Fedpol veröffentlicht Entschlüsselungs-Tool für 8Base- und Phobos-Ransomware

21. Juli 2025 um 12:30
  • security
  • Ransomware
  • Cybercrime
  • Justiz
  • Schweiz
  • 8Base
  • fedpol
image
IIlustration: Hartono Creative Studio / Unsplash+

Fedpol, Europol und weitere haben einen Decryptor online gestellt. Der Ransomware-Bande 8Base fielen auch zahlreiche Schweizer Unternehmen zum Opfer.

Im Februar 2025 gelang es internationalen Polizei- und Justizbehörden, die Ransomware-Bande 8Base auszuschalten. In Thailand wurden im Rahmen der "Operation Phobos Aetor" vier Personen festgenommen. Beteiligt an der Operation waren auch die Schweizer Bundesanwaltschaft und das Fedpol.
Das Fedpol bestätigte damals auf Anfrage von inside-it.ch, dass Cyberspezialisten als Teil der international koordinierten Zusammenarbeit der Strafverfolgungsbehörden ermittelt haben. "Im Zuge der Ermittlungen konnte das Bundesamt für Polizei weltweit mehr als 300 potenzielle Opfer von Ransomware-Attacken warnen. In der Schweiz konnte so rund ein halbes Dutzend Ransomware-Attacken vereitelt werden."
Die Bundesanwaltschaft erklärte, sie führe eine Strafuntersuchung in diesem Kontext gegen mehrere mutmassliche Hintermänner wegen Verdachts der gewerbsmässigen Erpressung, der unbefugten Datenbeschaffung, der Datenbeschädigung und der qualifizierten Geldwäscherei.

Eine der aktivsten Banden in der Schweiz

8Base galt zuvor als eine der weltweit aktivsten Ransomware-Banden und auch als eine der drei aktivsten in der Schweiz. Hierzulande war die Bande unter anderem für die Attacken auf den IT-Dienstleister Concevis, den Schaffhauser Spezialisten für Netzwerk-Monitoring Nexus Telecom und die Zürcher Medtech-Firma Mikrona verantwortlich.
Die Gruppe verwendete bei ihren Angriffen eine adaptierte Version der Ransomware "Phobos v2.9.1", die über die Schadsoftware "Smokeloader" geladen wurde. Laut dem US-Departement of Justice wurden mit dem Ransomware-as-a-Service-Modell von Phobos seit dem Jahr 2020 weltweit über 1000 erfolgreiche Angriffe durchgeführt und rund 18 Millionen Dollar an Lösegeldern erbeutet.

Decryptor steht zum Download bereit

Für die zahlreichen Opfer gibt es jetzt eine erfreuliche Nachricht. "Cybercrime-Spezialistinnen und Spezialisten ist in internationaler polizeilicher Zusammenarbeit die Entwicklung eines Entschlüsselungs-Tools für die Ransomware Phobos und 8Base gelungen", schreibt das Fedpol in einem Beitrag auf Linkedin.
Der Decryptor kann über die Nomoreransom-Plattform von Europol heruntergeladen werden. Die frohe Kunde dazu vom Fedpol: "Wenn Ihre Daten mit dieser Ransomware verschlüsselt wurden, können Sie sie jetzt wieder nutzen."


Loading

Mehr zum Thema

image

BDO übernimmt Microsoft-Partner K-Con

Die Mitarbeitenden von K-Con werden Teil des Teams Digital Workplace von BDO Digital. Firmengründer Andy Frei übernimmt die Teamleitung.

publiziert am 9.10.2026
imageAbo

Wegen KI: Infoniqa wagt riskanten Sprung

Bisherige Softwarelösungen werden weiterhin unterstützt, sagt Infoniqa-Schweiz-Chef Jörg Holzmann. Er spricht von einer "einmaligen Chance".

publiziert am 8.10.2026
image

Hohe Nachfrage nach KI-Know-how in der Schweiz

Der Stellenmarkt für KI-Expertinnen und -Experten wächst markant. In der Schweiz waren zuletzt rund 5000 Jobs ausgeschrieben, allerdings meist Senior-Positionen.

publiziert am 8.10.2026
image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026