Contact
QR code for the current URL

Story Box-ID: 889621

Sophos Technology GmbH Gustav-Stresemann-Ring 1 65189 Wiesbaden, Germany http://www.sophos.de
Contact Mr Thilo Christ +49 8081 954617

Infomail zum Thema Crypto-Währung mit ISO-Datei im Anhang - völlig ungefährlich, oder?

(PresseBox) (Wiesbaden, )
Heutzutage trifft man fortwährend auf die Begriffe Crypto-Währung, Bitcoin, Coinminer oder Blockchain. Sie stehen im wahrsten Sinne hoch im Kurs und viele interessieren sich brennend für diese neuen Themen. Doch auch Cyber-Kriminelle nutzen diesen Enthusiasmus und locken arglose Computer-Nutzer via Phishing-Mails in ihr illegales Netz.

Bisher war die Crypto-Währung lediglich das Vehikel zur Bezahlung und nicht das Mittel des Cyber-Verbrechens. Ein Beispiel: wenn Betrüger einen Computer mit Ransomware verschlüsseln, um Lösegeld zu erpressen, sind Cryptocoins das bevorzugte Zahlungsmittel. Doch nun hat sich das Szenario geändert: Crypto-Währung wird jetzt auch für Phishing-Kampagnen genutzt, um Computer-Nutzer hinters Licht zu führen. Und die Angriffe sind ungewöhnlich, da sie als Anhänge ISO-Dateien verwenden. ISO-Dateien werden normalerweise mit gerippten Musik-CDs oder Film-DVDs sowie mit bootfähigen Linux- (oder Windows-) Distributionen assoziiert. Internet-Ganoven wählen ISO-Anhänge, da sie ein bisher weitgehend unverdächtiger Datei-Typ sind. Für Windows-Benutzer bergen sie keine Malware-bezogenen Assoziationen wie EXE oder ZIP-Dateien.

Doch wenn man diese ISOs öffnet, erhält man schädliche EXE-Dateien mit einem Namen wie xxxxx.PDF.exe. Das Problem: Standardmäßig zeigt Windows Dateierweiterungen am Ende eines Dateinamens nicht an, sodass diese Dateien mit dem wesentlich harmloseren Namen xxxxx.PDF erscheinen. Und damit ist es dann geschehen, die Infizierung nimmt ihren Lauf. Die häufigste Malware in ISO-Dateien ist unter dem Namen Fareit bekannt, eine Threat-Familie, die auf dem Computer herumschnüffelt und versucht, Anmeldedaten abzugreifen.

Auf was man achten sollte:

Bei wachsamem Umgang kann man diese Art der Phishes erkennen. Sophos gibt folgende Ratschläge:
  • Seriöse E-Mails laden nicht dazu ein, ein Konto über eine angehängte Datei oder sogar einen Weblink zu überprüfen. Solche Mails gehören in den „Papierkorb“.
  • ISOs werden normalerweise nicht via E-Mails versendet. Wenn man keine solche Datei erwartet oder den Absender nicht kennt, sollte man dem Inhalt der Mail nicht vertrauen. Als Systemadministrator kann man sogar in Betracht ziehen, ISOs am E-Mail-Gateway zu blockieren.
  • Dateierweiterungen sollten generell nicht ausgeblendet sein. Man sollte wissen welcher Dateityp wirklich vorliegt. Im Windows File Explorer lässt sich die entsprechende Einstellung leicht vornehmen.
  • Auch Rechtschreib- und Grammatikfehler sind eine deutliche Warnung. Zwar sind heutzutage lange nicht alle Phishes schlecht geschrieben, doch wenn dies der Fall ist, sollten alle Alarmglocken läuten.
Ein ausführlicher Artikel von Paul Ducklin zu diesem Thema ist auf Naked Security unter: http://bit.ly/2B0o10w

Sophos Technology GmbH

Sophos ist führender Anbieter von Endpoint- und Network-Security-Lösungen der nächsten Generation. Als Pionier der Synchronized Security entwickelt Sophos sein innovatives Portfolio an Endpoint-, Netzwerk-, Verschlüsselungs-, Web-, E-Mail- und mobilen Security-Lösungen, die miteinander kommunizieren. Mehr als 100 Millionen Anwender in 150 Ländern verlassen sich auf Lösungen von Sophos mit hervorragendem Schutz vor anspruchsvollen Bedrohungen und Datenverlust. Sophos Produkte sind exklusiv über den weltweiten Channel mit mehr als 26.000 registrierten Partnern erhältlich. Sophos hat seinen Hauptsitz in Oxford, Großbritannien, und wird an der Londoner Börse unter dem Symbol "SOPH" öffentlich gehandelt. Weitere Informationen unter www.sophos.de

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.