{"id":287341,"date":"2023-03-30T10:32:00","date_gmt":"2023-03-30T07:32:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=287341"},"modified":"2023-03-30T11:14:57","modified_gmt":"2023-03-30T08:14:57","slug":"russische-ransomware-gang-beginnt-mit-chinesischen-hackern-zusammenzuarbeiten","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/russische-ransomware-gang-beginnt-mit-chinesischen-hackern-zusammenzuarbeiten\/","title":{"rendered":"Russische Ransomware-Gang beginnt mit chinesischen Hackern zusammenzuarbeiten"},"content":{"rendered":"\n<p>In den russischen Cybercrime-Foren braut sich eine ungew\u00f6hnliche Aktivit\u00e4t zusammen, in der Hacker dabei beobachtet wurden, wie sie mit chinesischen Bedrohungsakteuren zwecks Zusammenarbeit kommunizierten.<\/p>\n<p>Sicherheitsforscher von Flashpoint, einem Threat-Intelligence-Unternehmen, stellten einen deutlichen Anstieg der Aktivit\u00e4ten von Mandarin sprechenden Bedrohungsakteuren in einem russischen Hacking-Forum namens <strong>RAMP<\/strong> und mehreren Communities des Dark Web fest.<\/p>\n<p>Chinesische Bedrohungsakteure wurden ermutigt, mehrere Tipps auszutauschen, sich an Diskussionen zu beteiligen und bei Cyberangriffen zusammenzuarbeiten.<\/p>\n<p>Flashpoint teilte weiter mit, dass die Russen zahlreichen englisch- und mandarinsprachigen Cyberkriminellen T\u00fcren in Dom\u00e4nen ge\u00f6ffnet haben, die ihnen einst nur gesperrt waren.<\/p>\n<p><a href=\"https:\/\/www.flashpoint-intel.com\/blog\/ramp-ransomware-chinese-threat-actors\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Der Bericht<\/a> von Flashpoint erw\u00e4hnte weiter:<\/p>\n<blockquote>\n<p>\u201eIm Oktober haben Ramp-Administratoren \u00c4nderungen an der Benutzeroberfl\u00e4che des Forums vorgenommen, die es f\u00fcr chinesisch- und englischsprachige Bedrohungsakteure zug\u00e4nglicher machen&#8220;,<\/p>\n<\/blockquote>\n<h3>Chinesische Bedrohungsakteure in russischen Hacking-Foren<\/h3>\n<p>Russische Hacking-Panels sind jetzt neben Russisch auch in Mandarin und Englisch verf\u00fcgbar. Auch die Forenmitglieder werden von den Admins mittlerweile oft auf Englisch angesprochen.<\/p>\n<p>Kommentare und Inhalte in englischer Sprache werden bei russischen Cyberkriminellen immer beliebter. Hochrangige Forumsmitglieder und Administratoren versuchen, mit den chinesischsprachigen Mitgliedern zu interagieren, indem sie die maschinell generierte chinesische Sprache verwenden.<\/p>\n<p>Die Forscher identifizierten au\u00dferdem rund 30 chinesische Bedrohungsakteure im Forum. Sie schlagen vor, dass eine erhebliche Wahrscheinlichkeit, dass Russen dies tun, darin besteht, zu versuchen, eine Allianz mit chinesischen Hackern aufzubauen, um verschiedene Cyberangriffe zu starten, m\u00f6glicherweise gegen Amerikaner, Handelsanf\u00e4lligkeiten oder Cyberkriminelle an Bord f\u00fcr Ransomware-as-a-Service (RaaS)-Operationen.<\/p>\n<p>Es wurde mitgeteilt, dass diese Aktion von Kajit initiiert wurde, dem Administrator von RAMP, der behauptete, k\u00fcrzlich China besucht zu haben und Mandarin zu sprechen.<\/p>\n<p>Die Zusammenarbeit der russischen und chinesischen Bedrohungsakteure beschr\u00e4nkt sich jedoch nicht nur auf RAMP. Eine \u00e4hnliche Zusammenarbeit wurde im \u201eXSS-Forum&#8220; von Flashpoint festgestellt.<\/p>\n<p><a href=\"https:\/\/www.flashpoint-intel.com\/blog\/ramp-ransomware-chinese-threat-actors\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Neue Forschung<\/a> von Flashpoint erkl\u00e4rt:<\/p>\n<blockquote>\n<p>\u201eIm Screenshot unten begr\u00fc\u00dft der XSS-Benutzer \u201ehoffman&#8220; zwei Forumsmitglieder, die sich als Chinesen zu erkennen gegeben haben.&#8220;<\/p>\n<p>\u201eDer Angreifer fragt sie, ob sie Informationen \u00fcber Ransomware und den Kauf verschiedener Arten von Systemschwachstellen bereitstellen k\u00f6nnten. Die Sprache scheint maschinell \u00fcbersetztes Chinesisch zu sein.&#8220;<\/p>\n<\/blockquote>\n<p>Quelle: Flashpoint<\/p>\n<p>Im Vormonat rief \u201eOrange&#8220; oder \u201eBoriselcin&#8220;, ein RAMP-Administrator und Betreiber einer Website namens Groove, Cyberkriminelle dazu auf, die Vereinigten Staaten in einem Post anzugreifen.<\/p>\n<p>Nachdem der Beitrag in den Medien behandelt wurde, erkl\u00e4rte der Administrator, dass es sich um eine gef\u00e4lschte Operation handeln sollte und nur ver\u00f6ffentlicht wurde, um die Sicherheit und die Medien zu manipulieren.<\/p>\n<p>Russische Bedrohungsakteure sind nicht die einzigen, die die USA f\u00fcr Cyberangriffe ins Visier nehmen wollen. Zuvor hatten iranische Hacker auch <a href=\"https:\/\/vpn.inform.click\/de\/im-iran-ansassige-hacker-zielen-mit-ransomware-auf-us-organisationen-ab\/\" title=\"amerikanische Organisationen mit Ransomware ins Visier genommen\">amerikanische Organisationen mit Ransomware ins Visier genommen<\/a>.<\/p>\n<p>Cybersicherheitsforscher von <strong>Intel 471<\/strong> und <strong>McAfee<\/strong> erw\u00e4hnten, dass der Bedrohungsakteur nur versuchte, dies zu vertuschen, da der angestrebte RaaS-Angriff nicht wie geplant verlief.<\/p>\n<p>In einem k\u00fcrzlich ver\u00f6ffentlichten Beitrag der Conti-Ransomware-Operation auf RAMP wurde die Notwendigkeit erw\u00e4hnt, Mitarbeiter einzustellen und den ersten Weg zu Netzwerken zu kaufen. Die Bande erw\u00e4hnt, dass sie nur lieber mit russischen Cyberkriminellen zusammenarbeitet, aber bereit ist, eine Ausnahme f\u00fcr die chinesischen Bedrohungsakteure zu machen.<\/p>\n<blockquote>\n<p>Diese Anzeige ist auf Russisch, da wir nur mit russischsprachigen Personen arbeiten. ABER aus Respekt vor dem Administrator machen wir eine Ausnahme f\u00fcr chinesischsprachige Benutzer und \u00fcbersetzen diese Nachricht sogar ins Chinesische (Sie k\u00f6nnen sie sogar auf Mandarin und Kantonesisch duplizieren!)&#8220; \u2013 Conti-Ransomware-Operation.<\/p>\n<\/blockquote>\n<p>Quelle: BleepingComputer<\/p>\n<p>Daraus scheint es, dass das RAMP-Hacking-Forum Mandarin sprechende Benutzer zu Angriffen ermutigt.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russische Hacker laden chinesische Bedrohungsakteure in ihre russischen Hacking-Foren ein, um bei Cyberangriffen zusammenzuarbeiten. Lesen Sie mehr, um es herauszufinden!<\/p>\n","protected":false},"author":1,"featured_media":374385,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8595,8556,8516,8597,8546,8483,8483],"tags":[],"class_list":["post-287341","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allerlei","category-allgemein","category-datenschutz","category-lecks","category-nachricht","category-vpn-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/287341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=287341"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/287341\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/374385"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=287341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=287341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=287341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}