Bereits im Februar 2020 berichteten wir von einem Cyberangriff mit dem Trojaner Emotet auf das Berliner Kammergericht. Mehr als 160 Tage nach der letzten bekannten Verbreitung der Schadsoftware konnten Sicherheitsforscher der US-amerikanischen Cybersecurity-Firma Proofpoint nun die Rückkehr der Malware bestätigen. Bis Freitag (17. Juli) war das Unternehmen in der Lage, mehr als eine viertel Million neue E-Mails mit Emotet als Payload zu beobachten. Die Hackergruppe TA542 (Threat Actor 542), die offenbar hinter der aktuellen Kampagne steht, attackiert dabei verschiedene Branchen in den USA und Großbritannien. Emotet beherrschte lange weltweit die Schlagzeilen, wenn es um Cybersicherheit ging. Doch in den letzten Monaten wurde es ruhig um die Malware. Und fast sah es so aus, als wäre die akute Bedrohung bereits gebannt, aber nun kehrt die Schadsoftware zurück. Cyberkriminelle der Gruppe TA542 versendeten im Rahmen einer Kampagne bis vergangenen Freitag bereits über 250.000 E-Mails, die Emotet als Payload nutzen. Die Angriffe, die mittels englischsprachiger Köder durchgeführt werden, gelten verschiedenen Industriezweigen in den USA und Großbritannien. Versendet werden die Nachrichten mit präparierten Word-Dateianhängen bzw. beinhalten URLs, die auf solche präparierten Word-Dokumente verweisen. Bekannt als vielseitig einsetzbare und aggressive Bedrohung, verfügten frühe Versionen von Emotet lange Zeit über ein Banking-Modul, mit dessen Hilfe Cyberkriminelle betrügerische Überweisungen tätigen konnten. Daher wurde die Malware auch jahrelang als Banking-Trojaner klassifiziert. Spätere Versionen von Emotet jedoch luden nicht mehr das eigene Banking-Modul, sondern stattdessen Banking-Malware von Drittanbietern. In jüngerer Zeit beobachtete Proofpoint Emotet-Payloads von Drittanbietern wie Qbot, The Trick, IcedID und Gootkit. Darüber hinaus lädt Emotet zudem seine Module für Spamming, Diebstahl von Zugangsdaten, E-Mail-Harvesting und zur Verbreitung in lokalen Netzwerken.
Emotet ist zurück
-
Bild: ADS-Tec Industrial IT GmbHIndustrial Security Plattform
Sichere Fernwartung und Datenaustausch
-
Bild: Wölfel EngineeringCondition Monitoring beim Retrofit einer Schmiedepresse
Individuelle Zustandsüberwachung
-
Bild: Eplan GmbH & Co. KGVoller Überblick über verbaute Komponenten im Schaltschrank
Erweiterte Funktionen der AR-App
-
Vereinfachte Fehlerdiagnose
Problemen der Netzqualität auf der Spur
Die Automatisierung industrieller Prozesse bringt viele Vorteile, aber auch neue Herausforderungen mit sich. Auf der einen Seite lässt sich mit ihr Zeit…
-
IoT-fähige Hard- und Software
Xcelerator-Portfolio für Antriebstechnik erweitert
Siemens präsentiert mit Xcelerator for Digital Drivetrain ein Angebot an IoT-fähiger Hard- und Software für den gesamten Antriebsstrang.
-
Quat2ro realisiert Online-Fernzugriff mit Rex Industrie-Routern von Helmholz
Digitale Remote-Lösung der neuesten Generation
Als Digitalisierungs- und Automatisierungsanbieter will die Firma Quat2ro für frischen Wind in der Schüttgutbranche sorgen. Ein aktuelles Beispiel ist der Online-Fernzugriff auf…
-
Jederzeit das Werk im Blick
Maschinenoptimierung per MES
20 Millionen Kugellager verlassen Jahr für Jahr die Produktion bei Markes im nordrhein-westfälischen Halver. Um die Maschinen möglichst optimal auszulasten, setzt das…
Thematik:
Cybersecurity | Markt-Trends-Technik
Ausgabe:
www.service-and-maintenance.com 2020
Proofpoint GmbH
das könnte sie auch interessieren
-
Hannover Messe: Halle 7, Stand A24
Datengetriebene Produktionen vereinfachen
-
Anbindung von älteren Bestandsmaschinen an die Cloud
Kein HMI – keine Daten?