Egregor: Bedrohung durch neue Ransomware nimmt zu

02. Dezember 2020, 14:12 Uhr · Quelle: Pressebox
Neustadt an der Weinstraße, 02.12.2020 (PresseBox) - Eine neue Malware ist auf dem Vormarsch. Die Ransomware Egregor ist erst seit September in Umlauf, doch schon jetzt zeichnet sich ab, dass ihre Beliebtheit unter Kriminellen immer weiter zunimmt. Ein Grund hierfür könnte sein, dass sich die Hackergruppe hinter der Maze-Ransomware einer Ankündigung Anfang November zufolge offenbar zur Ruhe gesetzt hat. Darin wurde zwar auch bekannt gegeben, dass es keinen offiziellen Nachfolger von Maze geben wird, doch die Macher von Egregor scheinen alles daranzusetzen, die Lücke zu füllen.

Untersucht wurde die neue Ransomware von den Sicherheitsexperten des Unternehmens Digital Shadows. Diese haben mindestens 71 Opfer aus verschiedenen Branchen und Ländern identifiziert, darunter bekannte Namen wie der Buchhändler Barnes & Noble und die Videospielehersteller Ubisoft und Crytek. Dabei gehen die Cyberkriminellen sehr geplant vor und bereiten jeden Angriff sorgfältig vor. Die Sicherheitsforscher betonen insbesondere die Tatsache, dass die Hacker sich den Gegebenheiten der unterschiedlichsten Branchen anpassen können. Dies lässt darauf schließen, dass sie bereits seit einiger Zeit aktiv sind, jedoch erst jetzt die Früchte ihrer Arbeit ernten.

Wie bei Ransomware-Gruppen üblich, ist das Hauptziel von Egregor Geld, zahlbar in Bitcoin oder einer anderen Kryptowährung. Dafür kommt auch hier eine Masche zum Einsatz, die sich mittlerweile großer Beliebtheit unter Cyberkriminellen erfreut: Es wird damit gedroht, die erbeuteten Daten zu veröffentlichen, sollte das Opfer das geforderte Lösegeld nicht zahlen. In einigen Fällen erhält es direkt mit der Lösegeldforderung einige wenige Daten von den eigenen Servern als Beweis, dass die Erpresser es ernst meinen. Wie genau die Kriminellen es schaffen, ihre Opfer zu infizieren, ist derzeit noch nicht völlig geklärt. Das liegt wohl auch daran, dass der Code der Ransomware so programmiert und verschleiert ist, dass Sicherheitsforscher nur wenig Möglichkeiten haben, ihn zu analysieren. Wie so oft scheinen jedoch auch hier Phishing-Mails eine große Rolle zu spielen.

Interessant bei Egregor ist außerdem, dass die Opfer aus den unterschiedlichsten Branchen stammen. Trotzdem scheint es ein gewisses Muster bei der Auswahl zu geben. So hat rund ein Drittel der Kampagnen zur Verbreitung der Ransomware auf den Bereich der Industriegüter und Dienstleistungen abgezielt. Außerdem stammt ein Großteil der bislang bekannten Opfer aus den USA. Doch das muss nicht so bleiben, insbesondere da die Gruppe offenbar das Ziel hat, die Lücke zu füllen, die nach dem Rückzug von Maze entstanden ist. Technische Überlegenheit und Anpassungsfähigkeit von Egregor lassen diesen Schluss durchaus zu.

Unternehmen sollten also alle nötigen Maßnahmen ergreifen, um sich vor Egregor und anderen Ransomware-Gruppen zu schützen. Multi-Faktor-Authentifizierung kann dabei eine wichtige Rolle spielen. Sie stellt eine weitere Schutzstufe dar, die Kriminelle zusätzlich überwinden müssen, selbst wenn Passwörter und Nutzernamen kompromittiert wurden. Auch Sicherheits-Updates aller verwendeten Programme und Betriebssysteme sollten direkt und ohne Verzögerung eingespielt werden. Ein wichtiger Grund dafür ist die Zusammenarbeit vieler Softwareunternehmen mit Cybersicherheitsforschern. Diese veröffentlichen neue Sicherheitslücken im Normalfall erst, wenn entsprechende Patches zur Verfügung stehen, damit Kriminelle keine Chance haben, die Forschungsergebnisse für ihre Machenschaften auszunutzen. Wer jedoch darauf verzichtet, Sicherheitsupdates zeitnah einzuspielen, macht sich zum leichten Ziel. Auch regelmäßige Back-ups, die getrennt vom Netzwerk und dem Internet aufbewahrt werden, sollten mittlerweile zum Standard gehören. Ein weiterer, nicht zu unterschätzender Baustein eines funktionierenden Sicherheitskonzepts ist Awareness, also die Sensibilisierung der Mitarbeiter für die Gefahren in und aus dem Netz. Denn Vorsicht und Wissen sind der beste Schutz vor Phishing-Kampagnen, die immer noch zu den beliebtesten Einfallstoren für Schädlinge aller Art zählen.
Internet
[pressebox.de] · 02.12.2020 · 14:12 Uhr
[0 Kommentare]
LkSG und ESG im Textil-Einzelhandel: Transparenz als Wettbewerbsvorteil
Bielefeld, 13.02.2026 (PresseBox) - Die Einhaltung des Lieferkettensorgfaltspflichtengesetzes (LkSG) und der ESG-Richtlinien fordert den Textil-Einzelhandel heraus. Digitale Lösungen zur prozessseitigen Rückverfolgbarkeit transformieren regulatorische Lasten in operative Effizienz. Durch automatisierte Datenerfassung entlang der Supply Chain sichern […] (00)
vor 1 Stunde
Friedrich Merz am 12.02.2026
Berlin - Nachdem Doppel-Olympiasieger Max Langenhan einen Telefonanruf von Bundeskanzler Friedrich Merz (CDU) weggedrückt hat, reagiert das Kanzleramt mit Verständnis. Es gebe "keinen Anlass für eine Entschuldigung", sagte der stellvertretende Regierungssprecher Sebastian Hille am Freitag der dts Nachrichtenagentur. Es sei absolut nachvollziehbar, dass […] (00)
vor 4 Minuten
Harry Styles
(BANG) - Harry Styles stimmt seine Fans weltweit auf sein kommendes Album ein. Der 31-jährige Sänger veranstaltet insgesamt 40 Listening-Partys rund um den Globus. Anlass ist die Veröffentlichung seiner neuen Platte 'Kiss All The Time. Disco, Occasionally', die am 6. März erscheint. Auf Instagram teilte Styles ein Poster mit den Worten: "Wir wollen mit […] (00)
vor 2 Stunden
Das Logo der App Gmail auf einem Smartphone Bildschirm
Berlin (dpa/tmn) - Ob «Hotzenplotz2000» oder «Cinderella87»: Sie hadern schon längere Zeit mit Ihrer Gmail-Adresse, haben aber bislang einen Wechsel gescheut, weil einfach zu viel an Adresse und Google-Konto hängt? Dann sollten Sie einen Blick ins Google-Nutzerkonto werfen. Denn vielleicht haben Sie schon die Möglichkeit, ihre Adresse einfach zu ändern […] (00)
vor 1 Stunde
God Save Birmingham zeigt Gameplay mit Sensen, Hämmern und vieles mehr
God Save Birmingham, Kakao Games‘ und Ocean Drive Studios physikbasierter mittelalterlicher Zombie-Überlebenssimulator, enthüllt in einem brandneuen Gameplay-Video die Inhalte des geschlossenen Alpha-Tests Ende Februar 2026. Das Video präsentiert ein bizarres Waffenarsenal: Von gliedmaßentrennenden Sensen bis zu einhändigen Stumpfwaffen wie Hämmern – […] (00)
vor 18 Minuten
BR bringt zahlreiche Comedy-Shows zurück
Fünf Formate, neue Staffeln und zwei Premieren: Der Bayerische Rundfunk baut sein Comedy-Angebot ab März deutlich aus. Der Bayerischer Rundfunk schickt im Frühjahr gleich mehrere Comedy-Formate ins Rennen und bündelt sie unter dem Motto „Kosmisch komisch: Das neue BR Comedy-Versum“. Neben neuen Staffeln etablierter Reihen feiern auch zwei komplett neue Shows Premiere. Ab Anfang März stehen […] (00)
vor 1 Stunde
Olympische Winterspiele 2026
Mailand (dpa) - Eine bessere Bühne für seine ersten Tore im Nationaltrikot hätte Tim Stützle nicht wählen können. Beim Olympia-Debüt in Mailand klappte es endlich für den 24 Jahre alten NHL-Weltklassestürmer der Ottawa Senators. «Es hat ganz schön lange gedauert», sagte Stützle nach seinem Doppelpack beim deutschen 3: 1-Auftaktsieg gegen Dänemark.  […] (00)
vor 2 Minuten
Sechs Gründe für mehr Wachstum: Warum die Eurozone 2026 positiv überraschen könnte
1. Weniger Gegenwind aus den USA Der erste Faktor liegt außerhalb Europas. Nach Schmiedings Einschätzung dürfte der handelspolitische Druck aus Washington 2026 nachlassen. Im Vorfeld der US-Kongresswahlen werde Präsident Trump darauf achten müssen, die Inflation nicht weiter anzuheizen. Sollte es tatsächlich zu keiner aggressiven Ausweitung der Zölle […] (00)
vor 18 Minuten
 
Aus Abraum wird Mehrwert: EcoGraf testet Epanko-Tailings für klimafreundliche Bauprodukte
Hamburg, 13.02.2026 (PresseBox) - Die australische EcoGraf (WKN A2PW0M / ASX EGR) […] (00)
Finissage-Wochenende zur Ausstellung Ingrid Wiener
Herford, 12.02.2026 (lifePR) - Das letzte Wochenende der Ausstellung Einfach machen […] (00)
GA-ASI erreicht neuen Meilenstein mit halbautonomem CCA-Flug
SAN DIEGO, KALIFORNIEN, 13.02.2026 (PresseBox) - General Atomics Aeronautical […] (00)
Vor dem Start der 62. Münchner Sicherheitskonferenz (MSC)
Washington (dpa) - US-Außenminister Marco Rubio hat vor seinem Abflug zur Münchner […] (00)
Bericht: Jedes vierte Smartphone weltweit ist ein iPhone
Das Jahr 2025 war für Apple ein voller Erfolg auf dem globalen Markt. […] (00)
bitcoin, money, finance, cryptocurrency, coin, currency, blockchain, bank, banking, business
Bitcoin hat sich am Freitag über $66.000 stabilisiert, obwohl der […] (00)
Olympische Winterspiele 2026
Cortina d'Ampezzo (dpa) - Die deutschen Gold-Rodler lagen noch auf dem Schlitten, da […] (05)
Blake Lively
(BANG) - Blake Lively und Justin Baldoni konnten am Mittwoch (11. Februar) keine […] (00)
 
 
Suchbegriff