Aktuell versucht ein neues Botnetz Schadsoftware zu verbreiten. Aus technischen Gründen können nicht 100% dieser eMails auf dem Transportweg ausgefiltert werden. Es ist deshalb davon auszugehen, dass einzelne dieser eMails im Outlook der Mitarbeiter ankommen.

Bitte diese eMails ignorieren, der Inhalt ist gefährlich.

Bitte bei eMails, die einen verschlüsselten bzw. Passwortgeschützten Anhang haben besonders vorsichtig sein, da aktuell sehr hartnäckig versucht wird, auf diesem Weg Computer mit Schadsoftware zu infizieren. Die Anhänge der Mails können von den Virenscannern auf dem Mailserver und in der Firewall wegen dem Passwortschutz nicht untersucht werden, da das Passwort aber in der Mail enthalten ist, kann der Benutzer versuchen, den Anhang zu öffnen, dabei wird die Schadsoftware aktiv. Grundsätzlich sollte dann der Virenscanner auf dem PC reagieren, aber die Angriffe sind sehr ausgefeilt und unter gewissen Umständen könnten Virenscanner auf den Arbeitsplätzen die Schadsoftware nicht erkennen.  

Eine weitere Variante dieser Mails enthält keinen Anhang sondern einen Link, der vorgibt, ein wichtiges Dokument herunterzuladen. Häufig wird behauptet, dass es sich um eine Rechnung oder Mahnung handelt, es könnten aber zunehmend auch angebliche Grundbuchauszüge oder notarielle Schreiben als Köder benutzt werden.

Besondere Gefahr geht von diesen Mails deshalb aus, weil diese immer besser auf den Empfänger ausgerichtet sind und häufig Absendernamen und/oder Teile einer echten eMail Kommunikation verwenden.

Andreas Heller / IT