Adversary
Doppel Spider
Ursprung
Osteuropa, Russische Föderation
Community Identifiers
k.A
Doppel Spider ist eine kriminelle Gruppe, die etwa seit April 2019 tätig ist und für den Betrieb der Malware-Familien DoppelDridex und DoppelPaymer verantwortlich gemacht werden kann.
CrowdStrike Intelligence hat festgestellt, dass DoppelPaymer auf einer Variante des BitPaymer-Quellcodes basiert und DoppelDridex eine modifizierte Version der Dridex-Malware ist. BitPaymer und Dridex wurden von der kriminellen Gruppe Indrik Spider entwickelt und betrieben.
DoppelDridex ist eine Variante der Indrik Spider Dridex-Malware. DoppelDridex wird parallel zu Dridex mit einem anderen Malware-Versionssystem, einem anderen RSA-Schlüssel und einer anderen Infrastruktur ausgeführt. Im Juni 2019 wurden parallele Operationen von BitPaymer und DoppelPaymer erfasst. Da sich der Code der beiden Ransomwares stark ähnelt, deutet dies nicht nur auf eine abgewandelte Version des BitPaymer-Codes hin, sondern auf zwei komplett unterschiedliche Operationen.
CrowdStrike Intelligence geht mit großer Sicherheit davon aus, dass sich Doppel Spider von Indrik Spider abgespaltet hat und die andere Version des Malware-Codes nutzt, um eigene Big Game Hunting-Operationen auszuführen.
Doppel Spider ist mit seinen Lösegeldforderungen bis ins Jahr 2020 immer mutiger geworden. Lösegeldbeträge belaufen sich häufig auf mehrere Millionen USD und in mindestens einem Fall im Jahr 2020 auf über 1 Mrd. USD.
Technisches Handwerk
- P2P-Kommunikation
- DoppelDridex verwendet XOR / RSA / RC4-Verschlüsselung
- Verwendung von Dridex-Modulen bei Kompromittierung des Netzwerks des Opfers
- Verwendung von Diensten zum Starten von PowerShell Empire Downloader-Skripten
Targeted Nations
Österreich
Kanada
Chile
China
Frankreich
Deutschland
Italien
Japan
Mexiko
Katar
Saudi Arabien
Südafrika
Spanien
Schweden
Schweiz
Vereinigte Arabische Emirate
Vereinigtes Königreich
Vereinigte Staaten
Zielbranchen
- Landwirtschaft
- Automobilindustrie
- Luftfahrt
- Beratung & professionelle Dienstleistungens
- Konsumgüterundustrie
- Energie
- Lebensmittel- und Getränkeindustrie
- Regierung
- Gastgewerbe
- Industrie und Maschinenbau
- Justiz
- Logistik
- Medien, NGOs und gemeinnützige Organisationen
- Öl- und Gasindustrie
- Opportunistisch
- Pharmazie
- Immobiliensektor
- Einzelhandel
- Reisen
Artwork

Crowdstrike Doppel Spider
I have read and accept the terms and conditions