| Eine neue Form einer Cyberattacke
wurde von Barracuda
Networks identifiziert, die von Hackern genutzt werden kann, um
Ransomware oder andere Malware zu verbreiten. Dem Anbieter von IT-Lösungen
zufolge nutzen die Angreifer eine für die Nutzer unbekannte Dateiendung
innerhalb eines Links, um den bereits bekannten Trojaner Quant Loader
zu starten. Dieser ist in der Lage, Ransomware zu verbreiten und Passwörter
abzugreifen.
Bei dieser Variante wird der URL nicht http:// vorangestellt,
sondern file://, was sie mit Samba
anstatt eines Webbrowsers verknüpft. Damit wird der ausgeführte
Code mit WScript direkt unter dem Profil des aktuellen Benutzers
ausgeführt, ohne dass ein Browser-Fenster geöffnet wird.
Die ausgeführten Skripte sind stark verschleiert und führen
zum Herunterladen und Ausführen des Trojaners.
Der Versuch von Cyberkriminellen über HTTP auf die URLs
zuzugreifen war zuweilen weniger erfolgreich, auch weil die meisten
Antivirenprogramme dies bereits als bösartig erkennen. Wir
haben in den letzten Monaten zahlreiche dieser neuen Angriffe festgestellt,
die Benutzer dazu bringen wollen, sich selbst zu infizieren,
wie Dr. Klaus Gheri, Vice President and General Manager Network
Security bei Barracuda Networks, erklärt. Unternehmen
sollten Nutzer beispielsweise im Rahmen von simulierten Angriffstrainings
regelmäßig schulen, um ihr Sicherheitsbewusstsein für
verschiedene gezielte Angriffe zu erhöhen. Darüber hinaus
sollten Mitarbeiter mit einer E-Mail-Sicherheitslösung geschult
werden, die Sandboxing und erweiterten Schutz vor Bedrohungen bietet,
und Malware blockiert, bevor sie den E-Mail-Server des Unternehmens
erreicht.
(pp, hannover)
(siehe auch zdnet.de:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|