Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 155 Tage inaktiv Ransomware-Gruppe · Profil

Obscura

33Opfer gesamt
0Opfer (30 Tage)
05.09.2025Erstes Auftreten
InaktivStatus

Überblick

Obscura ist ein in der Programmiersprache Go entwickelter Ransomware-Stamm. Charakteristisch ist die gezielte Ausrichtung auf Windows-Domänencontroller: Die Schadsoftware nutzt die Freigaben SYSVOL und NETLOGON, um sich im Active-Directory-Umfeld zu verbreiten und auf zentrale Systeme der Domäne zuzugreifen. Damit zielt Obscura nicht auf einzelne Endgeräte, sondern auf das Herzstück der Identitäts- und Verzeichnisinfrastruktur eines Unternehmens. Für die Verschlüsselung kombiniert der Schädling den Schlüsselaustausch über Curve25519 mit dem Stromchiffre-Verfahren XChaCha20. Obscura verfolgt einen Ansatz der doppelten Erpressung: Neben der Verschlüsselung der Daten setzen die Täter auf die vorherige Entwendung von Informationen und drohen mit deren Veröffentlichung, um den Druck auf die betroffenen Einrichtungen zu erhöhen. Den Opfern wird eine befristete Zahlungsfrist gesetzt. Durch den Fokus auf Domänencontroller kann eine erfolgreiche Infektion weitreichende Folgen für die gesamte Netzwerkumgebung einer betroffenen Organisation haben.

Chronologie

  1. 05.09.2025 Erste bekannte Aktivität
  2. 11.01.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.