Ransomware Zeppelin

Nach einer kurzen Pause ist die Zeppelin-Ransomware wieder aktiv geworden. Mit ihrem aktualisierten System tritt sie nun als einer der Großen im „Big Game Hunting“ auf. Sie gehört zur Ransomware-Familie Vagas Locker, zu der auch Jamper, Storm (oder Buran) zählen. Die erste Entdeckung von Zeppelin erfolgte im November 2019.

Wie die meisten Ransomware-Gruppen nutzt auch Zeppelin die RaaS-Taktik (Ransomware as a Service), ein Partnerprogramm, das zur Ausweitung der Angriffe eingesetzt wird und dem Namen der Gruppe mehr Bekanntheit verschafft – auch wenn die Entwickler nicht den gesamten Erlös aus den Lösegeldzahlungen erhalten. Trotz dieser äußerst vorteilhaften und lukrativen Strategie hat Zeppelin sie jedoch etwas angepasst.

Nach einer kurzen Pause ist die Zeppelin-Ransomware wieder aktiv geworden. Mit ihrem aktualisierten System tritt sie nun als einer der Großen im „Big Game Hunting“ auf. Sie gehört zur Ransomware-Familie Vagas Locker, zu der auch Jamper, Storm (oder Buran) zählen. Die erste Entdeckung von Zeppelin erfolgte im November 2019.

Diese Art von Vorsicht zeigt, dass die Gruppe bestimmte Länder meidet, was zu einem leichten Verdacht darüber führen kann, wo sich diese Gruppen verbergen.

Die Angriffe der Zeppelin-Ransomware richten sich gegen große Unternehmen in Europa und den USA. Einer der Punkte, der Zeppelin von anderer Ransomware unterscheidet, ist die Tatsache, dass die Gruppe den Opfern nicht mit der Veröffentlichung der Daten droht. Der Schwerpunkt liegt nicht auf der Datenexfiltration, sondern ausschließlich auf der Blockierung der internen Systeme des angegriffenen Unternehmens.

Die Angriffstaktiken unterscheiden sich nicht von denen anderer Gruppen. Zu den wichtigsten Methoden gehören: Phishing-E-Mails, Microsoft-Word-Dokumente mit eingebetteten bösartigen Makros, PowerShell-Loader, die Nutzung von ScreenConnect oder VPN-Verbindungen, bösartige EXE-Dateien und bösartige DLL-Dateien.

Nachdem die Zeppelin-Ransomware in das Betriebssystem eingedrungen ist, „schläft“ sie etwa 26 Sekunden, um Systemalarme zu vermeiden. Danach beginnt die Verschlüsselung. Sobald diese abgeschlossen ist, erhalten die Dateien die Erweiterung der Gruppe, und auf dem Desktop wird eine Nachricht mit der Lösegeldforderung hinterlassen.

Dateien wiederherstellen, die von der Zeppelin-Ransomware verschlüsselt wurden

Die Ransomware-Datenwiederherstellung ist zu einer Spezialität von Digital Recovery geworden. Wir haben Technologien entwickelt, die genau für diesen Zweck geeignet sind. Unsere 20-jährige Erfahrung hat uns die notwendige Expertise verliehen, um jede Hürde zu überwinden, die ein Datenverlust mit sich bringen kann.

Wir entwickeln unsere exklusiven Lösungen in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und stellen eine Vertraulichkeitsvereinbarung (NDA) zur Verfügung.

Wir können praktisch jedes Speichermedium wiederherstellen, darunter Festplatten (HDs), SSDs, Datenbanken, Storages, RAID-Systeme, Server und mehr.

Vom ersten Kontakt an wird der Kunde von einem unserer Spezialisten betreut. Nach Abschluss des Prozesses kann der Kunde die Datenintegrität gemeinsam mit dem Spezialisten überprüfen.

In Fällen, in denen der Versand des Geräts nicht möglich ist, können wir die Wiederherstellung auch remote in einer vollständig kontrollierten und sicheren Umgebung durchführen.

Vertrauen Sie auf Digital Recovery, um Ihre Daten zurückzubringen.

Bild von Redaktionelles Team

Redaktionelles Team

Unser Team bei Digital Recovery besteht aus Experten für Datenwiederherstellung. Wir möchten Ihnen auf einfache Weise die neuesten Technologien vorstellen und zeigen, dass wir auch bei den schwierigsten Datenverlusten helfen können.

Kontaktanfrage Datenrettung

Sie erreichen uns telefonisch rund um die Uhr:

Sie wollen uns lieber schreiben? Dann nutzen Sie folgendes Formular:

Bitte tragen Sie Ihre Kontaktdaten und eine kurze Beschreibung Ihres Anliegens in das Formular ein. Ihre Kontaktanfrage wird über eine verschlüsselte Verbindung sicher übertragen.

Beim Absenden des Formulars erklären Sie, dass Sie die Informationen zum Datenschutz gelesen haben und damit einverstanden sind, dass Ihre personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage gemäß der Datenschutz-Grundverordnung erfasst, übertragen, verarbeitet und genutzt werden dürfen.

Der Datenrettungs-Blog von Digital Recovery

Wir können Daten nach Cyberangriffen erkennen, eindämmen, beseitigen und wiederherstellen.

Wir können Daten nach Cyberangriffen erkennen, eindämmen, beseitigen und wiederherstellen.