Branche - geschrieben von cp am Donnerstag, Juni 4, 2020 12:01 - noch keine Kommentare
Malware-verseuchte Lebensläufe und Krankschreibungen in Umlauf
Warnung vor betrügerischen Stellengesuchen über E-Mails / Angriffe richten sich vor allem gegen die Zugangsdaten zu Bankkonten
[datensicherheit.de, 04.06.2020] Das Check Point Research Team entdeckte im Zuge der Corona-Sondersituation eine neue, gefährliche Hacker-Kampagne. Die Cyber-Kriminellen nutzen die Tatsache aus, dass weltweit die Arbeitslosenzahl enorm steigt und verschicken betrügerische Bewerbungen über E-Mails. Ihr Ziel ist es, die Bankdaten der potentiellen Opfer abzugreifen, um Überweisungen auf ihre Konten zu veranlassen. Zu diesem Zweck sind angehängt, angebliche Lebensläufe mit dem berüchtigten ZLoader versehen. Dieser Banking-Trojaner kann zum einen Zugangsdaten oder andere personenbezogene Informationen auslesen. Die Verbrecher können damit Überweisung auf ihre Konten anweisen. Zum anderen kann ZLoader die Passwörter mitsamt Cookies stehlen, die in den Web-Browsern der Menschen hinterlegt sind. Somit können die Cyber-Kriminellen das autorisierte Gerät des Opfers nutzen, um die Transaktionen völlig legitim erscheinen zu lassen.
Zunehmende Professionalität
Die Masche ist nicht völlig neu, aber nimmt in ihrer Professionalität zu – und in ihrem Umfang. Innerhalb der letzten zwei Monate verdoppelte sich die Zahl der infizierten Lebensläufe. Zudem sind im Mai 250 neue Domänen registriert worden, die das Wort ‚employment‘, also ‚Arbeit‘ enthalten; 7 Prozent davon sind bereits betrügerisch, 9 Prozent stehen unter Verdacht. Darüber hinaus nahmen die Angriffe mit Malware um 16 Prozent zu, verglichen mit den Monaten März und April. Gleichzeitig nahmen aber die Corona-bezogenen Attacken im Mai ab: Check Point notierte durchschnittlich 158 000 solcher Angriffe je Woche, was einer Abnahme von 7 Prozent in Vergleich zum April entspricht. Dennoch ist die Gefahr der Corona-Hacker-Kampagnen nicht gebannt. In den letzten vier Wochen wurden 10 704 angemeldet; 2,5 Prozent davon sind betrügerisch – also 256 – und 16 Prozent stehen unter Verdacht – das sind 1744.
Hinzu kommt, dass auch gefälschte Krankschreibungen derzeit von Cyber-Kriminellen für ähnliche Zwecke missbraucht werden. Anhänge mit verschiedenen Namen, wie COVID -19 FLMA CENTER.doc, enthalten Schadprogramme, die von den Sicherheitsforschern als IcedID-Malware bezeichnet werden. Auch hier handelt es sich um einen Banking-Trojaner, der sich gegen Geldinstitute, Finanzdienstleister, Mobile Service Providers und E-Commerce-Seiten richtet. Die Nutzer dieser Dienste und Seiten will die Malware täuschen und dazu bringen, ihre Bankdaten auf einer gefälschten Webseite einzutragen – anschließend werden die Informationen an den Server der Hacker gesendet.
Christine Schönig, Regional Director Security Engineering CER, Office of the CTO bei Check Point Software Technologies GmbH, erklärt: „Mit Zunahme der Turbulenzen am Arbeitsmarkt steigen die Bemühungen der Hacker, diese Situation auszunutzen. Sie nutzen vermehrt infizierte Lebensläufe und Krankschreibungen, um an sensible Informationen der Internet-Nutzer heranzukommen, besonders an Zugangsdaten zu Bankkonten. Wir empfehlen daher dringend jedem, der eine Bewerbung mit angehängtem Lebenslauf erhält – oder ein angeblich neues Formular für Krankschreibungen – zweimal hinzuschauen, bevor er die vermeintlichen Dokumente öffnet. Zudem helfen natürlich Sicherheitslösungen, die in der Lage sind, solche Malware zu isolieren und zu blockieren, sollte jemand doch aus Versehen die infizierte Datei aktivieren.“
Weitere Informationen zum Thema:
datensicherheit.de, 03.06.2020
BEC: Cyberkriminelle kapern Banküberweisungen
Aktuelles, Experten - Dez. 23, 2025 0:46 - noch keine Kommentare
eco-Kritik an Neuauflage der Vorratsdatenspeicherung des BMJV
weitere Beiträge in Experten
- Geplante IP-Speicherung: DAV kritisiert umbenannte Massenüberwachung
- Generationenfrage Weihnachtsstimmung: Smartphone als Fluch und Segen
- Datenübermittlungen nach China: „TikTok“-Betreiber muss Nutzer in der EU entsprechend informieren
- Einigung auf Digitalpakt 2.0: Bitkom begrüßt Durchbruch für digitale Bildung in Deutschland
- ePA: 7% der Versicherten widersprachen Einrichtung
Aktuelles, Branche, Studien - Dez. 22, 2025 0:26 - noch keine Kommentare
Phishing-Hochsaison Weihnachten – Bitdefender-Analyse zu E-Mail-Spam
weitere Beiträge in Branche
- KI und Cybersicherheit benötigen solide Basis: Beide auf riesige Mengen vielfältiger, hochwertiger Daten angewiesen
- Reduzierung menschlicher Fehler als Erfolgsfaktor zur Senkung der IT-Risiken
- Bekämpfung von KI-gestütztem Social Engineering: KnowBe4 stellt Deepfake-Training bereit
- KnowBe4 Threat Labs meldet Entdeckung einer hochentwickelten mehrstufigen Phishing-Kampagne
- NIS-2 offiziell in Kraft: Proliance-Handlungsempfehlungen für Unternehmen
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“





Kommentieren