Categories: CybersicherheitVirus

Neue Variante des Emotet-Trojaners setzt auf “aufgeblähte” Office-Dateien

Das Sicherheitslabor von Hornetsecurity warnt vor einer neuen Variante des Trojaners Emotet. Die Verbreitung erfolgt über Spam-E-Mails mit einem gefährlichen Dateianhang. Allerdings setzten die Cyberkriminellen auf ein neues Detail, um Sicherheitsanwendungen auszutricksen.

Die derzeit verschickten E-Mails enthalten laut Hornetsecurity einen etwa 600 KByte großen Dateianhang im ZIP-Format. In dem Archiv befindet sich wiederum eine auf über 500 MByte aufgeblähte Word-Datei. Sicherheitsanwendungen scannen unter Umständen Dateien in dieser Größe nicht oder nur die ersten Bytes einer solchen Datei. Im Fall der neuen Emotet-Variante könnte unter diesen Umständen der enthaltene Schadcode unentdeckt bleiben.

Neue Emotet-Variante bisher wenig verbreitet

Wird die Word-Datei geöffnet, lädt der eingebettete Schadcode eine bösartige Dateibibliothek im DLL-Format herunter. Sie ist ebenfalls mehr als 500 MByte groß.

Hornetsecurity weist darauf hin, dass die neue Emotet-Variante noch nicht sehr weit verbreitet ist. Der Sicherheitsanbieter geht aber davon aus, dass sie sich “sehr schnell verbreiten wird”. Gefährlich sei auch, dass die Emotet-E-Mails oftmals sehr seriös wirkten. “Selbst wenn Sicherheitssysteme diese Mails herausfiltern und unter Quarantäne stellen, können Enduser sie eigenmächtig wieder freigeben und so aus der Quarantäne befreien”, warnt Hornetsecurity.

Der Sicherheitsanbieter rät IT-Administratoren, Nutzer auf die neue Gefahr hinzuweisen. Zudem sei es notwendig, gefährliche E-Mails konsequent zu blockieren.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Erst knapp jedes zweite Unternehmen empfängt E-Rechnungen

In der Zustellung ist das neue Format mit der Briefpost schon beinahe gleichauf, im Rechnungseingang…

5 Stunden ago

Wipro: Quantencomputing, synthetische Daten und 6G

Trends 2025: Synthetische Daten führen zu Herausforderungen bei KI und Data Governance / Entschlüsselung ist…

7 Stunden ago

Mit iPaaS Systeme und Anwendungen verknüpfen

Wie Canon, AmberTech Solutions und Frends als Team Unternehmen die digitale Transformation erleichtern.

7 Stunden ago

Schutzschirm: Secure Access Hub, Gateway, Micro-Gateway und IAM

Mit Low-Code und No-Code lassen sich Funktionen in Applikationen schnell ergänzen, was jedoch zu einem…

9 Stunden ago

Williams Racing schützt Daten mit Zero-Trust-Sicherheitslösung

Zero-Trust- und Zero-Knowledge-Cybersicherheit zum Schutz von Passwörtern, Zugangsdaten, privilegierten Zugängen, Geheimnissen und Remote-Verbindungen.

1 Tag ago

Doppelmigration zu SAP S4/HANA und in die Cloud

Vorwerk Gruppe: knapp 200 Schnittstellen, ein zusätzlicher Wechsel auf ein neues Business-Modell und alles in…

1 Tag ago