Categories: SicherheitVirus

FBI warnt: Cyberkriminelle verschicken USB-Sticks für die Installation von Ransomware

Eine Gruppe von Cyberkriminellen bedient sich derzeit eines eher ungewöhnlichen Weges, um seine Opfer zur Installation von Ransomware zu verleiten. Sie verschicken per Post USB-Sticks, in der Hoffnung, dass die Empfänger sie mit ihren PCs verbinden und die darauf angelegte Schadsoftware so selbst in ihre Netzwerke einschleusen, wie die US-Bundespolizei FBI mitteilt.

Bei dem als BadUSB bezeichneten Angriff erfolgt der Versand der USB-Sticks über die US-Post sowie den Paketdienst UPS. Die USB-Sticks geben vor, entweder eine Corona-Warnung des US-Gesundheitsministeriums oder einen Geschenkgutschein von Amazon zu enthalten.

Wie The Record berichtet, richtet sich die aktuelle Kampagne gegen Organisationen in den Bereichen Transport, Versicherung und Rüstung. Sie erhalten USB-Sticks der Marke Lilygo. Werden sie mit einem PC verbunden, registrieren sie sich jedoch nicht als Massenspeicher, sondern als Tastatur. Auf diese Art können sie Tastatureingaben an das System übermitteln und die auf dem USB-Stick abgelegte Malware installieren.

Dem Bericht zufolge sind zahlreiche Angriffs-Tools auf den USB-Sticks abgelegt. Sie erlauben es der Schadsoftware auch, sich in Netzwerken zu verbreiten und weitere Malware einzurichten. Dazu gehören offenbar auch die Ransomware-Familien BlackBatter und REvil. Bei BlackBatter wird angenommen, dass es sich um einen Nachfolger der DarkSide-Gruppe handelt, die wiederum im Mai den US-Pipeline-Betreiber Colonial Pipeline gehackt hatte.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bahn lässt Robo-Hund auf Graffitis los

In München läuft ein vierbeiniger Roboter durch die Abstellanlagen der S-Bahn und meldet Auffälligkeiten an…

1 Tag ago

Positiver ROI ist das beste Argument für KI-Projekte

2023 war das Jahr des Experimentierens mit KI. 2024 zieht KI in den Arbeitsalltag ein,…

1 Tag ago

Industrie 4.0-Adaption: China fast immer in der Pole Position

Laut Umfrage nutzen 94% der chinesischen Fertigungsunternehmen KI-basierte Lösungen. In der DACH-Region liegt der Vergleichswert…

2 Tagen ago

Cybersicherheit: Deutsche Autobauer fahren hinterher

Laut Kaspersky-Umfrage hat kaum jeder zehnte den neuen UN-Standard WP.29 implementiert. Weiterer 28% haben noch…

2 Tagen ago

BSI warnt vor kritischen Schwachstellen in Microsoft Exchange Server

Rund 17.000 Exchange-Server-Installation in Deutschland gelten als stark gefährdet. Sie werden entweder nicht mehr von…

2 Tagen ago

Porsche eBike Performance setzt auf KI-gestützte Software

Die Porsche-Tochter hat mit Automatisierungsfunktionen und Bots in Freshservice den IT-Service automatisiert und skaliert.

3 Tagen ago