Ransomware Royal

Royal ist eine schnell wachsende Ransomware-Gruppe, die es auf große Unternehmen abgesehen hat und Lösegeldforderungen zwischen 250.000 und mehr als 2 Millionen US-Dollar stellt.

Aktiven Recherchen über die Royal-Gruppe zufolge setzen sich ihre Teilnehmer aus erfahrenen Agenten anderer Ransomware-Gruppen zusammen.

Aus diesem Grund und dank des Know-hows, das die Gruppe in früheren Gruppen gesammelt hat, arbeitet Royal Ransomware nicht mit dem System Ransomware as a Service (RaaS). Royal ist eine private Gruppe, die keine externen Partner hat.

Als die Gruppe ihre Aktivitäten begann, enthüllte der CEO von AdvIntel, dass die Royal-Ransomware-Akteure Verschlüsselungsprogramme anderer Ransomware wie BlackCat verwendeten.

Später wechselten sie zu einem proprietären Verschlüsselungsprogramm namens Zeon, bis die aktuelle Royal-Ransomware entstand.

Die Gruppe nutzt offenbar die Methode des Callback-Phishings. Diese besteht darin, sich als Unternehmen auszugeben, die Abonnementdienste anbieten. Sie senden eine E-Mail, die vorgibt, eine Abonnementverlängerung zu sein.

In derselben E-Mail ist eine Telefonnummer angegeben, unter der man das angebliche Abonnement kündigen kann. Am anderen Ende der Leitung setzen die Täter Social Engineering ein, um die Opfer zur Installation einer Fernzugriffssoftware zu überreden.

Ohne es zu merken, überlässt das Opfer dem Angreifer unwissentlich den Zugang zu seinem Unternehmensnetzwerk. Bei Royal ransomware fällt auf, dass die Cyberkriminellen bei ihren Angriffen immer kreativer werden.

Einmal in der Umgebung angekommen, sammeln die Angreifer Anmeldeinformationen, breiten sich seitlich aus, um so viele Daten wie möglich zu erreichen, stehlen und verschlüsseln alle Dateien.

Nach der Verschlüsselung wird der Dateiname geändert und erhält die Erweiterung .royal zum ursprünglichen Dateinamen. Eines der begehrtesten Ziele der Royal-Gruppe sind Dateien virtueller Maschinen (.vmdk).

Anschließend wird die Lösegeldforderung erstellt. Dabei handelt es sich um eine einfache Textdatei namens README.txt, die das Opfer über den Angriff informiert und ihm mitteilt, wie es seine Daten wiederherstellen kann, indem es das geforderte Lösegeld bezahlt.

Dies ist jedoch nicht die einzige Möglichkeit, Daten wiederherzustellen. Anstatt sich auf Kriminelle zu verlassen und künftige Angriffe zu finanzieren, bieten Unternehmen wie Digital Recovery heute die beste Lösung an.

Wiederherstellung von Dateien, die von Royal Ransomware verschlüsselt wurden

Digital Recovery ist seit über 20 Jahren auf dem Datenrettungsmarkt tätig und hat bereits Hunderten von Unternehmen geholfen, die Opfer von Ransomware geworden sind.

Desenvolvemos soluções que nos permite recuperar ransomware em quase todos os dispositivos de armazenamento, tais como, base de dados, servidores, máquinas virtuais, sistemas RAID e outros.

Unsere Lösungen und Projekte basieren auf dem Allgemeinen Datenschutzgesetz (LGPD) und wir bieten unseren Kunden eine Vertraulichkeitsvereinbarung (NDA).

In den meisten Fällen sind wir in der Lage, aus der Ferne zu handeln. Egal, wo der Vorfall auftritt, Digital Recovery kann Ihnen helfen.

Sprechen Sie mit uns und stellen Sie Ihre Daten schnell wieder her.

Kontaktanfrage Datenrettung

Sie erreichen uns telefonisch rund um die Uhr:

Sie wollen uns lieber schreiben? Dann nutzen Sie folgendes Formular:

Bitte tragen Sie Ihre Kontaktdaten und eine kurze Beschreibung Ihres Anliegens in das Formular ein. Ihre Kontaktanfrage wird über eine verschlüsselte Verbindung sicher übertragen.

Beim Absenden des Formulars erklären Sie, dass Sie die Informationen zum Datenschutz gelesen haben und damit einverstanden sind, dass Ihre personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage gemäß der Datenschutz-Grundverordnung erfasst, übertragen, verarbeitet und genutzt werden dürfen.

Der Datenrettungs-Blog von Digital Recovery

Recuperar memoria flash

Was ist Flash-Speicher?

Seit seiner Erfindung in den 1980er Jahren hat der Flash-Speicher die digitale Datenspeicherung revolutioniert. Er ist unverzichtbar für mobile Geräte, Digitalkameras, Speichereinheiten und vieles mehr.

WEITERLESEN →

FESTPLATTE REPARIEREN

Festplatte reparieren ist Angelegenheit eines Profis Sie haben keinen Zugriff mehr auf Ihre wichtigen Daten ihrer Festplatte. Wir können Ihre Festplatte reparieren und Ihre Daten

WEITERLESEN →

DEARCRY RANSOMWARE

Ist es möglich meine Daten nach einer Dearcry Ransomware Attacke wiederherzustellen? Ja! Dearcry Ransomware zu entschlüsseln ist möglich. Die Hacker verschlüsseln die Daten Ihres Angriffsziels

WEITERLESEN →

Through unique technologies Digital Recovery can bring back encrypted data on any storage device, offering remote solutions anywhere in the world.

Discover the invisible vulnerabilities in your IT – with the 4D Pentest from Digital Recovery

Durch exklusive Technologien kann Digital Recovery verschlüsselte Daten auf jedem Speichergerät wiederherstellen und weltweit Remote-Lösungen anbieten.

Entdecken Sie die unsichtbaren Schwachstellen in Ihrer IT – mit dem 4D-Pentest von Digital Recovery