Erpressungstrojaner – neue Masche mit Bewerbungen per E-Mail

Erpressungstrojaner - neue Masche mit Bewerbungen per E-Mail

Es handelt sich eigentlich um ein bekanntes Muster: Hacker verschicken aktuell per E-Mail Bewerbungen einen Trojaner als Anhang, der als pdf-Datei getarnt ist. Allerdings ist diesmal der Anhang verschlüsselt. Das Passwort ist im Anschreiben enthalten. Klickt ein Empfänger auf die Datei und gibt das Kennwort ein, startet der bekannte Erpressertrojaner. Auf dem Bildschirm erscheint eine Lösegeldforderung. Der „Bewerbungstrojaner“ ist aktuell wieder verstärkt im Umlauf.

Erpressungs-Trojaner per Mail: der Trick mit dem verschlüsselten Anhang

Die Welle von Bewerbungsmails betrifft nicht nur unbedarfte Privatleute, die neugierig den Anhang anklicken. Vielmehr ist sie eine Gefahr für Personalabteilungen von kleinen und großen Firmen. Zum Teil verschicken die Hacker die Dateien sogar gezielt an die Unternehmen, die aktuell eine Stellenausschreibung geschaltet haben. Typische Absendernamen sind Anne Hedwig, Peter Schnell oder Caroline Schneider. Allerdings ändert sich der Name ständig nach dem Zufallsprinzip.

Zweiteiliger Trick lockt Empfänger in die Falle

Der Trick der Angreifer besteht aus zwei Teilen. Zum einen nutzen sie einen Anhang, der einen normalen Titel einer Bewerbungsmappe wie zum Beispiel den Namen des Bewerbers beinhaltet, dazu aber eine doppelte Dateiendung wie .pdf.exe enthält. Diese Dateiendung wird bei Windows-Computern in der Standardeinstellung nicht angezeigt. Der Empfänger glaubt also, eine normale pdf-Datei vor sich zu haben. Zum anderen haben sie die Datei verschlüsselt. Sie liefern ein Passwort im Anschreiben mit, durch das die Empfänger die Datei öffnen können. Beim Öffnen installiert sich jedoch die exe-Datei und der Trojaner wird aktiv. Der „Vorteil“ dieser neuen Vorgehensweise: Virenscanner können verschlüsselte Dateien nicht durchscannen. Die Malware kommt so ohne Warnhinweis auf den Rechner.

Vorsicht beim E-Mail-Empfang!

Privatnutzer sollten niemals einen Anhang einer Bewerbungsmail anklicken. Es ist ratsam, die Mail sofort zu löschen. Auch eine Antwort auf die Mail ist kritisch, da der Absender gefälscht ist. So erhalten unbedarfte Dritte eine unerwünschte Mail. Je nach Einstellung des E-Mail-Clients wird dabei sogar der Trojaner weiterverbreitet.

Gewerbliche Nutzer sollten wachsam sein. Bewerbungen mit passwortgeschütztem Anhang sind unüblich und sollten gelöscht werden. Da diese Empfänger auf Bewerbungsunterlagen warten, sollte im Unternehmen jeder Computer so eingestellt sein, dass die Endungen der Dateien sichtbar sind. So lassen sich .exe-Dateien oder gepackte Dateien (.zip, .rar) leichter erkennen. Ein gängiger, moderner Weg ist, auf Anhänge ganz zu verzichten und Bewerbungsunterlagen von potenziell geeigneten Kandidaten nur direkt anzufordern.

Lösung beim Erpresser-Trojaner

Es sind verschiedene Dateien im Umlauf. Die aktuellen Erpressertrojaner gehören zur Ransomware GandCrab 5.0.4. Sind diese installiert, helfen Tools wie der Bitdefender. Der Bitdefender löscht offiziell nur bis zur Version 5.0.3 sicher. Die neue Trojaner-Version soll in mehreren Varianten existieren, die aber alle so nah an der Vorgängerversion sind, dass dieses Tool auch die neue Mutation entfernen kann. Die genaue Vorgehensweise zum Löschen der Erpressernachricht und zum Wiederherstellen der Dateien ist beim Hersteller beschrieben.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Nach 28 Jahren ist Schluss – MetaGer künftig nur noch kostenpflichtig

Nach 28 Jahren ist Schluss

MetaGer künftig nur noch kostenpflichtig

Nach mehr als 28 Jahren endet eine Ära des deutschen Suchmaschinen-Urgesteins MetaGer. Grund hierfür ist, dass Yahoo sämtliche Verträge gekündigt hat, weshalb eine Werbefinanzierung und damit eine kostenlose Nutzung nicht mehr möglich ist. […]

Hackerangriff auf Radiosender – Cyberkriminelle fordern Lösegeld

Hackerangriff auf Radiosender

Cyberkriminelle fordern Lösegeld

Cyberkriminelle haben es auf den Münchner Radiosender Geretsried abgesehen und sämtliche Musikdateien verschlüsselt. Der Sender muss aktuell ein Notband laufen lassen. Die geforderte Lösegeldsumme, um wieder Zugriff auf die Dateien zu erhalten, will der Sender jedoch nicht zahlen. […]

Comeback für ausrangierte Smartphones – Informationskampagne der VZ

Comeback für ausrangierte Smartphones

Informationskampagne der VZ

Smartphones werden ständig durch neue Modelle ersetzt. Die alten Handys landen dann in Schubladen. Im Rahmen einer Info-Kampagne fordern die Verbraucherzentralen dazu auf, ausrangierte Handys stattdessen fachgerecht zu entsorgen oder zu spenden. Das spart Geld und wertvolle Ressourcen. […]

Großflächige Handyüberwachung – wie ist die Rechtsgrundlage der Maßnahme?

Großflächige Handyüberwachung

Wie ist die Rechtsgrundlage der Maßnahme?

2020 wurde eine großflächige Handyüberwachung von Telefónica-Mobilfunkkunden durchgeführt. Die Rechtsgrundlage für eine solche Maßnahme ist bis heute umstritten. Experten fordern daher den Gesetzgeber dazu auf, das sogenannte „IP-Catching“ endlich deutlich zu regeln. […]

Urteile des EuGH - Milliardenstrafe gegen Google und Apple verhängt

Urteile des EuGH

Milliardenstrafe gegen Google und Apple verhängt

Der EuGH hat zwei Urteile gegen zwei Internetriesen gefällt. Google muss 2,4 Milliarden Euro Strafe zahlen, Apple steht vor 13 Milliarden Euro Steuernachzahlung. Die Entscheidungen verdeutlichen die strengen Wettbewerbsvorschriften und Steuerregulierungen der EU gegen Tech-Giganten. […]