LKA warnt vor Erpressungs-Trojanern im Huckepack von 1&1 Rechnung
Von der zentralen Ansprechstelle Cybercrime des Landeskriminalamts Niedersachsen kommt jetzt eine Warnung vor einem Trojaner, der über eine angebliche E-Mail der 1&1-Rechnungsstelle verbreitet wird. Das LKA hat dabei eine Vielzahl an Hinweisen bekommen.
Seit der vergangenen Woche tauchen demnach die E-Mails mit der Schadsoftware im Huckepack verstärkt auf. Dabei handelt es sich um ein zunächst einmal sehr gut nachgeahmtes Anschreiben vom Internet-Anbieter 1&1. Die Aufmachung und der Inhalt sind insoweit unauffällig - bis auf die genannte Rechnungshöhe in der E-Mail. Diese ist ungewöhnlich und unberechtigt hoch und soll so den Empfänger dazu verleiten, das angehängte Word-Dokument zu öffnen.
Die angebliche Rechnung von 1&1 bringt nun die Schadsoftware namens Maze mit, eine Ransomware, die den PC ihrer Opfer verschlüsselt und vorgibt, erst nach der Zahlung einer Lösegeldsumme die Daten wieder freizugeben. Maze ist dabei schon seit etwa Mai aktiv und eine Weiterentwicklung der Ransomware Chacha. Entdeckt wurde der Trojaner damals von Sicherheitsforschern von Malwarebytes. Sobald eine dieser Varianten auf dem PC installiert und ausgeführt wird, beginnen sie mit dem Scannen nach interessanten Dateien, wie zum Beispiel Dokumente, Fotos oder Datenbanken. Dann werden diese Daten per RSA-Verschlüsselung vor dem Zugriff des Nutzers gesperrt.
Download Malwarebytes Premium - Vierfacher Schutz vor Schadsoftware Download Immunet - Cloudbasierter Viren- und Malware-Schutz Download RogueKiller - Malware aufspüren und entfernen
Bekanntes Einfallstor
Das Word-Dokument selbst ist das Einfallstor für die Schadsoftware. Ausgenutzt wird dabei eine Sicherheitslücke, die durch aktivierte Makros Unbefugten Zugriff auf den PC gewähren. 1&1 versendet dabei die monatlichen Rechnungen niemals als Word-Datei, sondern als PDF. Da häufig Schadsoftware im Anhang von nachgemachten E-Mails verteilt wird, kann man sich als einfache Maßnahme angewöhnen, Rechnungen besser über die Kundencenter der jeweiligen Anbieter direkt herunterzuladen. Ansonsten gibt es Tools (zum Beispiel von Malwarebytes), die die Infizierung mit einem Erpressungstrojaner (in den meisten Fällen) wirksam verhindern.Die angebliche Rechnung von 1&1 bringt nun die Schadsoftware namens Maze mit, eine Ransomware, die den PC ihrer Opfer verschlüsselt und vorgibt, erst nach der Zahlung einer Lösegeldsumme die Daten wieder freizugeben. Maze ist dabei schon seit etwa Mai aktiv und eine Weiterentwicklung der Ransomware Chacha. Entdeckt wurde der Trojaner damals von Sicherheitsforschern von Malwarebytes. Sobald eine dieser Varianten auf dem PC installiert und ausgeführt wird, beginnen sie mit dem Scannen nach interessanten Dateien, wie zum Beispiel Dokumente, Fotos oder Datenbanken. Dann werden diese Daten per RSA-Verschlüsselung vor dem Zugriff des Nutzers gesperrt.
Download Malwarebytes Premium - Vierfacher Schutz vor Schadsoftware Download Immunet - Cloudbasierter Viren- und Malware-Schutz Download RogueKiller - Malware aufspüren und entfernen
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
United Internet Aktienkurs in Euro
Videos zum Thema
Beiträge aus dem Forum
Beliebt im Preisvergleich
- WLAN-Router mit Modem:
Weiterführende Links
Neue Nachrichten
- Das 'Fire' ist aus: Neue Amazon-Alexa-Tablets mit Android & Play Store
- Trump Mobile gehackt und das zeigt, wie lächerlich wenig es sind
- Windows 11: Neues Vorschau-Update steht bereit - Das steckt alles drin
- AMD-Chefin Lisa Su: Gaming bleibt trotz KI Teil des Kerngeschäfts
- Fortnite-Spieler droht im Voice-Chat und wird vom FBI verhaftet
- Prospekt-Check: Diese 13 Angebote bei Media Markt & Saturn lohnen
- Luna (Prime Gaming): Amazon verschenkt 10 Spiele im Oktober 2026
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen