Artikel-Filter
HMI
IFA

Gefährliche Schadsoftware in gefälschten E-Mails

BSI warnt vor Emotet und empfiehlt Schutzmaßnahmen

BSI - Gefälschte E-Mails im Namen von Kollegen, Geschäftspartnern oder Bekannten - Schadsoftware, die ganze Unternehmensnetzwerke lahm legt: Emotet gilt als eine der gefährlichsten Bedrohungen durch Schadsoftware weltweit und verursacht auch durch das Nachladen weiterer Schadprogramme aktuell hohe Schäden auch in Deutschland. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in den vergangenen Tagen eine auffällige Häufung an Meldungen zu schwerwiegenden IT-Sicherheitsvorfällen erhalten, die im Zusammenhang mit Emotet stehen. In Einzelfällen ist es bei den Betroffenen durch Ausfälle der kompletten IT-Infrastruktur zu Einschränkungen kritischer Geschäftsprozesse gekommen, die Schäden in Millionenhöhe nach sich ziehen. Daneben sind dem BSI weitere Fälle mit weniger schwerem Verlauf gemeldet worden, bei denen Malware-Analysten des BSI Emotet-Infektionen nachweisen konnten. Emotet wird derzeit weiterhin über groß angelegte Spam-Kampagnen verteilt und stellt daher eine akute Bedrohung für Unternehmen, Behörden und Privatanwender dar. Das BSI hat im Rahmen seines gesetzlichen Auftrags KRITIS-Betreiber, staatliche Einrichtungen in Bund und Ländern sowie Teilnehmer der Allianz für Cyber-Sicherheit erneut vor Emotet gewarnt und effektive umfassende Schutzmaßnahmen empfohlen. Angepasst an die Zielgruppen Unternehmen und Privatanwender sind diese auf den Webseiten des BSI abrufbar unter https://www.allianz-fuer-cybersicherheit.de/ACS/emotet und https://www.bsi-fuer-buerger.de/BSIFB/emotet.

Dazu erklärt BSI-Präsident Arne Schönbohm: „Emotet ist nach unserer Einschätzung ein Fall von Cyber-Kriminalität, bei der die Methoden hochprofessioneller APT-Angriffe adaptiert und automatisiert wurden. Schon im aktuellen Lagebericht des BSI haben wir von einer neuen Qualität der Gefährdung gesprochen und sehen uns durch Emotet darin bestätigt. Wir fordern deswegen Unternehmen und Organisationen auf, ihre IT-Infrastruktur und insbesondere ihre kritischen Geschäftsprozesse vor dieser Art der Bedrohung zu schützen und ihre IT-Sicherheitsmaßnahmen angemessen auszubauen. Durch geeignete Prävention kann man das Risiko einer Infektion mit Emotet erheblich mindern. Mit der bewährten Standardvorgehensweise IT-Grundschutz und der Kooperationsplattform Allianz für Cyber-Sicherheit bietet das BSI als die nationale Cyber-Sicherheitsbehörde Mittel und Unterstützung, um dieses Ziel zu erreichen.“

Durch das sogenannte "Outlook-Harvesting" ist Emotet in der Lage, authentisch aussehende Spam-Mails zu verschicken. Dazu liest die Schadsoftware Kontaktbeziehungen und seit einigen Wochen auch E-Mail-Inhalte aus den Postfächern bereits infizierter Systeme aus. Diese Informationen nutzen die Täter zur weiteren Verbreitung des Schadprogramms in nachfolgenden Spam-Kampagnen, so dass die Empfänger fingierte Mails von Absendern erhalten, mit denen sie erst kürzlich in Kontakt standen. Das BSI rechnet daher künftig mit einer weiteren Zunahme an gut gemachten, automatisierten Social-Engineering-Angriffen dieser Art, die für die Empfänger kaum noch als solche zu identifizieren sind. Diese Methode eignet sich ebenfalls zum Einsatz von hochspezialisierten Spear-Phishing-Angriffen auf besonders hochwertige Ziele.

Emotet verfügt zudem über die Möglichkeit, weitere Schadsoftware nachzuladen, sobald es einen Computer infiziert hat. Diese Schadprogramme ermöglichen den Angreifern etwa das Auslesen von Zugangsdaten und vollständigen Remote-Zugriff auf das System. Zuletzt wurde insbesondere der Banking-Trojaner "Trickbot" nachgeladen, der sich u.a. über das Auslesen von Zugangsdaten (Mimikatz) und SMB-Schwachstellen (Eternal Blue/Romance) selbstständig in einem Netzwerk ausbreiten kann. Je nach Netzwerkkonfiguration ist es dabei zu Ausfällen kompletter Unternehmensnetzwerke gekommen. Die Schadprogramme werden aufgrund ständiger Modifikationen zunächst meist nicht von gängigen Virenschutzprogrammen erkannt und nehmen tiefgreifende Änderungen an infizierten Systemen vor. Bereinigungsversuche bleiben in der Regel erfolglos und bergen die Gefahr, dass Teile der Schadsoftware auf dem System verbleiben. Einmal infizierte Systeme sind daher grundsätzlich als vollständig kompromittiert zu betrachten und müssen neu aufgesetzt werden. In mehreren dem BSI bekannten Fällen hatte dies Produktionsausfälle zur Folge, da ganze Unternehmensnetzwerke vollständig neu aufgebaut werden mussten.

www.bsi-fuer-buerger.de/BSIFB/emotet

PREVIEW onlinePressekontakt
Bundesamt für Sicherheit in der Informationstechnik
Postfach 200363
53133 Bonn
Telefon: +49 228 99 9582-5777
Telefax: +49 228 99 9582-5455
E-Mail: presse@bsi.bund.de



Download

Das Bundesamt für Sicherheit in der Informationstechnik hat sein Dienstgebäude in der Godesberger Allee in Bonn.
Quelle: BSI
Download

Arne Schönbohm, Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI)
Quelle: BSI
ANZEIGE
ANZEIGE


KI: Freund - nicht Feind

Akzeptanz bei Mitarbeiter größer als erwartet
Genesys - Die überwältigende Mehrheit der deutschen Mitarbeiter sieht neue Technologien wie künstliche Intelligenz (KI) positiv. Nur 20 Prozent fühlen sich durch die Einführung am Arbeitsplatz bedroht. Zu ...



5G-Ausbau

Ampeln werden zu Basisstationen
- PREVIEW online - Während der Streit in Sachen 5G-Frequenz-Auktion eskaliert, bringt Bundesverkehrsminister Scheuer bundeseigene Liegenschaften als Antennen-Standorte für den Aufbau von Basisstationen ins ...



Ausgezeichneter Sensor: Strom berührungslos messen

Freiburger Mikrosystemtechniker erhält FAIM-Förderpreis
Uni Freiburg - Lukas Klar gewinnt für sein im Rahmen einer Masterarbeit mit dem Titel „Entwicklung eines berührungslosen Strommessgerätes mit integrierter Lageerkennung“ neu entwickeltes Messverfahren den ...



Die TV-Trends: KI zieht ins Puschen-Kino ein

Roll-up und Transparent-Fernseher
PREVIEW online - Ganz im TV-Trend: Transparente Fernseher, KI in den TV-Geräten und Fernseher, die sich nach dem Schauen von selbst wieder einrollen. Das sind einige Highlights der IFA ...



Steiniger Weg zur digitalen Innovation

Konzerne auf den Spuren von Start-ups
Infront - Labs, Acceleratoren, Company Builder & Digital Business Units – um im digitalen Zeitalter nicht den Anschluss zu verlieren, investieren Unternehmen in unterschiedliche Formen von ...



Twenty2x / 5G CMM Expo: Neuer Name – Alte Zöpfe

Deutsche Messe AG kann keine IT-Messen
PREVIEW online - Die CEBIT ruht auf dem Friedhof der IT-Geschichte. Mit „Twenty2x“ und „5G CMM Expo“ will die Deutsche Messe AG nun einen neuen Anlauf nehmen, ihr „Loch im Messe-Kalender“ zu stopfen. „Ein Nachfolger der ...



Netzwerk-Erweiterung per Mausklick

Die neue Generation der Daten-Netze
DTAG - Die Telekom startet eine neue Generation Netz-Angebote für Großkunden. Das Unternehmen geht dabei technisch neue Wege. Software steuert die neuen Verbindungen. Die Telekom nutzt dazu Technologie ...



Konzertkarten vor allen anderen buchen

Let’s Rock: Samsung bietet Prio Tickets
Samsung – Dank einer Kooperation mit Live Nation erhalten alle Nutzer mit Samsung Account1 bis zu 48 Stunden vor dem offiziellen Vorverkaufsstart besonderen Zugang zu Konzerttickets für mehr als 800 ...



ANZEIGE
Presse-Mitteilungen   RSS-Feed
ANZEIGE
About
PREVIEW online ist ein multimediales News-Portal für technisch Interessierte.
Ohne langes Suchen und Site-hopping finden Sie hier gewünschte Informationen. Mit einem Blick sehen Sie auf PREVIEW online sofort, welche Medien zu den jeweiligen Themen vorhanden sind. Eine optimale Kombination aus Kategorien, Schlagwort- und Volltextsuche erleichtert Ihnen das Finden gewünschter Informationen erheblich. Wenn Sie Wichtiges über Themen, Unternehmen, News, die Sie interessieren, nicht verpassen möchten, abonnieren Sie sich unseren NEWS-Allert.
Alle Infos sind nur 1 Klick entfernt - das ist PREVIEW online.
IMPRESSUM / DATENSCHUTZ