Branche - geschrieben von cp am Donnerstag, Juni 4, 2020 12:01 - noch keine Kommentare
Malware-verseuchte Lebensläufe und Krankschreibungen in Umlauf
Warnung vor betrügerischen Stellengesuchen über E-Mails / Angriffe richten sich vor allem gegen die Zugangsdaten zu Bankkonten
[datensicherheit.de, 04.06.2020] Das Check Point Research Team entdeckte im Zuge der Corona-Sondersituation eine neue, gefährliche Hacker-Kampagne. Die Cyber-Kriminellen nutzen die Tatsache aus, dass weltweit die Arbeitslosenzahl enorm steigt und verschicken betrügerische Bewerbungen über E-Mails. Ihr Ziel ist es, die Bankdaten der potentiellen Opfer abzugreifen, um Überweisungen auf ihre Konten zu veranlassen. Zu diesem Zweck sind angehängt, angebliche Lebensläufe mit dem berüchtigten ZLoader versehen. Dieser Banking-Trojaner kann zum einen Zugangsdaten oder andere personenbezogene Informationen auslesen. Die Verbrecher können damit Überweisung auf ihre Konten anweisen. Zum anderen kann ZLoader die Passwörter mitsamt Cookies stehlen, die in den Web-Browsern der Menschen hinterlegt sind. Somit können die Cyber-Kriminellen das autorisierte Gerät des Opfers nutzen, um die Transaktionen völlig legitim erscheinen zu lassen.
Zunehmende Professionalität
Die Masche ist nicht völlig neu, aber nimmt in ihrer Professionalität zu – und in ihrem Umfang. Innerhalb der letzten zwei Monate verdoppelte sich die Zahl der infizierten Lebensläufe. Zudem sind im Mai 250 neue Domänen registriert worden, die das Wort ‚employment‘, also ‚Arbeit‘ enthalten; 7 Prozent davon sind bereits betrügerisch, 9 Prozent stehen unter Verdacht. Darüber hinaus nahmen die Angriffe mit Malware um 16 Prozent zu, verglichen mit den Monaten März und April. Gleichzeitig nahmen aber die Corona-bezogenen Attacken im Mai ab: Check Point notierte durchschnittlich 158 000 solcher Angriffe je Woche, was einer Abnahme von 7 Prozent in Vergleich zum April entspricht. Dennoch ist die Gefahr der Corona-Hacker-Kampagnen nicht gebannt. In den letzten vier Wochen wurden 10 704 angemeldet; 2,5 Prozent davon sind betrügerisch – also 256 – und 16 Prozent stehen unter Verdacht – das sind 1744.
Hinzu kommt, dass auch gefälschte Krankschreibungen derzeit von Cyber-Kriminellen für ähnliche Zwecke missbraucht werden. Anhänge mit verschiedenen Namen, wie COVID -19 FLMA CENTER.doc, enthalten Schadprogramme, die von den Sicherheitsforschern als IcedID-Malware bezeichnet werden. Auch hier handelt es sich um einen Banking-Trojaner, der sich gegen Geldinstitute, Finanzdienstleister, Mobile Service Providers und E-Commerce-Seiten richtet. Die Nutzer dieser Dienste und Seiten will die Malware täuschen und dazu bringen, ihre Bankdaten auf einer gefälschten Webseite einzutragen – anschließend werden die Informationen an den Server der Hacker gesendet.
Christine Schönig, Regional Director Security Engineering CER, Office of the CTO bei Check Point Software Technologies GmbH, erklärt: „Mit Zunahme der Turbulenzen am Arbeitsmarkt steigen die Bemühungen der Hacker, diese Situation auszunutzen. Sie nutzen vermehrt infizierte Lebensläufe und Krankschreibungen, um an sensible Informationen der Internet-Nutzer heranzukommen, besonders an Zugangsdaten zu Bankkonten. Wir empfehlen daher dringend jedem, der eine Bewerbung mit angehängtem Lebenslauf erhält – oder ein angeblich neues Formular für Krankschreibungen – zweimal hinzuschauen, bevor er die vermeintlichen Dokumente öffnet. Zudem helfen natürlich Sicherheitslösungen, die in der Lage sind, solche Malware zu isolieren und zu blockieren, sollte jemand doch aus Versehen die infizierte Datei aktivieren.“
Weitere Informationen zum Thema:
datensicherheit.de, 03.06.2020
BEC: Cyberkriminelle kapern Banküberweisungen
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren