- Anzeige -
- Anzeige -
Lesedauer: 2min
Emotet ist zurück

Aug 5, 2020 | Cybersecurity

Bild: ©MaksymFilipchuk/stock.adobe.com

Bereits im Februar 2020 berichteten wir von einem Cyberangriff mit dem Trojaner Emotet auf das Berliner Kammergericht. Mehr als 160 Tage nach der letzten bekannten Verbreitung der Schadsoftware konnten Sicherheitsforscher der US-amerikanischen Cybersecurity-Firma Proofpoint nun die Rückkehr der Malware bestätigen. Bis Freitag (17. Juli) war das Unternehmen in der Lage, mehr als eine viertel Million neue E-Mails mit Emotet als Payload zu beobachten. Die Hackergruppe TA542 (Threat Actor 542), die offenbar hinter der aktuellen Kampagne steht, attackiert dabei verschiedene Branchen in den USA und Großbritannien. Emotet beherrschte lange weltweit die Schlagzeilen, wenn es um Cybersicherheit ging. Doch in den letzten Monaten wurde es ruhig um die Malware. Und fast sah es so aus, als wäre die akute Bedrohung bereits gebannt, aber nun kehrt die Schadsoftware zurück. Cyberkriminelle der Gruppe TA542 versendeten im Rahmen einer Kampagne bis vergangenen Freitag bereits über 250.000 E-Mails, die Emotet als Payload nutzen. Die Angriffe, die mittels englischsprachiger Köder durchgeführt werden, gelten verschiedenen Industriezweigen in den USA und Großbritannien. Versendet werden die Nachrichten mit präparierten Word-Dateianhängen bzw. beinhalten URLs, die auf solche präparierten Word-Dokumente verweisen. Bekannt als vielseitig einsetzbare und aggressive Bedrohung, verfügten frühe Versionen von Emotet lange Zeit über ein Banking-Modul, mit dessen Hilfe Cyberkriminelle betrügerische Überweisungen tätigen konnten. Daher wurde die Malware auch jahrelang als Banking-Trojaner klassifiziert. Spätere Versionen von Emotet jedoch luden nicht mehr das eigene Banking-Modul, sondern stattdessen Banking-Malware von Drittanbietern. In jüngerer Zeit beobachtete Proofpoint Emotet-Payloads von Drittanbietern wie Qbot, The Trick, IcedID und Gootkit. Darüber hinaus lädt Emotet zudem seine Module für Spamming, Diebstahl von Zugangsdaten, E-Mail-Harvesting und zur Verbreitung in lokalen Netzwerken.

Firma: Proofpoint GmbH
https://www.proofpoint.com/de

MARKT – TRENDS – TECHNIK

Weitere Beiträge

Das könnte Sie auch interessieren

Sicherheit mit System

Die europäische Maschinenrichtlinie fordert jeden Konstrukteur dazu auf, durch sein Maschinendesign das Risiko für Leib und Leben, das von der Maschine ausgeht, auf ein akzeptables Maß zu senken. In der Praxis bedeutet dies, möglichst wenig Zugänge zu den gefährlichen Komponenten oder Prozessen zuzulassen und die unumgänglich verbleibenden Zugänge durch technische Schutzmaßnahmen abzusichern. Welche Rolle dabei die elektrische Reihenschaltung von Sicherheitskontakten einnimmt, erläutert der vorliegende Beitrag.

mehr lesen

In.Stand Digital: Wissenstransfer in besonderen Zeiten

Instandhalter und Serviceingenieure suchen nach Produkten und Lösungen, die sie bei ihren aktuellen Herausforderungen bestmöglich unterstützen können. Dabei ist Wissen gefragt, das im persönlichen Austausch, bei Fachvorträgen, durch Seminare oder in Podiumsdiskussionen vermittelt werden kann. All dies bietet die In.Stand Digital am 21. und 22. Oktober 2020 auf einer Online-Plattform mit virtuellen Messeständen und Live-Programm. 

mehr lesen

Duale Fernverwaltungslösung für IoT-Geräte

Das exponentielle Wachstum von IoT-Geräten führt dazu, dass eine große Anzahl von verbundenen Geräten, auf die an weit verstreuten und entfernten Standorten möglicherweise nur schwer zugegriffen werden kann, effektiv verwaltet und überwacht werden müssen.

Partnerschaft für Cybersicherheit

Schneider Electric hat eine strategische Partnerschaft mit dem Cybersicherheits-Unternehmen Fortinet gestartet, um den Sicherheitsansprüchen von OT-Netzen besser gerecht zu werden.

Cybersicherheit in der Quantentechnologie

Quantencomputer versprechen die Grenzen der Recheneffizienz stark zu erweitern und damit Probleme zu lösen, mit denen heutige Systeme überfordert sind.

Daten werden mehrheitlich für einfache Analysen eingesetzt

85 Prozent der Unternehmen sehen große Bedeutung von Daten für ihr Geschäft, wie eine aktuelle Bitkom-Studie zeigt. Eine gesetzliche Verpflichtung zum Datenaustausch erweist sich demnach als nicht hilfreich, um die Nutzung von Daten zu erleichtern.

Erstes Maintenance-Update abgeschlossen

Die Digitalisierung und Industrie 4.0 prägen derzeit neue Anforderungen an die Automatisierung. Profibus & Profinet International (PI) stellt sich seit Beginn neuen Anforderungen und arbeitet daran, diese in ihren Technologien zu erfüllen.

Siemens und SAP arbeiten an gemeinsamen Lösungen

Im Rahmen der neuen Partnerschaft von Siemens und SAP wollen beide Unternehmen ihre Branchenkompetenz nutzen und ihre sich ergänzenden Softwarelösungen für Product Lifecycle, Supply Chain und Asset Management kombinieren.