03.03.2020 Emotet - der König der Schadsoftware
Sorry, most articles are not available in English yet

Angriffe durch Verschlüsselungs-Trojaner

"Digitalisierung nützt uns allen" und "Die Daten sind sicher" - wie oft hört man diese Worte von den Politikern, die uns die Autobahnmaut oder die elektronische Gesundheitskarte und ihre Nachfolger die elektronische Patientenakte verkaufen wollen. Zu letztem Thema hatten wir gestern Abend eine interessante Diskussion.

Dabei erfahren wir fast täglich, dass irgendwo wichtige Daten in falsche Hände gekommen sind, sei es aus Nachlässigkeit, "technischem Versagen" oder krimineller Energie, letzteres oft durch frustrierte eigene Mitarbeiter. In unserer Publikation "Überwachung durch Unternehmen" haben wir darüber geschrieben.

Heute geht es um Hacks, die von außen gegen Unternehmen gestartet werden, meist um Geld zu erpressen. Verwendet wird oft Emotet, „der König der Schadsoftware“, wie es Arne Schönbohm, Chef des Bundesamts für Sicherheit in der Informa­tionstechnik (BSI), ausdrückt. Öffentlich bekannt geworden sind z.B. folgende Fälle

An dem Vorfall in Neustadt lässt sich der Schaden nennen, weil die Stadt damit in die Öffentlichkeit gegangen ist. In der Nacht auf Montag den 6. September haben Unbekannte Zugriff auf die Server bekommen und damit begonnen die Daten der Sstadtverwaltung zu verschlüsseln.

Damit ist die Stadtverwaltung praktisch handlungsunfähig - Digitalisierung ist nicht immer ein Segen ...

Viele private Unternehmen wollen diese Schmach lieber geheim halten, wobei ein Gesetz sie seit einigen Jahren zwingt zumindest dem BSI über den Angriff zu informieren. Das BSI kann deshalb berichten, dass binnen weniger Tage im letzten September „mehrere tausend E-Mail-Konten von Unternehmen und Bürgern“ durch Emotet kompromittiert und für den Spam-Versand missbraucht wurden.

Wie viele Unternehmen auf eine Lösegeldzahlung eingegangen sind und ob diese wieder Zugang zu ihren Daten bekommen haben, ist nicht bekannt. Der Spam Versand der gekaperten Rechner dient auf jeden Fall dann dazu, Mails mit einem Emotet verseuchten Office-Dokument oder mit einem gefährlichen Download-Link zu verschicken. Wie Heise schreibt und aus eigener Erfahrung weiß  werden die erstaunlich echt wirkenden Mails nicht mühsam von Hand gefälscht, sondern automatisch und massenweise. „Emotet ist in der Lage, Outlook-Konversationen (Kontaktbeziehungen und Mail­inhalte) auszulesen und so automatisiert sehr authentische Spam-Mails zur Erstinfektion zu generieren“, erklärt auch das BSI.

In den bekannten Fällen hätten auch die Virenscanner auf den Systemen oft nicht oder zu spät reagiert. Die Nutzer von Emotet prüfen ihre Entwicklungen vor dem Einsatz gegen die bekannten Virenscanner. Das Katz-und-Maus Spiel wird also weitergehen - und das Kammergericht Berlin ist immer noch offline.

Mehr dazu bei https://www.heise.de/ct/artikel/Was-Emotet-anrichtet-und-welche-Lehren-die-Opfer-daraus-ziehen-4665958.html


Category[21]: Unsere Themen in der Presse Short-Link to this page: a-fsa.de/e/38e
Link to this page: https://www.aktion-freiheitstattangst.org/de/articles/7190-20200303-emotet-der-koenig-der-schadsoftware.htm
Link with Tor: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/7190-20200303-emotet-der-koenig-der-schadsoftware.htm
Tags: #Cyberwar #Hacking #Trojaner #Cookies #Verschlüsselung #Ransomware #Emotet #BSI #Kammergericht #Berlin #Zensur #Transparenz #Informationsfreiheit #Anonymisierung
Created: 2020-03-03 09:01:09


Kommentar abgeben

For further confidential communication, we recommend that you include a reference to a secure messenger, such as Session, Bitmessage, or similar, below the comment text.
To prevent the use of this form by spam robots, please enter the portrayed character set in the left picture below into the right field.

We in the Web2.0


Diaspora Mastodon Twitter Youtube Tumblr Flickr FsA Wikipedia Facebook Bitmessage FsA Song


Impressum  Privacy  Sitemap