Für Verbraucher
Für Unternehmen
Mi, 07.12.2016 - 13:45

SiBa-News

Trojaner "Goldeneye" verbreitet sich rasant über Bewerbungsmails

Ein neuer Erpressungs-Trojaner mit dem Namen "Goldeneye" verbreitet sich derzeit rasant im Internet. Die Schadsoftware versteckt sich in einer vermeintlichen Excel-Datei im Anhang gefälschter Bewerbungsmails. Dementsprechend sind insbesondere Personalabteilungen in Unternehmen gefährdet. Öffnet man die Excel-Datei um den angeblich darin enthaltenen Lebenslauf zu sehen, wird man dazu aufgefordert, die "Bearbeitungsfunktion" zu aktivieren. Damit erlaubt man jedoch auch das ausführen sogenannter Makros, programmähnlicher Bestandteile der Datei. Diese erzeugen zwei Programme außerhalb der Excel-Datei, die nach einem erzwungenen Neustart mit der Verschlüsselung von Dateien beginnen und ein Lösegeld fordern. Besonders problematisch ist dabei, dass viele Antiviren-Programme Goldeneye noch nicht als Schadsoftware erkennen und die E-Mails oftmals in fehlerfreiem Deutsch Bezug auf real existierende Stellenausschreibungen nehmen. Versandt werden die Mails im Namen von "Rolf Drescher", wobei dies offenbar eine Racheaktion am wirklichen Rolf Drescher zu sein scheint, der als IT-Experte Entschlüsselungshilfen für Erpressungs-Trojaner anbietet. Derzeit gibt es für Goldeneye allerdings noch kein solches Tool. SiBa rät deshalb zu besonderer Vorsicht bei Anhängen aus unbekannten Quellen - Personalabteilungen sollten insbesondere keine Excel-Dateien öffnen, von denen Sie nicht absolut sicher wissen, dass sie frei von Schadsoftware sind. Darüber hinaus wird grundsätzlich dringend empfohlen, Sicherungskopien aller wichtigen Daten anzulegen, damit diese im Ernstfall wieder hergestellt werden können.

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen