VORSCHAU
PRESSETERMINE
AKTUELLES PRESSEFOTO
IR Nachrichten
17.01.2025 10:07
Robau Beteiligungsverwaltung GmbH
16.01.2025 19:30
Zeitfracht Logistik Holding GmbH
16.01.2025 17:35
OMV Aktiengesellschaft
EUROPA NACHRICHTEN
MEDIEN
Di, 16.11.2021 10:40
pts20211116018 Medien/Kommunikation, Technologie/Digitalisierung
Emotet ist zurück
Bochum (pts018/16.11.2021/10:40) - Nach einem koordinierten Takedown durch Strafverfolgungsbehörden im Januar 2021, wurden jetzt erstmals wieder neue Varianten der Emotet-Schadsoftware gesichtet - wie eine aktuelle Analyse von G DATA zeigt. Emotet war über Jahre hinweg eine Allzweckwaffe des Cybercrime. Emotet gilt als eine der gefährlichsten Malware-Familien, weil sie insbesondere als Brückenkopf für Cyberangriffe auf Unternehmen aller Größen genutzt wird. Nach einer initialen Infizierung mit dem Schadprogramm folgte in der Vergangenheit oft eine Erpressung des kompromittieren Unternehmens mit einem Verschlüsselungstrojaner. "Der international koordinierte Takedown von Emotet hat über viele Monate Wirkung gezeigt und viele Opfer vor Schaden bewahrt. Dazu gratulieren wir allen beteiligten Behörden. Unsere aktuellen Analysen zeigen gleichwohl, dass Emotet jetzt zurückgekehrt ist - das zeigt die manuelle Analyse aktueller Schadsoftware-Samples", sagt Dr. Tilman Frosch, Geschäftsführer der G DATA Advanced Analytics. Das neue Emotet-Sample fällt durch mehrere technische Ähnlichkeiten zu der ursprünglichen Schadsoftware auf. Insbesondere ein Vergleich des Quellcodes zeigt ähnliche Strukturen. Es gibt aber auch Unterschiede: Im Gegensatz zu den früher bekannten Emotet-Varianten wird der Netzwerkverkehr zwar weiterhin per HTTPS verschlüsselt, es wird jedoch ein selbst-signiertes Zertifikat genutzt. Bisher sind keine nennenswerten Spam-Aktivitäten im Zusammenhang mit Emotet aufgefallen. Emotet nutzt nach derzeitigen Erkenntnissen die Infrastruktur der Trickbot-Malware, das eigene Botnetz wurde im Zuge des Takedown offenbar nachhaltig zerstört. G DATA-Kunden sind vor den neuen Emotet-Varianten geschützt. Ein detaillierter englischsprachiger Blogpost mit Indicators of Compromise findet sich im Blog unserer Tochtergesellschaft G DATA Advanced Analytics: https://cyber.wtf/2021/11/15/guess-whos-back (Ende)
PRESSETEXT.TV
PORR rechnet mit anhaltender Baukonjunktur 30.10.2024 ETARGET
FOCUSTHEMA
SPECIALS
Werbung
middleAdvertising
|