nepixl
Goto Top

Gut getarnter Trojaner unterwegs (Emotet)

Hallo,

quick & dirty:

ein neuer Cryptotrojaner sorgt wieder für Millionenschäden.

BSI Artikel

Heise Artikel

Der Trojaner kommt in Form von gefälschten E-Mails im Namen von Kollegen, Geschäftspartnern oder Bekannten.

FYI

Gruß

Content-Key: 394790

Url: https://administrator.de/contentid/394790

Printed on: April 24, 2024 at 18:04 o'clock

Member: aqui
aqui Dec 06, 2018 at 11:05:00 (UTC)
Goto Top
Ein Glück das der Mac keine Power Shell hat face-smile
Member: mathu
mathu Dec 06, 2018 at 13:49:14 (UTC)
Goto Top
Zitat von @aqui:

Ein Glück das der Mac keine Power Shell hat face-smile
Aber vielleicht Office? face-wink
Zitat:
"Aktuelle Emotet-Mails enthalten eine Doc-Datei mit Makros."
Member: aqui
aqui Dec 06, 2018 updated at 17:36:58 (UTC)
Goto Top
Das Problem sind aber die Makros. Die triggern erst den Rest über die Power Shell:
"Dann wird der Rechner über eingebettete PowerShell-Kommandos infiziert und weitere Schad-Software aus dem Internet nachgeladen."
Sind also wieder die armen Winblows Knechte dran... face-smile
Member: clSchak
clSchak Dec 17, 2018 at 08:03:22 (UTC)
Goto Top
Hmm immer noch kein *.DOC und *.XLS als Dateianhang gesperrt? Kann man schnell und einfach per GPO machen, wird mit Sicherheit ein paar Kolleginnen und Kollegen blöd aufstoßen, aber so nach >12 Jahren wo es das neue Format gibt kann man das durchsaus mal machen, ebenso jegliche Makros in Office-Dokumenten verbieten die nicht signiert sind.