Elon Musk, Leiter des Ministeriums für Regierungseffizienz (DOGE). Foto: Times of India . |
Die kriminelle Gruppe hinter dem Malware-Angriff DOGE Big Balls hat ihre Erpressungsforderungen erhöht. In einem neuen Schreiben, das ein Bild von Elon Musk und Verweise auf das Department for Government Effectiveness (DOGE) enthält, werden von den Opfern eine Billion US-Dollar gefordert.
Einer der ersten Berichte über diese Gruppe stammte von der Cybersicherheits-Informationsplattform Cyble vom 14. April. Das Unternehmen beschrieb detailliert, wie die Hacker neben herkömmlichen Angriffstechniken psychologische und mediale Elemente kombinierten, um einen Dominoeffekt zu erzeugen und die Ermittlungen in die Irre zu führen.
Die Ransomware ist eine verbesserte Version der bereits existierenden Schadsoftware Fog. Die Drahtzieher des jüngsten Angriffs benannten sie in DOGE Big Balls um. Laut Forbes erregte diese Vorgehensweise erfolgreich mediale Aufmerksamkeit und hob die Kampagne von anderen ab.
Einem Bericht von Checkpoint zufolge haben Malware-Angriffe im ersten Quartal 2025 um 126 % zugenommen, wobei Nordamerika für 62 % aller weltweiten Angriffe verantwortlich ist. Dies verdeutlicht, dass Cybersicherheitsbedrohungen ernster genommen werden müssen.
Die Hackergruppe scheint jedoch mit Regierungsbehörden zu spielen. Ein Sicherheitsbericht von Trend Micro vom 21. April besagt, dass die Schadsoftware derzeit DOGE und Elon Musk gnadenlos verhöhnt.
Ende Februar verschickte die US-amerikanische Bundesarbeitsagentur (DOGE) E-Mails an Millionen von Angestellten mit dem Betreff „Was haben Sie letzte Woche gemacht?“. In der E-Mail wurden sie gebeten, fünf wichtige Tätigkeiten der vergangenen Woche aufzulisten. Elon Musk, Chef der DOGE, kündigte in den sozialen Medien an, dass jeder, der die Anforderungen nicht erfülle, als gekündigt gelte.
Inspiriert von der oben beschriebenen Aktion, änderten die Angreifer die Erpressernachricht in: „Nennen Sie mir fünf Stichpunkte zu dem, was Sie letzte Woche bei der Arbeit erreicht haben, oder Sie schulden mir 1 Billion Dollar .“
Laut Forbes ist diese Erpressungsforderung tatsächlich sehr ernst. Die Angreifer behaupten, einige Daten von DOGE in ihre internen Systeme kopiert zu haben. Sie raten den Opfern, sich schnellstmöglich mit ihnen in Verbindung zu setzen, um eine Lösung zu finden, und weisen sie an, für den nächsten Schritt den Tor-Browser zu verwenden.
Zusätzlich zu der oben genannten Bitte enthielt die Nachricht auch eine humorvolle Warnung: „Sag es niemandem.“ Die Angreifer gaben jedoch an, sie hätten „die Längen- und Breitengradkoordinaten Ihres Wohnorts erfasst“, um zu beweisen, dass sie nicht lügen.
Fog ist ein aktives Schadprogramm, das sowohl Einzelpersonen als auch Organisationen ins Visier nimmt. Laut Cyble nutzte die Angreifergruppe eine ZIP-Datei namens „Pay Adjustment.zip“, die eine Phishing-Verknüpfung enthielt, um die Schadsoftware zu verbreiten. Diese Verknüpfung löste beim Öffnen der Datei die nächsten Schritte des Angriffs aus.
Darüber hinaus nutzten die Angreifer eine seit langem bekannte Sicherheitslücke namens CVE-2015-2291 aus. Sie führten eine Rechteausweitung durch, wodurch Schadsoftware tiefergehenden Zugriff auf das System und kritische Teile des Betriebssystems erlangte.
Quelle: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html






Kommentar (0)