Elon Musk, Leiter des Department of Government Efficiency (DOGE). Foto: Times of India . |
Die kriminelle Gruppe hinter dem DOGE Big Balls-Ransomware-Angriff hat ihre Erpressungstaktiken erhöht. Eine neue Nachricht mit einem Bild von Elon Musk und Hinweisen auf den DOGE fordert von den Opfern eine Billion US-Dollar .
Einer der ersten Berichte über die Gruppe kam am 14. April von der Cybersicherheits-Informationsplattform Cyble. Das Unternehmen schilderte detailliert, wie die Hacker neben herkömmlichen Angriffstechniken auch psychologische und mediale Elemente kombinierten, um einen viralen Effekt zu erzeugen und Ermittlungen in die Irre zu führen.
Die Ransomware ist eigentlich eine verbesserte Version einer bestehenden Software namens Fog. Die Hintermänner des jüngsten Angriffs haben sie in DOGE Big Balls umbenannt. Laut Forbes hat dieser Schritt erfolgreich die Aufmerksamkeit der Medien erregt und sie von anderen Kampagnen unterschieden.
Der Bericht von Checkpoint ergab, dass Malware-Angriffe im ersten Quartal 2025 um 126 % zunahmen, wobei Nordamerika 62 % der weltweiten Gesamtzahl ausmachte. Dies zeigt, dass Cybersicherheitsbedrohungen ernster genommen werden müssen.
Die Hackergruppe scheint der Regierungsbehörde jedoch einen Streich zu spielen. Ein Sicherheitsbericht von Trend Micro vom 21. April besagt, dass die Malware nun DOGE und Elon Musk gnadenlos verspottet.
Ende Februar verschickte die US-amerikanische Personalbehörde eine E-Mail an Millionen von Mitarbeitern mit dem Betreff „Was haben Sie diese Woche gemacht?“. Darin wurden sie aufgefordert, fünf Stichpunkte ihrer Aktivitäten der vergangenen Woche aufzulisten. Elon Musk, der Chef von DOGE, verkündete in den sozialen Medien, dass jeder, der diese Anforderung nicht erfülle, als gekündigt gelte.
Inspiriert von der oben beschriebenen Aktion änderten die Angreifer den Erpresserbrief ab und schrieben ihn wie folgt: „Geben Sie mir in fünf Stichpunkten Ihre Arbeitsleistungen der letzten Woche, sonst schulden Sie mir eine Billion Dollar .“
Tatsächlich ist diese Erpressungsforderung laut Forbes sehr ernst. Die Angreifer geben an, einige der DOGE-Daten in ihre internen Ressourcen kopiert zu haben. Sie raten den Opfern, sich so schnell wie möglich an sie zu wenden, um das Problem zu lösen. Außerdem erhalten sie Anweisungen zur Verwendung des Tor-Browsers, um mit dem nächsten Schritt fortzufahren.
Neben der Aufforderung enthielt die Nachricht auch die Warnung „Verraten Sie mich nicht“, um humorvoll zu wirken. Die Angreifer gaben jedoch an, sie hätten „die Längen- und Breitengradkoordinaten Ihres Wohnorts notiert“, um zu beweisen, dass sie nicht gelogen hatten.
Fog ist eine aktive Malware-Suite, die sowohl Einzelpersonen als auch Organisationen angreift. Laut Cybles Bericht nutzten die Angreifer eine ZIP-Datei namens „Pay Adjustment.zip“, die eine Phishing-Verknüpfung enthielt, um die Malware zu verbreiten. Die Verknüpfung löste die nächsten Schritte des Angriffs aus, sobald der Benutzer die Datei öffnete.
Darüber hinaus nutzten die Angreifer eine seit langem bekannte Sicherheitslücke namens CVE-2015-2291 aus. Sie führten eine Rechteerweiterung durch, wodurch die Schadsoftware tieferen Zugriff auf das System und kritische Teile des Betriebssystems erhielt.
Quelle: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html
Kommentar (0)