„Eine bösartige Phishing-Kampagne verhöhnt die Opfer, nachdem sie ihre Geräte mit Dridex-Malware infiziert“, so Lawrence Abrams von BleepingComputer (https://www.bleepingcomputer.com/news/security/dridex-omicron-phishing-taunts-with-funeral-helpline-number/).
„In den letzten Wochen hat sich einer der Verteiler von Dridex-Phishing-E-Mails einen Spaß daraus gemacht, mit Opfern und Forschern zu spielen“, schreibt Abrams. „Dies wurde erstmals deutlich, als der Bedrohungsakteur damit begann, Sicherheitsforscher zu provozieren, indem er ihre Namen in Kombination mit rassistischen Kommentaren als Malware-Dateinamen und E-Mail-Adressen verwendete. Der Täter versendete gefälschte Kündigungsschreiben an Mitarbeiter, die nach der Infizierung des Geräts eine Warnung mit der Aufschrift „Frohe Weihnachten, liebe Mitarbeiter“ enthielten. In einer neuen Phishing-Kampagne, die von MalwareHunterTeam und 604Kuzushi entdeckt wurde, ging derselbe Bedrohungsakteur noch einen Schritt weiter und versandte E-Mails mit dem Betreff „COVID-19-Testergebnis“, die besagen, dass der Empfänger mit einem Mitarbeiter in Kontakt gekommen ist, der positiv auf die Omikron-Variante von COVID-19 getestet wurde.
In den geschmacklosen Phishing-E-Mails mit dem Thema Omikron heißt es: „Mit diesem Schreiben möchten wir Sie darüber informieren, dass Sie zwischen dem 18. und 20. Dezember mit einem Mitarbeiter in Kontakt gekommen sind, der positiv auf die OMICRON-Variante von COVID-19 getestet wurde. Bitte werfen Sie einen Blick auf die Details im angehängten Dokument“. Wenn das Opfer nun das Excel-Dokument öffnet und Makros aktiviert, wird sein Gerät mit dem Banking-Trojaner Dridex infiziert.
Effektiver Schutz vor Phishing-Kampagnen
Jelle Wieringa, Security Awareness Advocate bei KnowBe4 äußert sich zu notwendigen Schutzmaßnahmen wie folgt: „Die weltweite Cyber- Bedrohungslage entwickelt sich rasant und verheerend, doch die Anzahl der erfolgreichen Phishing-Angriffe auf ein Unternehmen kann durch ein umfassendes Security Awareness Training sehr stark reduziert werden. Das Ergebnis der Trainings ist eine gesteigerte Sensibilisierung bezüglich der Gefahren und dem Erkennen solcher Attacken. Neben den technischen Sicherheitsoptionen können die Mitarbeiter somit als menschliche Firewall geschult und eingesetzt werden.“
Pressekontakt:
Kafka Kommunikation GmbH & Co. KG
Auf der Eierwiese 1
82031 Grünwald
KnowBe4@kafka-kommunikation.de
089 747470580
Original-Content von: KnowBe4, übermittelt durch news aktuell
verwandte Themen:
Neue Phishing-Taktik namens „Clone-Phishing“ auf dem Vormarsch Eine neue Social-Engineering-Methode mit dem Namen "Clone-Phishing" wird immer häufiger beobachtet. Der Nutzer erhält eine seriöse E-Mail von einem Unternehmen, das er kennt und dem er vertraut. Anschließend geht die gleiche E-Mail erneut im Postfach ein, nur dass der Absender dieses Mal erklärt, er habe vergessen, zusätzliche Empfänger oder Informationen beizufügen. Ohne die offensichtlichen Anzeichen von Clone-Phishing zu kennen, wird diese ...
Raffinierte „Chamäleon“-Phishing-Seiten auf dem Vormarsch Eine Herausforderung für Cyber-Kriminelle besteht darin, dass ihre Täuschungstaktiken oft nur eine kurze Haltbarkeit besitzen. Einmal eingesetzt, ist die Betrugsmethode schnell entdeckt und die Angreifer hoffen, ihre Gewinne zu realisieren, bevor potenzielle Opfer den Betrug durchschauen. Die Forscher von Trustwave (https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/the-attack-of-the-chameleon-phishing-page/) beschreiben eine Methode, mit der Kriminelle versuchen, noch...
KnowBe4 veröffentlicht den Q3 2024 Phishing-Report: QR-Code-Phishing wird gefährlicherKnowBe4, die weltweit anerkannte Cybersecurity-Plattform, die sich umfassend mit Human Risk Management befasst, veröffentlichte ihren Q3 2024 Phishing Report. Die Ergebnisse dieses Quartals zeigen die am häufigsten angeklickten E-Mail-Betreffe in simulierten Phishing-Tests. Der Q3 2024 Phishing Report von KnowBe4 zeigt, dass HR- und IT-bezogene Phishing-E-Mails einen signifikanten Anteil von 48,6 Prozent der weltweit am häufigsten angeklickten Phishing-Typen ausmachen. Trotz der...
KnowBe4 warnt vor Phishing-E-Mails, die Covid-19-Impfstoffe ausnutzenKnowBe4, der Anbieter der weltweit größten Plattform für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing, warnt vor einer möglichen Welle von Phishing-E-Mails, die sich die aktuellen Nachrichten um Covid-19-Impfstoffe zunutze machen. Angesichts der weltweit rasant ansteigenden Infektionsrate werden Nachrichten über Covid-19-Impfstoffe mit Spannung erwartet, und sobald diese die Posteingänge erreichen, werden die Menschen dazu neigen, […]...
Weltweite Untersuchung von KnowBe4 zeigt welche Phishing-E-Mails Mitarbeiter besonders zum Klicken verleiten KnowBe4, der Anbieter der weltweit größten Plattform für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing, gibt die Ergebnisse seines Berichts über die meistgeklickten Phishing-Angriffe im ersten Quartal 2022 bekannt. "In unserem jüngsten vierteljährlichen Phishing-Bericht haben wir festgestellt, dass E-Mails mit Feiertagsmotiven die Mitarbeiter am meisten zum Anklicken verleiten", sagt Stu Sjouwerman, CEO von KnowBe4. "Personalb...