Ransomware Robin Hood

Die Robin-Hood-Ransomware ist seit vielen Jahren aktiv, das erste Auftreten wurde 2017 registriert und seitdem gibt es zahlreiche Berichte über Angriffe und Aktualisierungen der Malware.

In diesen Jahren gab es einige Phasen, in denen die Angriffe unterbrochen wurden, aber die Gruppe kehrte immer wieder mit Angriffen zurück. Und nun, am Ende dieses Jahres, hat die Gruppe die Angriffe erneut aufgenommen, möglicherweise aufgrund der Feiertage zum Jahresende. Feiertage und Wochenenden werden von Cyberkriminellen häufig genutzt, um Angriffe durchzuführen.

Im Gegensatz zu anderen Ransomware-Gruppen bewegt sich Robin Hood nicht lateral durch das Netzwerk des Unternehmens. Im Gegenteil: Nachdem ein Computer kompromittiert wurde, deaktiviert er alle Systemfreigaben mit dem Unternehmensnetzwerk und isoliert so den betroffenen Rechner. Die Gruppe greift die Computer einzeln an.

Zusätzlich zur Isolierung des Rechners vom Netzwerk stoppt die Malware 181 Windows-Dienste, darunter auch die automatische Windows-Reparatur. Nachdem alle Dienste beendet wurden, startet die Ransomware den Verschlüsselungsprozess. Nach Abschluss erscheint die Nachricht „Viel Spaß, mein Freund :)))“. Auf dem Desktop wird die Lösegeldforderung mit Anweisungen für den Kontakt zur Gruppe abgelegt.

Eine der besten Absicherungen gegen einen Ransomware-Angriff ist neben Schutzmaßnahmen wie Antivirenprogrammen das Backup. Das Problem ist jedoch, dass nicht alle Unternehmen über eine regelmäßige Backup-Routine verfügen oder ihre Backups online gespeichert sind. Ransomware-Gruppen haben in die Entwicklung investiert, damit die Malware gezielt nach solchen Backups sucht.

Daher ist es notwendig, Offline- und aktuelle Backups zu haben. Sollte es jedoch keine solchen Sicherungen geben, wird die Unterstützung durch ein auf die Wiederherstellung von durch Ransomware verschlüsselten Daten spezialisiertes Unternehmen erforderlich sein.

Verschlüsselte Dateien durch die Robin-Hood-Ransomware wiederherstellen

Digital Recovery ist es gewohnt, in kritischen Szenarien zu agieren. Wir können Ransomware wiederherstellen, ohne den Entschlüsselungsschlüssel zu benötigen.

Seit mehr als zwei Jahrzehnten investieren wir in die Entwicklung geeigneter Technologien zur Datenwiederherstellung. Dadurch konnten wir den Tracer entwickeln, eine Technologie, die in der Lage ist, nahezu alle Unternehmens-Datenspeichergeräte wie Datenbanken, RAID-Systeme, Storages, virtuelle Maschinen und andere wiederherzustellen.

Alle unsere Prozesse wurden in Übereinstimmung mit dem Bundesdatenschutzgesetz (BDSG) und der Datenschutz-Grundverordnung (DSGVO) entwickelt, und wir stellen auch die Vertraulichkeitsvereinbarung (NDA) zur Verfügung.

Kontaktieren Sie uns und starten Sie den Wiederherstellungsprozess sofort.

Bild von Redaktionelles Team

Redaktionelles Team

Unser Team bei Digital Recovery besteht aus Experten für Datenwiederherstellung. Wir möchten Ihnen auf einfache Weise die neuesten Technologien vorstellen und zeigen, dass wir auch bei den schwierigsten Datenverlusten helfen können.

Kontaktanfrage Datenrettung

Sie erreichen uns telefonisch rund um die Uhr:

Sie wollen uns lieber schreiben? Dann nutzen Sie folgendes Formular:

Bitte tragen Sie Ihre Kontaktdaten und eine kurze Beschreibung Ihres Anliegens in das Formular ein. Ihre Kontaktanfrage wird über eine verschlüsselte Verbindung sicher übertragen.

Beim Absenden des Formulars erklären Sie, dass Sie die Informationen zum Datenschutz gelesen haben und damit einverstanden sind, dass Ihre personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage gemäß der Datenschutz-Grundverordnung erfasst, übertragen, verarbeitet und genutzt werden dürfen.

Der Datenrettungs-Blog von Digital Recovery

Wir können Daten nach Cyberangriffen erkennen, eindämmen, beseitigen und wiederherstellen.

Wir können Daten nach Cyberangriffen erkennen, eindämmen, beseitigen und wiederherstellen.