Als Covid-19-Meldungen getarnte Phishing-E-Mails

Die | Der Vergleich Als Covid-19-Berichte getarnte Phishing-E-Mails | Der Vergleich

Phishing-Kampagnen per E-Mail sind nichts Neues, aber potenzielle Bedrohungsakteure verfolgen jetzt einen neuen Ansatz. Seit dem 19. Mai dieses Jahres wird eine nachhaltige Phishing-Kampagne mit Themen wie dem „WHO Covid-12 Situation Report“ aufgegriffen, die die Ängste und Sorgen der Menschen hinsichtlich der Covid-19-Pandemie ausnutzt. Das Microsoft Security Intelligence-Team hat eine Warnung bezüglich einer Phishing-Kampagne mit Anhängen im Zusammenhang mit Covid-19 herausgegeben. Nach Angaben des Geheimdienstteams verwendet diese Kampagne „Hunderte einzigartiger Excel-Dateien mit sehr undurchsichtigen Formeln“. Sie stellen jedoch alle eine Verbindung zu derselben URL her, um die Nutzlast herunterzuladen. NetSupport Manager ist bei Bedrohungsakteuren beliebt, die aus der Ferne auf kompromittierte Maschinen zugreifen und Befehle ausführen möchten. Wenn der Phishing-Versuch erfolgreich ist, hat der Bedrohungsakteur vollen Zugriff auf den PC, die Dateien und Programme des Benutzers, selbst wenn auf dem Gerät wirksame Antiviren- oder Antimalware-Software ausgeführt wird. Während einige E-Mails von der John Hopkins University stammen, bieten andere offenbar Covid-19-Testdienste und virenbezogene Informationen an.

Wir verfolgen eine massive Kampagne, die das legitime Fernzugriffstool NetSupport Manager mithilfe von E-Mails mit Anhängen bereitstellt, die schädliche Excel 4.0-Makros enthalten. Die Kampagne zum Thema COVID-19 begann am 12. Mai und hat bisher mehrere hundert einzigartige Anhänge verwendet. pic.twitter.com/kwxOA0pfXH 18. Mai 2020

Das Antivirenprogramm bietet keinen Schutz vor diesem Angriff

Ein Excel-Dokument namens „WHO Covid-19 Situation Report“ ist in Code eingebettet, der heimlich das beliebte Fernzugriffstool NetSupport Manager installiert. Wenn ein ahnungsloser Benutzer ein solches Dokument öffnet, übernimmt der Bedrohungsakteur die Kontrolle über den PC, einschließlich aller Dateien und Programme. Dabei wird auch andere potenziell gefährliche Schadsoftware installiert, die glücklicherweise von Antivirensoftware erkannt und bekämpft werden kann. Da es sich bei NetSupport Manager um ein offizielles Programm handelt, ergreift die Antivirensoftware keine Maßnahmen dagegen. Zunächst sollten Benutzer alle Betreffzeilen Ihrer E-Mail sorgfältig lesen, bevor sie diese öffnen. Außerdem muss die Person, die die E-Mail sendet, dem Benutzer bekannt sein, bevor er die E-Mail öffnet, die maßgebliche Informationen über Covid-19 enthält. Über: LifeHacker