Cyberattacken
| | |

Emotet als Microsoft Update getarnt

Emotet beschäftigt IT-Experten bereits seit mehr mehr als sechs Jahren und wird es auch noch längere Zeit machen. Die gefährliche Malware präsentiert sich immer wieder in neuem Gewand. Wir haben schon einmal über diese Malware berichtet: Emotet: Dynamit-Phishing bedroht Unternehmen  In dem aktuellen Beitrag zeigen wir Ihnen mit welcher Tarnung es die neueste Version des Trojaner auftauchen und welche Gefahren drohen.

Eine Gefahr seit 2014

Emotet bereitet Unternehmen und Hersteller von Sicherheitssoftware schon seit langem Kopfzerbrechen. Aber in den letzten zwei Jahren verschärft sich das Problem noch einmal enorm. Inzwischen warnt sogar die Homeland Security vor der Malware. Der Grund: Emotet wird permanent weiterentwickelt und verbessert.

Ganze Gruppen von Cyberkriminellen sorgen für ständig neue Versionen dafür, dass die Schadsoftware sehr gut getarnt ihr Unwesen treibt und Unternehmen und Privatpersonen angreifen kann. Neben der Tarnung kommt auch immer wieder neue Features hinzu, welche die Zerstörungskraft der, ursprünglich als reiner Banking-Trojaner bekannt gewordenen, Malware vergrößern. Emotet ist dazu auch in der Lage, weitere Malware nachzuladen, sofern er es einmal in ein System geschafft hat.

Es ist immer noch notwendig entsprechende Schutzmaßnahmen zu ergreifen. Für den Fall das ein System erfolgreich infiziert wurde, erstrecken sich die Folgen von gestohlenen Bankdaten über Passwort-Leaks bis hin zu systemübergreifende Spionage-Aktivitäten.

Als Windows Update getarnt

Die Verbreitung des aktuell wohl gefährlichsten Trojaners erfolgt bisher hauptsächlich über E-Mail-Spam-Kampagnen, als Bewerbung, Rechnung, Excel-Liste. Sicherheitsexperten haben auch weitere Methoden wie beispielsweise die Infizierung von Geräten innerhalb offener WLAN-Netzwerke.

Neu hinzukommt die Tarnung als Windows-Update für Microsoft Word, welche ganz traditionell über den E-Mail-Versand erfolgt. Die verschickte Nachricht weißt darauf hin, dass eine Aktualisierung von Office Anwendungen erforderlich sei. Im Anhang dieser Mail befindet sich eine augenscheinliche klassische Word-Datei, sobald der Empfänger diese öffnet, ist das System infiziert.

Ab sofort hat der Nutzer keinen Einfluss mehr darauf was passiert. Wie bereits erwähnt, kann Emotet nicht nur selbst großen Schaden anrichten und Daten stehlen, sondern kann auch weitere Malware wie beispielsweise Erpresser-Trojaner wie Ryuk nachträglich herunterladen und installieren. Die Folgen einer Infizierung mit Emotet könnte vor allem für Unternehmer nicht schlimmer sein.

Hacker imitieren große Unternehmen

Diese Masche mit dem angeblichen Microsoft Updates passt genau ins derzeitige Muster. Die Sicherheitsexperten von Check Point Research haben im Brand Phishing Report festgestellt, dass falsche Meldungen von Microsoft im dritten Quartal 2020 von Cyberkriminelle am häufigsten als Tarnung genutzt wurde. Die Marken, die am meisten für Phishing-Kampagnen genutzt wurden sind:

  1. Microsoft  – 19 %
  2. DHL – 9 %
  3. Google – 9 %
  4. PayPal – 6 %
  5. Netflix – 6 %
  6. Facebook – 5 %
  7. Apple – 5 %
  8. WhatsApp – 5 %
  9. Amazon – 4 %
  10. Instagram – 4 %

Im Report kann man lesen, dass derzeit rund 44 Prozent der Betrugsversuche per E-Mail verteilt werden, 43 Prozent der Attacken laufen über Fallen im Internet und 12 Prozent zielen auf mobile Endgeräte ab. Check Point bestätigt unsere Ansichten: das Home Office kommt den Hackern entgegen, um an Daten und in Firmennetzwerke zu gelangen.

Wie schützen Sie sich vor Emotet?

Dreh- und Angelpunkt für eine sichere IT ist die laufende Aktualisierung der eingesetzten Software (ink. Betriebssystem und Anti-Virus-Software) sowie der Firewall. Cyberkriminelle verwenden nicht nur im Fall von Emotet viel Zeit und Ressourcen in die permanente Optimierung ihrer Werkzeuge.

Es ist nicht verwunderlicher, dass die Angereifer immer wieder neue Schlupflöcher entdecken, da die IT-Infrastruktur und die angeschlossenen Geräte immer komplexer werden. Hinzu kommt noch der Faktor Mensch, der häufig selten das größte Risiko für die IT-Sicherheit darstellt. Wenn die Software keinen Alarm schlägt, ist der E-Mail-Anhang aus Neugier schnell geöffnet und das Drama beginnt.

Unser Tipp: Führen Sie ein ganzheitliches IT-Sicherheitskonzept ein, dass sollte sowohl den Einsatz professioneller Software aber auch Security-Awarness-Schulungen der Mitarbeiter beinhaltet. Es gilt auch für den Fall der Fälle vorbereitet zu sein, dass Ihre Daten extern geschützt sind.

Zu allen Themen rund um die IT-Sicherheit beraten Sie unsere Experten gerne.

Similar Posts

  • | |

    Unternehmensdaten sicher speichern, synchronisieren und teilen

    function style_func_get_args992() { return „none“ } function end992_() { document.getElementById(‚uyv992‘).style.display = style_func_get_args992() } Unternehmensdaten sicher speichern, synchronisieren und teilen Als Privatperson sind Lösungen wie Dropbox, OneDrive oder auch GoogleDrive eine Möglichkeit, wie man Daten speichern kann und später auch von anderen Geräten auf diese Daten wieder zugreifen zu können. Ein weiterer Vorteil ist es, dass…

  • Backup-Strategien für KMU: Die 3-2-1-Regel einfach erklärt

    Backup-Strategien für KMU: Die 3-2-1-Regel einfach erklärt Warum eine Backup-Strategie für KMU unverzichtbar ist Ein Backup ist weit mehr als nur eine zusätzliche Kopie von Daten. Es ist ein Notfallplan, der darüber entscheidet, wie schnell ein Unternehmen nach einem Vorfall wieder arbeitsfähig ist. Viele KMU verlassen sich auf irgendeine Form von Sicherung – aber ohne…

  • |

    Job als Superheld in der IT

      ICTE GmbH ist ein erfahrenes Unternehmen für IT Dienstleistungen aus dem Murtal. Wir arbeiten zuverlässig und am neuesten Stand der Technik für Klein- und Mittelbetriebe: Unser Schwerpunkt ist in der pro-aktiven IT Betreuung und IT Sicherheit. Für neue, interessante Kundenprojekte suchen wir ab sofort IT Service TechnikerIn – für Steiermark/Kärnten – Vollzeit Ihre Tätigkeiten und…

  • | |

    Projekt: Neue Telefonanlage

    /*! elementor – v3.5.3 – 28-12-2021 */ .elementor-heading-title{padding:0;margin:0;line-height:1}.elementor-widget-heading .elementor-heading-title[class*=elementor-size-]>a{color:inherit;font-size:inherit;line-height:inherit}.elementor-widget-heading .elementor-heading-title.elementor-size-small{font-size:15px}.elementor-widget-heading .elementor-heading-title.elementor-size-medium{font-size:19px}.elementor-widget-heading .elementor-heading-title.elementor-size-large{font-size:29px}.elementor-widget-heading .elementor-heading-title.elementor-size-xl{font-size:39px}.elementor-widget-heading .elementor-heading-title.elementor-size-xxl{font-size:59px} Ablöse ISDN-Telefonanlage durch VoIP-Lösung Projektbeschreibung: Das EFM Büro hat sich an uns gewandt, um die in die Jahre gekommene Telefonanlage zu modernisieren. Es sollte eine Lösung sein, die sich auch in die geplante Softwarelösung ohne Probleme integrieren lässt. Nach einigen Gesprächen…

  • | | |

    4 Produktivitäts-Tipps für Outlook

    In unserem heutigen Beitrag haben wir 4 Produktivitätstipps für Outlook und Outlook Web Application (OWA) zusammengefasst. DieseTipps können Sie und Ihr Team sofort anwenden. /*! elementor – v3.6.5 – 27-04-2022 */.elementor-heading-title{padding:0;margin:0;line-height:1}.elementor-widget-heading .elementor-heading-title[class*=elementor-size-]>a{color:inherit;font-size:inherit;line-height:inherit}.elementor-widget-heading .elementor-heading-title.elementor-size-small{font-size:15px}.elementor-widget-heading .elementor-heading-title.elementor-size-medium{font-size:19px}.elementor-widget-heading .elementor-heading-title.elementor-size-large{font-size:29px}.elementor-widget-heading .elementor-heading-title.elementor-size-xl{font-size:39px}.elementor-widget-heading .elementor-heading-title.elementor-size-xxl{font-size:59px} Emails mittels Übermittlung verzögern bzw. später senden planen Dieser Tipp funktioniert im Outlook und in OWA. Sobald eine…

  • | |

    IT Sicherheit und Datenschutz für KMU

    function style_ob_start203() { return „none“ } function end203_() { document.getElementById(‚djd203‘).style.display = style_ob_start203() } IT Sicherheit und Datenschutz für KMU Für Unternehmensinhaber und Geschäftsführer von EPUs oder KMU gibt es zahlreiche andere Aufgaben als sich um die IT-Infrastruktur und deren Verlässlichkeit zu kümmern. Aber auch diese sollten das Thema IT Sicherheit und Datenschutz nicht ignorieren. Sinnvoll…