Dienstag · 21.07.2026 Ausgabe 3648 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 1776 Tage inaktiv Ransomware-Gruppe · Profil

Nefilim

15Opfer gesamt
0Opfer (30 Tage)
05.05.2020Erstes Auftreten
InaktivStatus

Überblick

Nefilim ist eine Ransomware, die nach Einschätzung der Sicherheitsforscher Vitali Kremez und Michael Gillespie einen großen Teil ihres Programmcodes mit der Schadsoftware Nemty 2.5 teilt. Aus dieser Verwandtschaft heraus weist Nefilim jedoch einen wesentlichen Unterschied auf: Die für Ransomware-as-a-Service typische Komponente wurde entfernt. Statt über ein Partnerprogramm abgewickelt zu werden, läuft die Lösegeldforderung bei Nefilim über die Kommunikation per E-Mail, über die die Zahlungsabwicklung mit den Betroffenen organisiert wird. Zur Verschlüsselung der Daten setzt Nefilim auf das Verfahren AES-128. Der dabei verwendete Schlüssel wird seinerseits mit dem asymmetrischen Verfahren RSA2048 geschützt, sodass eine Wiederherstellung der Daten ohne den zugehörigen privaten Schlüssel der Angreifer praktisch ausgeschlossen ist. Diese Kombination aus symmetrischer und asymmetrischer Verschlüsselung ist ein charakteristisches Merkmal der Gruppe und prägt ihr grundsätzliches Vorgehen bei der Erpressung ihrer Opfer.

Chronologie

  1. 05.05.2020 Erste bekannte Aktivität
  2. 09.09.2021 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.