Die Robin-Hood-Ransomware ist seit vielen Jahren aktiv, das erste Auftreten wurde 2017 registriert und seitdem gibt es zahlreiche Berichte über Angriffe und Aktualisierungen der Malware.
In diesen Jahren gab es einige Phasen, in denen die Angriffe unterbrochen wurden, aber die Gruppe kehrte immer wieder mit Angriffen zurück. Und nun, am Ende dieses Jahres, hat die Gruppe die Angriffe erneut aufgenommen, möglicherweise aufgrund der Feiertage zum Jahresende. Feiertage und Wochenenden werden von Cyberkriminellen häufig genutzt, um Angriffe durchzuführen.
Im Gegensatz zu anderen Ransomware-Gruppen bewegt sich Robin Hood nicht lateral durch das Netzwerk des Unternehmens. Im Gegenteil: Nachdem ein Computer kompromittiert wurde, deaktiviert er alle Systemfreigaben mit dem Unternehmensnetzwerk und isoliert so den betroffenen Rechner. Die Gruppe greift die Computer einzeln an.
Zusätzlich zur Isolierung des Rechners vom Netzwerk stoppt die Malware 181 Windows-Dienste, darunter auch die automatische Windows-Reparatur. Nachdem alle Dienste beendet wurden, startet die Ransomware den Verschlüsselungsprozess. Nach Abschluss erscheint die Nachricht „Viel Spaß, mein Freund :)))“. Auf dem Desktop wird die Lösegeldforderung mit Anweisungen für den Kontakt zur Gruppe abgelegt.
Eine der besten Absicherungen gegen einen Ransomware-Angriff ist neben Schutzmaßnahmen wie Antivirenprogrammen das Backup. Das Problem ist jedoch, dass nicht alle Unternehmen über eine regelmäßige Backup-Routine verfügen oder ihre Backups online gespeichert sind. Ransomware-Gruppen haben in die Entwicklung investiert, damit die Malware gezielt nach solchen Backups sucht.
Daher ist es notwendig, Offline- und aktuelle Backups zu haben. Sollte es jedoch keine solchen Sicherungen geben, wird die Unterstützung durch ein auf die Wiederherstellung von durch Ransomware verschlüsselten Daten spezialisiertes Unternehmen erforderlich sein.
Verschlüsselte Dateien durch die Robin-Hood-Ransomware wiederherstellen
Digital Recovery ist es gewohnt, in kritischen Szenarien zu agieren. Wir können Ransomware wiederherstellen, ohne den Entschlüsselungsschlüssel zu benötigen.
Seit mehr als zwei Jahrzehnten investieren wir in die Entwicklung geeigneter Technologien zur Datenwiederherstellung. Dadurch konnten wir den Tracer entwickeln, eine Technologie, die in der Lage ist, nahezu alle Unternehmens-Datenspeichergeräte wie Datenbanken, RAID-Systeme, Storages, virtuelle Maschinen und andere wiederherzustellen.
Alle unsere Prozesse wurden in Übereinstimmung mit dem Bundesdatenschutzgesetz (BDSG) und der Datenschutz-Grundverordnung (DSGVO) entwickelt, und wir stellen auch die Vertraulichkeitsvereinbarung (NDA) zur Verfügung.
Kontaktieren Sie uns und starten Sie den Wiederherstellungsprozess sofort.

