Warnung vor aggressiver DDoS-Erpressergruppe XMR-Squad

(pressebox) Frankfurt/M, 21.04.2017 - Nachdem Ende Januar DDoS-Erpressungen im Namen Stealth Ravens auf Unternehmen in Deutschland zielten, fordern nun Täter unter dem Namen XMR-Squad 250 Euro für die Prüfung der (DDoS) Protection.

Seit Mittwoch, 19.04.2017, erpresst eine neue Gruppe mit Namen XMR-Squad deutsche Unternehmen mit DDoS-Attacken, warnt das Link11 Security Operation Center (LSOC). Zu den Opfern zählen laut Webseite der Täter bereits DHL, Hermes, AldiTalk, Freenet, Snipes.com aber auch das LKA Niedersachsen sowie das Land NRW. Die Täter gehen ähnlich wie die schon bekannten Erpresserbanden DD4BC, Kadyrovtsy und Stealth Ravens vor und erzeugen mit Demo-Attacken Druck bei ihren Opfern. Ihre Schutzgeldforderungen deklarieren sie als „Prüfung der DDoS Protection“.

Das Vorgehen von XMR-Squad

Die Täter suchen das Licht der Öffentlichkeit. Dem Journalisten Mark Steier lieferten sie in einem Telefonat sowie per E-Mail wichtige Informationen. Diese fasste Steier in seinem Blogbeitrag „Ursache der Störung nun bekannt: DHL hatte einen DDOS-Angriff“ http://www.wortfilter.de/wp/ursache-der-stoerung-nun-bekannt-dhl-hatte-einen-ddos-angriff zusammen. Das LSOC hat mit Steier weitere Informationen ausgetauscht und mit ihm gemeinsam ein Kurzprofil der Täter erstellt. 

Herkunft: DDoS-Erpressungen durch die bis dato unbekannte Gruppe sind erst seit dem 19. April 2017 bekannt. Steier vermutet auf Basis des mit der Gruppe geführten Telefonats, dass sie russische Wurzeln hat. 

Einzeltäter/Gruppe: Per E-Mail und auf Twitter reden die Hacker von sich immer in der Mehrzahl.

Name der Täter: XMR ist die Abkürzung für die dezentrale Kryptowährung Monero, die einen besonderen Fokus auf Privatsphäre legt. 

Opfer: Die Erpresser zielen ohne erkennbare Logik auf Unternehmen aus verschiedenen Branchen und unterschiedlicher Größe in Deutschland. Bis jetzt sind dem LSOC DDoS-Attacken auf die Webseiten von Snipes, Freenet, Hermes, DHL, AldiTalk und 3DSupply bekannt. 

Neben den Unternehmen wurden laut der offiziellen Webseite der Täter auch das LKA Niedersachsen sowie das Land NRW angegriffen. Aktuell konzentrieren sich XMR-Squad noch auf Unternehmen und Behörden in Deutschland. Eine Ausweitung auf die Nachbarländer Österreich und Schweiz ist jedoch nicht auszuschließen.

Web-Präsenz: Die Täter posten Infos zu den (scheinbar) erfolgreichen DDoS-Attacken auf Twitter und auf der eigenen Hacker-Webseite http://xmr-squad.biz/. Dabei lassen sie ihren Online-Auftritt von Cloudflare schützen. Der amerikanische Anbieter im Bereich DDoS-Schutz war in den vergangenen Monaten schon mehrfach dafür gerügt worden, dass er durch mangelnde Prüfung von Neukunden u. a.auch kriminellen Aktivitäten Schutz bietet. 

Schutzgeld-Forderung: Die Besonderheit an XMR-Squad ist, dass sie die Angriffe als eine Art Penetrationstest kommunizieren und für den Test eine Gebühr von 250 Euro verlangen: „wir "prüfen" ihre Protection :=) & dafür verlangen wir eben 250€ Win-Win.“ (Quelle: Twitter-Kommunikation https://twitter.com/xmr_squad/status/854969758638370817 ). Nach Erfahrungen des LSOC ist der Betrag relativ niedrig. DDoS-Erpresser fordern gewöhnlich einen Betrag von 1 bis 5 Bitcoin. Das entspricht nach heutigem Kurs einem Betrag von 1.100 bis 5.700 Euro. 

DDoS-Tool: Unklar ist noch, ob XMR-Squad über ein eigenes DDoS-Tool verfügt oder ob die Täter die Attacken bei „DDoS-as-a-Service“-Anbietern in Auftrag geben. Sicher ist aber, dass die DDoS-Attacken XMR-Squad über eine große Schlagkraft verfügen müssen, wenn sie die IT-Infrastruktur von großen Logistikkonzernen überlasten können.

Warnung vor aggressiven Tätern

Nach Einschätzung des LSOC sind die Erpressungsversuche von XMR-Squad unbedingt ernst zu nehmen, auf sie eingehen sollte man aber nicht. Statt die Testgebühr zu zahlen empfehlen die DDoS-Schutzexperten von Link11 jedem Unternehmen, vorhandene Schutzsysteme zu aktivieren oder sich um geeignete Schutzmaßnahmen zu kümmern sowie den Hosting-Anbieter über die Erpressung zu informieren. Außerdem sollten attackierte Unternehmen Anzeige bei den Strafverfolgungsbehörden erstatten. Die Allianz für Cybersicherheit bietet eine Übersicht über die jeweiligen Meldestellen für Cybercrime in den einzelnen Bundesländern.

Weitere Informationen, Reports und Warnmeldungen zum Thema DDoS finden sich auf der von Link11 eingerichteten Webseite www.ddos-info.de
Sicherheit
[pressebox.de] · 21.04.2017 · 16:06 Uhr
[0 Kommentare]
Hier siehst Du die TOP 100 News, die in den letzten 14 Tagen am meisten abgerufen wurden. Hier geht's zu den heiß diskutierten News.

Business/Presse

12.04. 16:09 | (00) Fieldfisher berät erneut börsennotierte schwedische Thunderful Group AB bei der ...
12.04. 16:33 | (00) Venturama Solar bietet Solateuren professionelles Planungstool für PV- ...
19.04. 16:26 | (00) Dr. Dana Corinna Schmidt zum German Brand Ambassador des QIAF International Art ...
19.04. 15:30 | (00) Handwerkskunst ohne Grenzen: Diplombraumeister Jörg Kirchhoff für europäisches ...
19.04. 15:07 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
19.04. 15:49 | (00) Fieldfisher berät Gesellschafter des digitalen Startups InformMe GmbH beim ...
19.04. 15:02 | (00) RUA GOLD informiert über den aktuellen Stand der Bohrungen im Projekt Reefton ...
19.04. 14:47 | (00) ARENA2036 zeigt neueste Trends der volldigitalen Entwicklung und Produktion auf ...
19.04. 11:38 | (00) Warnung vor Deven Schullers Kritik
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
23.04. 17:20 | (00) 5. BBE/DeSH-Fachseminar "Aktuelle Anforderungen aus Nachhaltigkeitssicht an die ...
18.04. 17:52 | (00) Bürokratische Belastung Plus – Doppellast! Oder absehbarer Verwaltungsabbau für ...
17.04. 15:55 | (00) DTM Feeling liegt in der Luft – der Countdown läuft für den Saisonauftakt in der ...
19.04. 16:29 | (00) Hochtemperaturleuchte bis +85°C Umgebungstemperatur
13.04. 08:00 | (00) HumaTx bietet Unternehmen ein umfassendes Angebot an KI- und ...
23.04. 16:52 | (00) Feierliche Einweihung von Bayerns erster Netzdienlicher 5-Megawatt- ...
16.04. 08:01 | (00) Aktionswoche bei Blackview und Kaufland.de - Bis zu 50% Rabatt!
13.04. 10:01 | (00) Neu: Änderung der Sunrise Period für Post-Domains
12.04. 18:00 | (00) Food-Domain für den Schnellimbiss
23.04. 17:04 | (00) Jetzt neu im Auvesta Goldshop erhältlich: Tradition und Umweltbewusstsein mit ...
15.04. 15:24 | (00) Existenzgefährdende Geschäftsmethoden: KFZ-Rockstars wehren sich gegen ständige ...
12.04. 17:40 | (01) Nach den Ferien ist vor den Ferien!
15.04. 17:52 | (00) Apple und der Mobiltelefonmarkt
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
17.04. 11:37 | (00) Dr. Jörg Gollnick vorläufiger Insolvenzverwalter der ON Deutschland GmbH
19.04. 10:02 | (00) FEGA & Schmitt erwirtschaftet in 2023 Rekordumsatz von über 1 Milliarde Euro
18.04. 16:08 | (00) Digitalisierung und KI in der Verlagsbranche – wie verlagseigene Lese- und ...
16.04. 17:48 | (00) 1.111 Euro für Räder und Helme
24.04. 13:23 | (00) KBA ermittelt gegen Ford wegen fehlerhafter Partikelfilter
16.04. 15:41 | (00) Vizsla Silver erwirbt großes Claim-Paket entlang des vielversprechenden ...
24.04. 15:58 | (00) Taktische Kommunikation der Bundeswehr: Rheinmetall gewinnt Rahmenvertrag mit ...
15.04. 07:15 | (00) TreviAI GmbH kündigt neue Internetpräsenz an
22.04. 15:19 | (00) DATRON lädt zu 2 Tech Days mit individuellen Fokus-Themen ein
19.04. 08:40 | (00) Mehr als 700 Experten bei Konferenz für Simulation und Digital Engineering
18.04. 15:39 | (00) Wir sind dabei: Markt der Berufe am 20. April 2024
16.04. 15:53 | (00) Für den Klimaschutz: SH Netz nimmt Probebetrieb mit erster SF6-freier ...
12.04. 17:54 | (00) Gegen Langeweile, für Spiel & Spaß
24.04. 17:23 | (00) Allmählich entschwindende heile Welt
18.04. 08:00 | (00) Update: ACCON OPC UA Server 1.4.0.0 von DELTA LOGIC
12.04. 15:43 | (00) Die Haut als Spiegel des Gehirns:
19.04. 11:47 | (00) Startevent des Kinder-Lebens-Laufes setzt Inklusion in Aktion
19.04. 12:00 | (00) LDB Logistik: Optimieren auf Augenhöhe
13.04. 14:12 | (00) Die Themengruppe "Innovation, Flexibilität und Zukunftsdenken" der Gesellschaft ...
23.04. 16:52 | (00) Erfolgreiches Geschäftsjahr 2023 bei HanseWerk-Tochter SH Netz: 12,5 Millionen ...
24.04. 15:36 | (00) Herkules befördert: Elektrischer Antrieb der Serie LET-X11 bewegt hohe Lasten ...
16.04. 15:40 | (00) Fieldfisher baut mit 11 neuen Anwält: innen die Bereiche Media, Digital Commerce ...
25.04. 09:48 | (00) Demokratische Republik Kongo: Eskalation der Gewalt führt zu Hunger und Flucht
19.04. 16:26 | (00) Nachfrageaussichten für Kupfer längerfristig günstig
12.04. 09:53 | (00) Hessisches Ärzteparlament fordert Stärkung der Ärztlichen Psychotherapie
21.04. 10:06 | (00) Ordnung ins Chaos bringen: Inventarverwaltung für die Medizintechnik
18.04. 17:54 | (00) Sibanye-Stillwater stellt Updates zu seinen südafrikanischen PGM-Betrieben ...
12.04. 16:32 | (00) Silber braucht der Anleger
24.04. 16:29 | (00) Textil kann viel – Südwesttextil veröffentlicht Innovationsatlas
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
17.04. 14:48 | (00) Neues Arbeitszeitgesetz 2024 – SAP mit der Zeiterfassung verknüpfen
12.04. 12:10 | (00) High Tide kündigt Wechsel des Chief Financial Officer an
22.04. 13:02 | (00) Johnson Controls verdoppelt Kapazitäten des Werks für Wärmepumpen und ...
22.04. 10:30 | (00) Wirbelgleiten richtig diagnostizieren und effektiv behandeln
12.04. 08:36 | (00) Gesundheitswanderung über den Besinnungsweg
19.04. 09:22 | (00) Neue Lehrmethoden in der Realschule Marienhöhe
16.04. 16:55 | (00) 1.111 Euro für kindgerechtes Programmieren
15.04. 13:52 | (00) 1.111 Euro für gemeinsame Ferienerlebnisse
18.04. 17:06 | (00) Spielerisch Erzähl-Anlässe mit Kindern schaffen
22.04. 10:57 | (00) Expertenanhörung zum Solarpaket: Potenzial bestehender Bioenergieanlagen muss ...
23.04. 10:00 | (00) Zusammenbruch der medizinischen Versorgung in Haiti
15.04. 17:33 | (00) Fernstudienprojekt des Jahres 2024: Neues zfh-Zertifikatsprogramm nominiert
19.04. 14:37 | (00) Century Lithium informiert über den Aktuellen Stand der Machbarkeitsstudie
17.04. 08:13 | (00) Ausbildungsberuf Klimaschützer/in
26.04. 10:39 | (00) Orangenschalen statt Erdöl
23.04. 11:00 | (00) Dermatologen geben falsche Hinweise zu Sonnenschutzprodukten für Kinder
23.04. 08:30 | (00) Kostenloses Update für Excire Foto 2024
19.04. 09:45 | (00) SEQIS Referenzbericht: ADMIRAL Sportwetten GmbH
19.04. 08:24 | (00) Neue Fachkraftschulungen von Ei Electronics
16.04. 09:55 | (00) APRIL-Gruppe weiter auf Expansionskurs
25.04. 10:41 | (00) Girls’ Day bei Opel: Tief in die Welt der technischen Berufe eintauchen
24.04. 15:47 | (00) Aalto Musiktheater macht mit neuem Komponistinnenfestival „her: voice“ das ...
17.04. 11:00 | (00) Die innovative Industrial Security Plattform für das OT-Umfeld
15.04. 09:26 | (00) SYCOR GmbH fokussiert sich auf ihr Kerngeschäft – Gesellschafterwechsel bei ...
18.04. 10:48 | (00) Serverloses Air-Gapping
24.04. 15:20 | (00) dierotationsdrucker.de übernehmen den Shop zeitung.jetzt
22.04. 15:52 | (00) Gold Royalty meldet Rekord-Gesamteinnahmen, Erlöse aus Landverträgen und Zinsen ...
17.04. 14:59 | (00) Aurania kündigt Explorationsplan und nicht vermittelte Privatplatzierung von bis ...
15.04. 13:09 | (00) Europäische Jugendwoche 2024 gestartet
12.04. 09:54 | (00) Mediolanum Best Brands Circular Economy Opportunities: Kreislaufwirtschaft als ...
24.04. 12:56 | (00) Gold Royalty schmiedet strategische Allianz mit Taurus Mining Royalty Fund
19.04. 07:31 | (00) KW V3 Klassik Dämpfersatz und Gewindefahrwerk erschienen
18.04. 12:10 | (00) Musterhaus im RieterBogen Kornburg eröffnet: Meilenstein für nachhaltiges Wohnen
17.04. 17:29 | (00) OAI: „Japans Strategie wirtschaftlicher Sicherheit“
15.04. 16:14 | (00) Achtungserfolg für Bildungsarbeit auf agra-Messe
23.04. 14:27 | (00) Mutig, klar, atemberaubend: Opel zeigt den komplett neuen Grandland
19.04. 13:34 | (00) 1.111 Euro für bewegtes Miteinander
23.04. 08:05 | (00) GEFMA 116: Neue Richtlinie definiert klaren Rahmen für planungs- und ...
19.04. 16:14 | (00) Schwindende Attraktivität des Standorts Deutschland
24.04. 17:40 | (00) VOGEL startet FoodTec Insider
17.04. 17:10 | (00) berraschung: Sticky Business erscheint heute für die Nintendo Switch!
15.04. 17:04 | (00) Glaube an dich selbst mit einer Idee, einem Wunsch und einem Notizbuch
24.04. 10:36 | (00) TÜV SÜD zertifiziert Hydrogen Power Cubes (HPC) von COSBER Technology
16.04. 15:30 | (00) Brandaktuell unter den weltweiten Konflikten - wie laut Spiegel auch die ...
16.04. 15:00 | (00) Uran nähert sich einem Defizit
1
 
Mehrheit glaubt an Bestand der Ampel bis 2025
Berlin - Rund drei Viertel (74 Prozent) der Deutschen, und damit mehr als im Februar (65 […] (03)
Erlebt Biomutant auf der Switch – schon bald!
Das post-apokalyptische Wung-Fu-Fabel-Rollenspiel Biomutant erscheint am 14. Mai für Nintendo […] (00)
An die Wand damit: So werden Fotos zu Kunstwerken
Jüchen/Frechen (dpa/tmn) - Ein schönes Porträt. Oder eine stimmungsvolle Landschaftsaufnahme. […] (00)
Kanye West: Pornofilm in Planung!
(BANG) - Kanye West plant die Gründung eines Pornofilmstudios. Unter dem Namen ‚Yeezy Porn‘ […] (00)
Lieferdienste Getir und Gorillas verlassen Deutschland
Der türkische Lebensmittellieferdienst Getir, bekannt für seine schnelle Lieferung von […] (00)
ID veröffentlicht Doku über Aaron Carter
Nur wenige Monate nach Quiet On Set: The Dark Side Of Kids TV hat Investigation Discovery das nächste […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News