PresseKat - Warnung vor aggressiver DDoS-Erpressergruppe XMR-Squad

Warnung vor aggressiver DDoS-Erpressergruppe XMR-Squad

ID: 1482274

(PresseBox) - Nachdem Ende Januar DDoS-Erpressungen im Namen Stealth Ravens auf Unternehmen in Deutschland zielten, fordern nun Täter unter dem Namen XMR-Squad 250 Euro für die Prüfung der (DDoS) Protection.
Seit Mittwoch, 19.04.2017, erpresst eine neue Gruppe mit Namen XMR-Squad deutsche Unternehmen mit DDoS-Attacken, warnt das Link11 Security Operation Center (LSOC). Zu den Opfern zählen laut Webseite der Täter bereits DHL, Hermes, AldiTalk, Freenet, Snipes.com aber auch das LKA Niedersachsen sowie das Land NRW. Die Täter gehen ähnlich wie die schon bekannten Erpresserbanden DD4BC, Kadyrovtsy und Stealth Ravens vor und erzeugen mit Demo-Attacken Druck bei ihren Opfern. Ihre Schutzgeldforderungen deklarieren sie als ?Prüfung der DDoS Protection?.
Das Vorgehen von XMR-Squad
Die Täter suchen das Licht der Öffentlichkeit. Dem Journalisten Mark Steier lieferten sie in einem Telefonat sowie per E-Mail wichtige Informationen. Diese fasste Steier in seinem Blogbeitrag ?Ursache der Störung nun bekannt: DHL hatte einen DDOS-Angriff? http://www.wortfilter.de/wp/ursache-der-stoerung-nun-bekannt-dhl-hatte-einen-ddos-angriff zusammen. Das LSOC hat mit Steier weitere Informationen ausgetauscht und mit ihm gemeinsam ein Kurzprofil der Täter erstellt. 
Herkunft: DDoS-Erpressungen durch die bis dato unbekannte Gruppe sind erst seit dem 19. April 2017 bekannt. Steier vermutet auf Basis des mit der Gruppe geführten Telefonats, dass sie russische Wurzeln hat. 
Einzeltäter/Gruppe: Per E-Mail und auf Twitter reden die Hacker von sich immer in der Mehrzahl.
Name der Täter: XMR ist die Abkürzung für die dezentrale Kryptowährung Monero, die einen besonderen Fokus auf Privatsphäre legt. 




Opfer: Die Erpresser zielen ohne erkennbare Logik auf Unternehmen aus verschiedenen Branchen und unterschiedlicher Größe in Deutschland. Bis jetzt sind dem LSOC DDoS-Attacken auf die Webseiten von Snipes, Freenet, Hermes, DHL, AldiTalk und 3DSupply bekannt. 
Neben den Unternehmen wurden laut der offiziellen Webseite der Täter auch das LKA Niedersachsen sowie das Land NRW angegriffen. Aktuell konzentrieren sich XMR-Squad noch auf Unternehmen und Behörden in Deutschland. Eine Ausweitung auf die Nachbarländer Österreich und Schweiz ist jedoch nicht auszuschließen.
Web-Präsenz: Die Täter posten Infos zu den (scheinbar) erfolgreichen DDoS-Attacken auf Twitter und auf der eigenen Hacker-Webseite http://xmr-squad.biz/. Dabei lassen sie ihren Online-Auftritt von Cloudflare schützen. Der amerikanische Anbieter im Bereich DDoS-Schutz war in den vergangenen Monaten schon mehrfach dafür gerügt worden, dass er durch mangelnde Prüfung von Neukunden u. a.auch kriminellen Aktivitäten Schutz bietet. 
Schutzgeld-Forderung: Die Besonderheit an XMR-Squad ist, dass sie die Angriffe als eine Art Penetrationstest kommunizieren und für den Test eine Gebühr von 250 Euro verlangen: ?wir "prüfen" ihre Protection :=) & dafür verlangen wir eben 250? Win-Win.? (Quelle: Twitter-Kommunikation https://twitter.com/xmr_squad/status/854969758638370817 ). Nach Erfahrungen des LSOC ist der Betrag relativ niedrig. DDoS-Erpresser fordern gewöhnlich einen Betrag von 1 bis 5 Bitcoin. Das entspricht nach heutigem Kurs einem Betrag von 1.100 bis 5.700 Euro. 
DDoS-Tool: Unklar ist noch, ob XMR-Squad über ein eigenes DDoS-Tool verfügt oder ob die Täter die Attacken bei ?DDoS-as-a-Service?-Anbietern in Auftrag geben. Sicher ist aber, dass die DDoS-Attacken XMR-Squad über eine große Schlagkraft verfügen müssen, wenn sie die IT-Infrastruktur von großen Logistikkonzernen überlasten können.
Warnung vor aggressiven Tätern
Nach Einschätzung des LSOC sind die Erpressungsversuche von XMR-Squad unbedingt ernst zu nehmen, auf sie eingehen sollte man aber nicht. Statt die Testgebühr zu zahlen empfehlen die DDoS-Schutzexperten von Link11 jedem Unternehmen, vorhandene Schutzsysteme zu aktivieren oder sich um geeignete Schutzmaßnahmen zu kümmern sowie den Hosting-Anbieter über die Erpressung zu informieren. Außerdem sollten attackierte Unternehmen Anzeige bei den Strafverfolgungsbehörden erstatten. Die Allianz für Cybersicherheit bietet eine Übersicht über die jeweiligen Meldestellen für Cybercrime in den einzelnen Bundesländern.
Weitere Informationen, Reports und Warnmeldungen zum Thema DDoS finden sich auf der von Link11 eingerichteten Webseite www.ddos-info.de

Die Link11 GmbH ist eine beim Amtsgericht Frankfurt unter der HRB 106307 eingetragene Firma. Die Geschäftsführer sind Jens-Philipp Jung und Karsten Desler. Neben dem zum Patent angemeldeten und mehrfach ausgezeichneten Link11 DDoS-Schutz ist das DDoS Radar von Link11 Gewinner des Deutschen Rechenzentrumspreises 2016.

Unternehmensinformation / Kurzprofil:

Die Link11 GmbH ist eine beim Amtsgericht Frankfurt unter der HRB 106307 eingetragene Firma. Die Geschäftsführer sind Jens-Philipp Jung und Karsten Desler. Neben dem zum Patent angemeldeten und mehrfach ausgezeichneten Link11 DDoS-Schutz ist das DDoS Radar von Link11 Gewinner des Deutschen Rechenzentrumspreises 2016.



drucken  als PDF  an Freund senden  Cybersicherheit im Transportsektor Nuvo-6108GC Embedded PC mit leistungsstarker nVidia GPU
Bereitgestellt von Benutzer: PresseBox
Datum: 21.04.2017 - 16:06 Uhr
Sprache: Deutsch
News-ID 1482274
Anzahl Zeichen: 5219

Kontakt-Informationen:
Stadt:

Frankfurt/M



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Warnung vor aggressiver DDoS-Erpressergruppe XMR-Squad"
steht unter der journalistisch-redaktionellen Verantwortung von

Link11 GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Link11 auf der CeBIT 2017: DDoS-Schutz als Fokusthema ...

Auf der CeBIT 2017 konzentriert sich der deutsche IT-Security-Spezialist Link11 in Halle 6, Stand H16 auf das Fokusthema DDoS-Attacken und DDoS-Schutz. Im Mittelpunkt steht hierbei die cloudbasierte Link11 DDoS Protection Platform, die volumetrische ...

Link11 DDoS-Report: Exponentielles Attacken-Wachstum um 117% ...

Bereits zum 5. Mal veröffentlicht Link11 den Link11 DDoS-Report mit Zahlen und Fakten über die Entwicklung von DDoS-Attacken in Deutschland, Österreich und der Schweiz. Die Zahl der DDoS-Attacken erreichte laut Link11 Security Operation Center (L ...

Alle Meldungen von Link11 GmbH