17. November 2021 | | 0 Kommentare

Warnung: neue Phishing-Gefahr: “Emotet” ist zurück! [CISO, 17.11.2021] Seien Sie besonders vorsichtig bei Office-Makros in zugeschickten Dateien!

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor dem erneuten Auftreten der Schadsoftware  “Emotet”.

Nach übereinstimmenden Berichten mehrerer Quellen wurde ab dem 16.11.2021 die Verteilung einer neuen Variante der Schadsoftware Emotet auf bereits mit TrickBot infizierte Systeme beobachtet.

Derzeit werden mit den Spam-Mails schädliche .doc(m)- und .xls(m)-Dateien versendet bzw. passwortgeschützte ZIP-Archive, welche diese Dateien enthalten. Es ist davon auszugehen, dass anstelle von Dateianhängen mit den Spam-Mails zukünftig auch wieder Links versendet werden, welche zu schädlichen Office-Dateien führen.

Passwortgeschütze Archive können nicht durch die vorgeschaltete Abwehrmaßnahmen erkannt werden und sind daher besonders riskant!

Gegenmaßnahmen: Derzeit dürfte insbesondere die Einschränkung von unsignierten Makros vor Emotet schützen. Bitte stellen Sie Ihre Office-Anwendungen entsprechend ein.

Emotet war insbesondere für E-Mail-Thread-Hijacking bekannt. Dabei werden nicht nur Absenderadressen von E-Mails gefälscht, sondern vermeintliche Antworten auf zuvor ausgespähte E-Mails an die Kommunikationspartner versendet. Die bekannten Betreffzeilen und zitierten E-Mail-Inhalte tatsächlicher vorausgegangener Kommunikation lassen die Spam-Mails für die Empfänger authentisch erscheinen und verleiten sie dazu, die angehängten schädlichen „Köder“-Dokumente zu öffnen und die Ausführung aktiver Inhalte freizugeben. Dies führt zu einer erhöhten Durchschlagsquote dieser Angriffe.

Es muss davon ausgegangen werden, dass es in Kürze erneut zu umfangreichen Emotet-Spam-Wellen kommen wird, wie sie 2019 und 2020 häufig beobachtet werden konnten. Durch von Emotet nachgeladene weitere Schadsoftware könnte es wieder zu zahlreichen Kompromittierungen von Netzwerken kommen, bei denen von den Tätern nachfolgend Ransomware zur Verschlüsselung von Daten ausgerollt wird.

Links

Kommentar verfassen