MÜNCHEN (IT BOLTWISE) – In einer überraschenden Entwicklung hat Microsoft bekannt gegeben, dass eine nordkoreanische Hackergruppe, bekannt als Moonstone Sleet, in jüngster Zeit die Qilin-Ransomware in begrenztem Umfang eingesetzt hat.
Die Bedrohung durch Cyberangriffe nimmt weltweit zu, und jüngste Berichte von Microsoft zeigen, dass die nordkoreanische Hackergruppe Moonstone Sleet nun auch die Qilin-Ransomware einsetzt. Diese Gruppe, die zuvor unter dem Namen Storm-1789 bekannt war, hat sich in der Vergangenheit durch den Einsatz eigener maßgeschneiderter Ransomware hervorgetan. Die Entscheidung, nun auf eine Ransomware-as-a-Service (RaaS) Lösung zurückzugreifen, markiert einen bedeutenden Strategiewechsel.
Moonstone Sleet hat sich in der Vergangenheit durch ihre Angriffe auf finanzielle und cyber-espionage Ziele einen Namen gemacht. Dabei nutzen sie trojanisierte Software wie PuTTY, maßgeschneiderte Malware-Loader und gefälschte Softwareentwicklungsfirmen, um potenzielle Opfer über Plattformen wie LinkedIn oder Telegram zu kontaktieren. Diese Taktiken zeigen die Raffinesse und Anpassungsfähigkeit der Gruppe, die nun durch die Integration der Qilin-Ransomware weiter verstärkt wird.
Die Qilin-Ransomware-Gruppe, die seit August 2022 aktiv ist, hat bereits über 300 Opfer auf ihrer Dark-Web-Leak-Site verzeichnet. Ihre Angriffe erreichten Ende 2023 ihren Höhepunkt, als sie begannen, fortschrittliche Linux-Verschlüsseler einzusetzen, um VMware ESXi-Server zu attackieren. Die Ransomforderungen variieren stark, abhängig von der Größe des Opfers, und reichen von 25.000 bis zu mehreren Millionen US-Dollar.
Ein bemerkenswerter Vorfall ereignete sich, als die Qilin-Gruppe den Automobilriesen Yangfeng und den amerikanischen Zeitungsverlag Lee Enterprises ins Visier nahm. Besonders gravierend war ein Angriff auf Synnovis, der zu einem Ausfall führte, der mehrere große NHS-Krankenhäuser in London betraf und hunderte Operationen und Termine absagen ließ.
Microsoft hat Moonstone Sleet bereits im Mai 2024 mit einer angepassten FakePenny-Ransomware-Variante in Verbindung gebracht. Nach einem erfolgreichen Angriff forderten die Hacker 6,6 Millionen US-Dollar in Bitcoin. Diese Entwicklungen zeigen, dass nordkoreanische Hackergruppen zunehmend auf Ransomware setzen, um finanzielle Gewinne zu erzielen.
Die Verbindung von Moonstone Sleet zur Qilin-Ransomware ist nicht der erste Fall, in dem nordkoreanische Hacker mit Ransomware in Verbindung gebracht werden. Bereits 2017 wurde die Lazarus-Gruppe für den WannaCry-Ausbruch verantwortlich gemacht, der weltweit Hunderttausende von Computern lahmlegte. Diese fortlaufenden Aktivitäten unterstreichen die anhaltende Bedrohung durch staatlich unterstützte Cyberangriffe.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
Praktikant Generative AI / KI (m/w/d)
Content writer (German) / Freelance AI Tutor (m/w/d)
Expert for Advanced Generative AI-Applications (m/w/d)
Solution Manager(w/m/d) Architecture for Data & AI Strategy
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker schließen sich Qilin-Ransomware-Gruppe an" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker schließen sich Qilin-Ransomware-Gruppe an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker schließen sich Qilin-Ransomware-Gruppe an« bei Google Deutschland suchen und bei Google News recherchieren!