Categories: SicherheitVirus

Neue Variante des Emotet-Trojaners setzt auf “aufgeblähte” Office-Dateien

Das Sicherheitslabor von Hornetsecurity warnt vor einer neuen Variante des Trojaners Emotet. Die Verbreitung erfolgt über Spam-E-Mails mit einem gefährlichen Dateianhang. Allerdings setzten die Cyberkriminellen auf ein neues Detail, um Sicherheitsanwendungen auszutricksen.

Die derzeit verschickten E-Mails enthalten laut Hornetsecurity einen etwa 600 KByte großen Dateianhang im ZIP-Format. In dem Archiv befindet sich wiederum eine auf über 500 MByte aufgeblähte Word-Datei. Sicherheitsanwendungen scannen unter Umständen Dateien in dieser Größe nicht oder nur die ersten Bytes einer solchen Datei. Im Fall der neuen Emotet-Variante könnte unter diesen Umständen der enthaltene Schadcode unentdeckt bleiben.

Neue Emotet-Variante bisher wenig verbreitet

Wird die Word-Datei geöffnet, lädt der eingebettete Schadcode eine bösartige Dateibibliothek im DLL-Format herunter. Sie ist ebenfalls mehr als 500 MByte groß.

Hornetsecurity weist darauf hin, dass die neue Emotet-Variante noch nicht sehr weit verbreitet ist. Der Sicherheitsanbieter geht aber davon aus, dass sie sich “sehr schnell verbreiten wird”. Gefährlich sei auch, dass die Emotet-E-Mails oftmals sehr seriös wirkten. “Selbst wenn Sicherheitssysteme diese Mails herausfiltern und unter Quarantäne stellen, können Enduser sie eigenmächtig wieder freigeben und so aus der Quarantäne befreien”, warnt Hornetsecurity.

Der Sicherheitsanbieter rät IT-Administratoren, Nutzer auf die neue Gefahr hinzuweisen. Zudem sei es notwendig, gefährliche E-Mails konsequent zu blockieren.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Einzelhändler nicht ausreichend auf Cyberangriffe vorbereitet

Studie zeigt, dass es im Einzelhandelssektor an Bereitschaft und Vertrauen in Datensicherungs- und Wiederherstellungsstrategien mangelt.

2 Tagen ago

ZenRAT: Falscher Passwort-Manager entpuppt sich als Remote Access Trojaner

Die Hintermänner missbrauchen den guten Ruf des Passwort-Managers Bitwarden. Ein gefälschtes Installationspaket enthält den Trojaner…

2 Tagen ago

Kommentar: Energieeffizienzgesetz stärkt Ökobilanz der Digitalisierung

Es braucht mehr Maßnahmen, um die Nachhaltigkeitspotentiale digitaler Infrastrukturen flächendeckend zu heben, sagt Béla Waldhauser,…

3 Tagen ago

Herausforderungen lassen sich mit traditionellen ML-Modellen lösen

Eine Bewertung des tatsächlichen Mehrwerts ist entscheidend, um für das eigene Unternehmen die Essenz aus…

3 Tagen ago

Heiß begehrt: Mitarbeiter mit FinOps-Qualifikationen

VMware-Studie: Neben Cloud- und Entwicklerkompetenzen kommt mit FinOps eine Qualifikation hinzu, die für die Wettbewerbsfähigkeit…

3 Tagen ago

Silodenken blockiert neue Geschäftsmodelle

Laut der aktuellen Umfrage "Europas Industrie im Wandel" sind 60 Prozent der Unternehmen mit der…

4 Tagen ago