Sie haben Fragen?

info@8com.de
+49 6321 48446-0

Industrial Spy: Neuer Marktplatz für gestohlene Daten entdeckt

20. April 2022

Wer in diesen Tagen eine Datei mit dem Titel README.txt in allen Ordnern auf seinem Rechner vorfindet, die auf eine Seite namens Industrial Spy verweist, sollte seinen Rechner auf eine Infektion mit Malware überprüfen. Sicherheitsforscher von MalwareHunterTeam haben ausführbare Malware gefunden, die eben diese README.txt-Dateien erzeugt. Weitere Untersuchungen von Bleeping Computer haben ergeben, dass diese durch andere Malware-Downloader verbreitet wird, die sich meist als Adware oder Cracks tarnen. Es liegt also nahe, dass Computer, auf denen sich die README-Dateien befinden, auch durch andere Malware bedroht ist und dass sich die Hintermänner von Industrial Spy mit anderen Kriminellen zusammengetan haben, um ihre Webseite zu promoten.

Führt man die README-Datei aus, wird man feststellen, dass es sich dabei um Werbung für einen neuen Marktplatz namens Industrial Spy im Darknet handelt, inklusive einer detaillierten, wenn auch mit Rechtschreib- und Grammatikfehlern gespickten Leistungsbeschreibung sowie einem Link auf die TOR-Seite des Marktplatzes. Die Hintermänner versprechen, dass man dort sowohl kostenlose als auch kostenpflichtige private und kompromittierende Daten seiner Wettbewerber finden kann. „Wir veröffentlichen Pläne, Zeichnungen, Technologien, politische und militärische Geheimnisse, Buchhaltungsberichte und Kundendatenbanken“, heißt es in der Nachricht. Die Daten seien von den größten Unternehmen, Konglomeraten und Konzernen weltweit erbeutet worden. In deren Systeme seien die Kriminellen über Schwachstellen in der IT-Infrastruktur eingedrungen.

Natürlich sind Marktplätze für gestohlene Daten nichts Neues im Darknet, doch anstatt Unternehmen mit den erbeuteten Informationen zu erpressen, vermarkten die Hintermänner von Industrial Spy ihr Angebot an Unternehmen, die es nutzen, um an vertrauliche Informationen – Geschäftsgeheimnisse, Fertigungsdiagramme, Buchhaltungsunterlagen oder Kundendatenbanken –  von Mitbewerbern zu gelangen. Dabei kann es sich um Geschäftsgeheimnisse, Fertigungsdiagramme, Buchhaltungsunterlagen oder Kundendatenbanken handeln. Die Preise für die zum Verkauf stehenden Daten reichen von kostenlos bis hin zu Millionenbeträgen. So werden offenbar die Daten eines indischen Unternehmens in der Premiumkategorie aktuell für 1,4 Millionen US-Dollar, zahlbar in Bitcoin, angeboten. Doch auch für den kleineren Geldbeutel gibt es bei Industrial Spy eine Fülle an Möglichkeiten. So können Interessenten beispielsweise einen großen Teil des Angebots als einzelne Dateien für nur zwei US-Dollar pro Stück kaufen. Vermutlich als Lockangebot gibt es darüber hinaus auch eine umfangreiche kostenlose Datenbank, aus der man Datenpakete auswählen kann.

Viele der Unternehmen, deren Daten bei Industrial Spy auftauchen, sind in der Vergangenheit bekanntermaßen Opfer von Ransomware-Angriffen geworden. Daher wird vermutet, dass die Betreiber des Shops zumindest einen Teil ihres Angebots von den Leak-Seiten der Ransomware-Erpresser heruntergeladen haben. Da sie sich allerdings für die Verbreitung wahrscheinlich mit anderen kriminellen Gruppen zusammengeschlossen haben, könnte das auch für ihren „Warenbestand“ gelten. Unternehmen sollten daher auch auf solchen Plattformen die Augen offenhalten und sofort reagieren, sollte der Verdacht bestehen, dass die eigenen Daten dort auftauchen. Denn das könnte nicht nur für einen Reputationsverlust sorgen, sondern auch Hinweis auf eine bislang unentdeckte Malware-Infektion sein.

Bild (c) TheDigitalWay / Pixabay

Zurück zur Blog-übersicht
Zurück zuM Research-Blog
Alle Mitarbeiter-Interviews