Home » News » Cybersecurity » Die Hive-Ransomware-Gang hat einen Nachfolger: Hunters International

Die Hive-Ransomware-Gang hat einen Nachfolger: Hunters International

Die Ransomware-Landschaft verändert sich, wie die neu aufgetauchte Gruppe Hunters International zeigt. Diese hat sich bereits als Nachfolger der Hive-Betreiber erklärt. Eine Analyse der Ransomware bestätigt diese Aussage und gibt Aufschluss darüber, wie Entwickler erpresserischer Attacken ständig ihre Malware-Tools verbessern. Hunters International hat bereits erste Opfer in Deutschland, Großbritannien, den USA und Namibia verzeichnet.

1 Min. Lesezeit
Männlicher Hacker vor Laptop
Foto: ©AdobeStock/Artem

Im Januar 2023 wurde die Hive-Gruppe durch eine koordinierte Aktion von FBI, BKA, Polizeipräsidium Reutlingen und niederländischen Behörden enttarnt. Hive hatte 1.500 Organisationen, darunter Krankenhäuser, Schulbehörden und Finanzdienstleister, angegriffen und Informationen öffentlich gemacht. Nach siebenmonatigen Ermittlungen wurde die Hive-Website abgeschaltet, 300 aktuelle Opfer erhielten Entschlüsselungs-Keys und entgingen Lösegeldzahlungen in Höhe von 130 Millionen Dollar. Es kam zu keinen Verhaftungen, aber die Infrastruktur der Gruppe wurde offengelegt.

Eine neue Analyse der Bitdefender Labs bestätigt die schon von Sicherheitsforschern wie @rivitna2 oder @BushidoToken gefundenen Überlappungen und Ähnlichkeiten im Code der Ransomware-as-a-Service-Gruppe Hunter, die sich als Nachfolger von Hive präsentiert. Hunter International behauptet, unabhängig zu sein, den Code von Hive gekauft zu haben und ihn weiterzuentwickeln. Die Analyse bestätigt, dass ihr Fokus auf der Offenlegung von Daten liegt – tatsächlich wurden bisher keine Daten verschlüsselt. Die Entwickler von Hunter International haben den Code vereinfacht, und die Ransomware zielt darauf ab, Backup- und Wiederherstellungsfunktionen zu beeinträchtigen, um Backups zu deaktivieren und Wiederherstellungen zu stoppen.

Bitdefender rät Unternehmen dringend, sich gegen Ransomware zu schützen, Sicherheitsmaßnahmen zu implementieren und unbedingt Backups zu sichern, insbesondere gegen Angriffe mit erweiterten Privilegien. Ein Offline-Backup bleibt entscheidend, und regelmäßige Bewertungen der Sicherheitskontrollen auf ihre Praxistauglichkeit sind wichtig.

Die vollständige Studie gibt es hier zum Download.

Bekennerschreiben der Hunters-International-Gruppe.
Quelle: Bitdefender

Bekennerschreiben der Hunters-International-Gruppe.

Andere interessante News

Foto: ©AdobeStock/Mirivox

Künstliche Intelligenz verändert Spielregeln – mobile Geräte jetzt Hauptangriffsziel

Mit Homeoffice und BYOD rücken Smartphones Tablets und allgemein vernetzte Geräte ins Zentrum der Cyberbedrohung. Die Vielfalt ihrer Anwendungen, Portabilität und Fragmentierung ma...

Digitale Souveränität

TeleTrusT aktualisiert Positionspapier – und fordert klare Impulse aus der Politik

Deutschlands digitale Sicherheit braucht einen Neustart – strategisch, europäisch und wertebasiert. Mit dem überarbeiteten Positionspapier „Cyber-Nation“ fordert der Bundesverband ...

Cyberkrimineller und die Gefahr

Russische Hacker attackieren Rüstungsfirmen in Osteuropa

Mit einer ausgeklügelten Spionagekampagne nimmt die russische Hackergruppe Sednit gezielt Unternehmen ins Visier, welche die ukrainische Armee versorgen. Im Fokus stehen Hersteller...