Zeiten ist Kleinsein von Vorteil
24.04. 10:54 | (00) ALfA begrüßt Verurteilung von Leihmutterschaft als Menschenhandel durch das ...
24.04. 10:50 | (00) Wie groß ist dein Fashion-Fußabdruck?
24.04. 10:44 | (00) Treibhausgasbilanzierung als Impuls für Unternehmensentwicklung und ...
24.04. 10:40 | (00) TÜV SÜD certifies Hydrogen Power Cubes (HPC) from COSBER Technology
24.04. 10:36 | (00) TÜV SÜD zertifiziert Hydrogen Power Cubes (HPC) von COSBER Technology
24.04. 10:30 | (00) Kinder-Lebens-Lauf kommt nach Thüringen
24.04. 10:29 | (00) revolt Universal-Plug-&-Play-Akkuspeicher LIT-2150 für Balkon-Solaranlagen, 2,15 ...
24.04. 10:27 | (00) Verlustleistung in Gerätestecker-Kombielementen
24.04. 10:24 | (00) Kostenloser Online-Infoabend zur MPU
24.04. 10:23 | (00) Energiepreiskrise wirkt sich mit Sondereffekt auf die Spotmarktbeschaffung aus
24.04. 10:21 | (00) Digitale Zwillinge für das Warehousing der Zukunft
24.04. 10:15 | (00) Effiziente & umweltschonende Reinigung von Solaranlagen, Wintergärten, Glas- und ...
24.04. 10:03 | (00) signotec auf der StB EXPO Köln: Digitale Signaturen für die Zukunft der ...
24.04. 09:57 | (00) KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik
24.04. 09:57 | (00) Die Motorsport Arena Oschersleben ist bereit für das Mega-Event des Jahres – den ...
24.04. 09:44 | (00) Fehlende stationäre Pflegeplätze stellen Einrichtungen der Frührehabilitation ...
24.04. 09:33 | (00) Gemeinsam für eine effiziente und transparente Logistik
24.04. 09:30 | (00) Intelligenter Assistent von Comarch - ChatERP eine neue Dimension der ...
24.04. 09:22 | (00) Kein doppelter Urlaub
24.04. 09:22 | (00) Monatsanfang ist entscheidend für Kindergeld
24.04. 09:20 | (00) Schadensersatz für Baum
24.04. 09:17 | (00) American Salars beruft ehemaligen Direktor von Alpha Lithium in das Board of ...
24.04. 09:10 | (00) Arbeitsplatz Musikschule: Nachwuchsgewinnung, Berufsbild, Diversität, ...
24.04. 09:07 | (00) Schnuppertag: Universität zu Lübeck und TH Lübeck informieren am 24. Mai über ...
24.04. 09:05 | (00) Innovative Lösung zur Leckortung in der Wasserindustrie: Gutermann präsentiert ...
24.04. 09:01 | (00) Ab sofort bestellbar: PEUGEOT E-Expert Kombi
24.04. 09:00 | (00) Servicestudie: Fahrradhäuser 2024
24.04. 08:41 | (00) Eintauchen in die Welt der Apple Vision Pro Brille - Vorgeschmack auf die ...
24.04. 08:37 | (00) 5. Mai 14h Lutz Drenkwitz – one-man-band, nie respektlos
24.04. 08:35 | (00) 4. Mai 20 Uhr: Weiherer „sauber bleiben“
24.04. 08:34 | (00) 4. Mai, 11: 00 Uhr: Repair-Café
24.04. 08:31 | (00) Aquarell-Workshop Martin Lutz
24.04. 08:31 | (00) Ein eLearning-Award für den Kunden von memoray
24.04. 08:30 | (00) Tödlicher Lärm in den Meeren – zum „Internationalen Tag gegen Lärm“
24.04. 08:13 | (00) Mobile Rechnungsfreigabe in SAP: Kurze Prozessdurchlaufzeiten mit dem Freigabe- ...
24.04. 08:09 | (00) Desert Gold kündigt Privatplatzierung ohne Brokerbeteiligung mit Lead Orders im ...
24.04. 08:02 | (00) Endeavour Silver stellt Update zum Baufortschritt bei Terronera im ersten ...
24.04. 08:00 | (00) Data Fabric für einfachere Datenverwaltung Effiziente Unterstützung für Data ...
1
 
US-Unis wegen Gaza-Krieg im Ausnahmezustand
New York (dpa) - Hundertschaften der Polizei rücken auf Campusse der renommierten New Yorker Universitäten […] (00)
BASF startet: Erster Öko-Steamcracker aktiv!
BASF setzt neue Maßstäbe: Der erste elektrisch beheizte Steamcracker soll die Chemiebranche […] (00)
ATLUS gibt Veröffentlichungsdatum von Metaphor: ReFantazio bekannt
Heute haben ATLUS einen besonderen Entwickler-Livestream zu ihrem neuen, umfangreichen Fantasy- […] (00)
Heiße Personalie gibt Königsklassen-Showdown die Würze
Kielce (dpa) - Das Getuschel über die derzeit heißeste Personalie im Handball-Kosmos […] (01)
HP Inc. – OMEN 17 Gaming Laptop & neues Zubehör von HyperX für das perfekte Gaming Erlebnis
HP Inc. baut sein Gaming-Portfolio weiter aus. Das neue OMEN 17 Gaming Laptop wurde entwickelt, […] (00)
Taylor Swift disst Kim Kardashian: Kanye Wests Neue findet’s lustig
(BANG) - Bianca Censori findet Taylor Swifts Diss-Song über Kim Kardashian angeblich „sehr […] (00)
 
 
Suchbegriff

Diese Woche
24.04.2024(Heute)
23.04.2024(Gestern)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News