Malware-Evolution

Neue Emotet-Variante hebelt Sicherheitsscans aus

9. März 2023, 9:15 Uhr | Lars Bube
© Alexander Limbach - AdobeStock

Hornetsecurity warnt vor einer gerade anlaufenden Angriffswelle mit einer neuen Emotet-Variante. Diese nutzt besonders große E-Mail-Anhänge, um den Sicherheitsscan zu umgehen.

Der APT-Trojaner Emotet entwickelt sich immer mehr zum ewigen Wiedergänger der IT-Security. Trotz aller Gegenmaßnahmen, wie der weitgehenden Abschaltung des Botnetzes durch Europol im Jahr 2021, rollt seit fast neun Jahren alle paar Monate eine neue Angriffswelle durchs Internet. So auch jetzt wieder. Nachdem es zum Jahreswechsel wieder einmal relativ still um die Malware geworden war, haben Experten aus dem Sicherheitslabor von Hornetsecurity jetzt eine neue Emotet-Kampagne entdeckt. Diese macht sich den Umstand zunutze, dass Sicherheitsscans nur die ersten Bytes großer Dateien im E-Mail-Anhang scannen, oder sie gleich ganz auslassen. Indem die neue Emotet-Variante ein aufgebähtes Word-Dokument (.doc) mit mehr als 500 Megabyte in eine rund 600 Kilobyte große ZIP-Datei packt, erhöht sie die Chancen, als legitim durchgereicht zu werden und möglichst viele Empfänger zu erreichen. Öffnet einer von ihnen das Dokument, wird eine ebenfalls mehr als 500 Megabyte große bösartige Nutzlast in Form einer .dll-Datei herunter, nistet sich auf dem System ein, lädt verschiedene Module nach und beginnt sich weiter zu verbreiten.

Laut den Sicherheitsexperten steht die neue Emotet-Welle erst an ihrem Anfang und läuft bisher nur langsam. Sie gehen jedoch davon aus, dass sie bald Fahrt aufnimmt und die Zahl und Häufigkeit der Angriffe zunehmen werden. Hornetsecurity empfiehlt Administratoren deshalb, sich umgehend auf diese neue Variante einzustellen und Vorsichtsmaßnahmen zu ergreifen. Dazu sollten etwa entsprechend große E-Mails mit dem beschriebenen Anhang vorsorglich blockiert werden. Die einfache Quarantäne empfiehlt sich dazu nicht, da die Nutzer die E-Mails aus ihr freigeben könnten. Zudem sollten Sicherheitsverantwortliche das Geschehen genau im Blick behalten und auch die Mitarbeiter auf die drohende Gefahr hingewiesen sowie ihnen die Warnsignale erklären.

Anbieter zum Thema

zu Matchmaker+

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Hornetsecurity

Weitere Artikel zu E-Mail

Weitere Artikel zu Client-Sicherheit

Matchmaker+