Ransomware Conti

Im Mai dieses Jahres veröffentlichte das FBI eine Warnmeldung über die beträchtliche Zunahme von Angriffen durch Conti-Ransomware. Sie nutzen das RaaS (Ransomware as a Service) Service-System, das die Verbreitung von Ransomware auslagert, wodurch die Zahl der Angriffe exponentiell steigt. Und sie entwickeln diese Art von Dienstleistung weiter, indem sie ihren Mitarbeitern keine Provision zahlen, sondern eine monatliche Gebühr, indem sie sie zu Affiliates machen.

Das FBI verzeichnete einen Höchststand von 400 Angriffen durch Conti-Ransomware, die auf Unternehmen in aller Welt abzielten, was das FBI dazu veranlasste, die Warnung herauszugeben.

Sie verhalten sich wie alle anderen Ransomware-Programme, indem sie Dateien verschlüsseln und die Zahlung eines Lösegelds für die Freigabe der Daten verlangen. Zusätzlich zur Sperre drohen sie mit der Weitergabe der Dateien, wenn das Lösegeld nicht innerhalb der festgelegten Zeitspanne gezahlt wird.

Nach Angaben des FBI sind die wichtigsten von Ransomware verwendeten Ports:

  • Spear-Phishing-Kampagnen mit personalisierten E-Mails, die bösartige Anhänge oder bösartige Links enthalten;
  • Bösartige Word-Anhänge enthalten oft eingebettete Skripte, die zum Herunterladen oder Ablegen anderer Malware – wie TrickBot und IcedID und/oder Cobalt Strike – verwendet werden können, um die seitliche Bewegung und spätere Phasen des Angriffslebenszyklus zu unterstützen, mit dem letztendlichen Ziel, die Conti-Ransomware einzusetzen.
  • Gestohlene oder unzureichende RDP-Zugangsdaten (Remote Desktop Protocol).
  • Telefonanrufe;
  • Gefälschte Software, die durch Suchmaschinenoptimierung beworben wird;
  • andere Netzwerke zur Verbreitung von Schadsoftware (z. B. ZLoader); und
  • Gemeinsame Schwachstellen in externen Anlagen.

Das Risiko eines Ransomware-Angriffs ist real. Deshalb bemüht sich Digital Recovery um die Entwicklung von Technologien, die Ransomware jeglicher Länge entschlüsseln können.

Wiederherstellung von Dateien, die von Conti ransomware verschlüsselt wurden

Wir wissen, wie heikel diese Situation ist, und deshalb wird das gesamte Verfahren in Übereinstimmung mit dem LGPD (General Data Protection Act) absolut diskret durchgeführt. Außerdem haben wir eine Vertraulichkeitsvereinbarung (NDA) unterzeichnet, um zu gewährleisten, dass der Fall nicht veröffentlicht wird.

Die Wiederherstellung verschlüsselter Dateien ist dank Tracer möglich, einer exklusiven, von unseren Experten entwickelten Technologie.

Nur wenige Unternehmen in Brasilien oder anderswo auf der Welt sind zu einer solchen Erholung in der Lage, weshalb viele sagen, dass dies unmöglich sei, was bis vor einigen Jahren auch tatsächlich der Fall war. Aber wir haben dies nie als absolute Wahrheit akzeptiert, es war nur eine weitere Hürde, die es zu überwinden galt, was uns auch tatsächlich gelungen ist. Seitdem haben wir Unternehmen geholfen, mehr als 100 Millionen Reais zu sparen, indem sie das von Cyberkriminellen geforderte Lösegeld nicht bezahlt haben.

Wenn Sie von Conti Ransomware angegriffen worden sind, wenden Sie sich an unsere Experten und wir werden sehen, was wir für Sie tun können.

Kontaktanfrage Datenrettung

Sie erreichen uns telefonisch rund um die Uhr:

Sie wollen uns lieber schreiben? Dann nutzen Sie folgendes Formular:

Bitte tragen Sie Ihre Kontaktdaten und eine kurze Beschreibung Ihres Anliegens in das Formular ein. Ihre Kontaktanfrage wird über eine verschlüsselte Verbindung sicher übertragen.

Beim Absenden des Formulars erklären Sie, dass Sie die Informationen zum Datenschutz gelesen haben und damit einverstanden sind, dass Ihre personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage gemäß der Datenschutz-Grundverordnung erfasst, übertragen, verarbeitet und genutzt werden dürfen.

Der Datenrettungs-Blog von Digital Recovery

Recuperar memoria flash

Was ist Flash-Speicher?

Seit seiner Erfindung in den 1980er Jahren hat der Flash-Speicher die digitale Datenspeicherung revolutioniert. Er ist unverzichtbar für mobile Geräte, Digitalkameras, Speichereinheiten und vieles mehr.

WEITERLESEN →

FESTPLATTE REPARIEREN

Festplatte reparieren ist Angelegenheit eines Profis Sie haben keinen Zugriff mehr auf Ihre wichtigen Daten ihrer Festplatte. Wir können Ihre Festplatte reparieren und Ihre Daten

WEITERLESEN →

DEARCRY RANSOMWARE

Ist es möglich meine Daten nach einer Dearcry Ransomware Attacke wiederherzustellen? Ja! Dearcry Ransomware zu entschlüsseln ist möglich. Die Hacker verschlüsseln die Daten Ihres Angriffsziels

WEITERLESEN →

Through unique technologies Digital Recovery can bring back encrypted data on any storage device, offering remote solutions anywhere in the world.

Discover the invisible vulnerabilities in your IT – with the 4D Pentest from Digital Recovery

Durch exklusive Technologien kann Digital Recovery verschlüsselte Daten auf jedem Speichergerät wiederherstellen und weltweit Remote-Lösungen anbieten.

Entdecken Sie die unsichtbaren Schwachstellen in Ihrer IT – mit dem 4D-Pentest von Digital Recovery