Vorsicht bei OneDrive-URLs:
Emotet-Malware infiziert wieder neue Opfer

Seit einigen Wochen hält der Trojaner Emotet wieder Windows-Nutzer und Sicherheitsexperten gleichermaßen auf Trab. Kurzfristig gab es dabei einen "Bug", der verhinderte, dass Emotet seine Opfer infizieren konnte - doch jetzt ist der Trojaner mit neuen Tricks zurück.
Sicherheit, Internet, Sicherheitslücke, Hacker, Security, Angriff, Hack, Kriminalität, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Internetkriminalität, System, Hacker Angriff, Hacker Angriffe, Hacken, Attack, Hacks, Crime, Gehackt, Schädling, Hacked, System Hacked
Emotet und seine Hintermänner sind wieder aktiv. Die Cybergangster haben einen Fehler behoben, der verhindert, dass sich Anwender infizieren, wenn sie bösartige E-Mail-Anhänge mit dem Trojaner-Installer öffnen. Das meldet das Online-Magazin Bleeping Computer. Der Fehler hatte dazu geführt, dass die Malware-Verbreitung sich kurioserweise kurzfristig selbst blockiert hatte. Infografik Oft gehört - nie genutzt: Schutzmaßnahmen im InternetOft gehört - nie genutzt: Schutzmaßnahmen im Internet Die Angriffe laufen dabei über manipulierte E-Mail-Anhänge, die häufig als Office-Dokumente, Programme oder .zip getarnt sind. Nun hat der Trojaner nicht nur den Fehler bereinigt, sondern auch gleich noch weitere Tricks dazugelernt. Das Botnet scheint die kurze Pause genutzt zu haben, um neue Methoden zur Infektion von Windows-Systemen mit Backdoor-Malware zu testen.

Vorsicht vor OneDrive-URLs

Dazu gehört auch, dass sich der Verbreitungsweg erweitert hat. Eine der neuen Kampagnen nutzt kompromittierte E-Mail-Konten aus, um Phishing-E-Mails mit Ein-Wort-Betreffzeilen (zum Beispiel "Gehalt", "Lohnsteuer" oder Urlaubsanmeldung) zu versenden. Der Nachrichtentext enthält dann lediglich eine OneDrive-URL, die Zip-Dateien enthält, die einen ähnlichen Namen wie die Betreffzeile der E-Mail tragen. Das soll die Opfer neugierig machen, sodass sie schneller den Link anklicken. Dass Emotet dabei OneDrive-URLs statt Office-Anhänge nutzt, ist neu.

Die Sicherheitsexperten von Proofpoint warnen daher nun Nutzer und vor allem Unternehmen: "Unternehmen sollten sich der neuen Techniken bewusst sein und sicherstellen, dass sie entsprechende Schutzmaßnahmen implementieren."

Download RogueKiller - Malware aufspüren und entfernen Download Malwarebytes Premium - Vierfacher Schutz vor Schadsoftware

Siehe auch:

Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!