Deutschland und die Welt
07.12.2018 - 17:27 Uhr

Warnung vor Banking-Trojaner Emotet

Schwerwiegende Sicherheitsvorfälle, die auf den Banking-Trojaner Emotet zurückzuführen sind, häufen sich. Weil er nicht nur Rechner, sondern ganze IT-Systeme lahmlegt, schlägt das Bundesamt für Sicherheit in der Informationstechnik Alarm.

Schwerwiegende Sicherheitsvorfälle, die auf den Banking-Trojaner Emotet zurückzuführen sind, häufen sich. Bild: Sebastian Kahnert/dpa
Schwerwiegende Sicherheitsvorfälle, die auf den Banking-Trojaner Emotet zurückzuführen sind, häufen sich.

Bonn. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer großangelegten E-Mail-Spam-Kampagne, über die der Onlinebanking-Trojaner Emotet verbreitet wird. Als wichtigste Schutzmaßnahme neben einem aktuellen Virenscanner sowie einem aktuellen Betriebssystem und aktuellen Programmen gilt: Auch und gerade bei vermeintlich bekannten Absendern Anhänge - insbesondere Office-Dokumente - nicht gleich öffnen und auf Links nicht sofort klicken. Im Zweifel sollte man beim angeblichen Absender anrufen, um den Versand der Mail, ihren Inhalt und die Anhänge zu verifizieren.

Ist Emotet erst einmal auf den Rechner gelangt, spioniert die Schadsoftware nicht nur Online-Banking-Zugangsdaten aus und lädt teils Malware nach, mit der Kriminelle den gesamten Rechner kontrollieren und weitere Zugangsdaten abgreifen können. Emotet greift auch Kontaktinformationen, -beziehungen und Kommunikationsinhalte aus E-Mail-Programmen ab.

So kämen dann die authentisch wirkenden Spam-Mails zustande, erklärt das BSI weiter. Es handele sich um einen automatisierten Social-Engineering-Angriff, der auch deshalb so erfolgreich sei, weil Spam-Mail-Empfänger vorgeblich von den Absendern Nachrichten erhielten, mit denen sie tatsächlich zuletzt in Kontakt standen.

Daten sichern beugt Totalverlust vor

Grundsätzlich rät das BSI Anwendern, regelmäßig alle ihre Daten zu sichern, um einem Totalverlust durch einen Schädlingsbefall vorzubeugen. Wer in Bezug auf Emotet besonders vorsichtig sein möchte oder muss, sollte auf dem Rechner ein gesondertes Benutzerkonto für E-Mails und zum Surfen einrichten, so die Behörde weiter.

Anwender, deren System von Emotet befallen worden ist, sollten dem BSI zufolge sofort ihr Umfeld über die Infektion informieren, denn Mail-Kontakte und speziell die letzten Konversationspartner sind besonders gefährdet. Zudem sollte man auf befallenen Rechnern - etwa in Browsern - gespeicherte Zugangsdaten ändern. Und schlussendlich empfiehlt das BSI, Rechner mit Emotet-Infektion besser neu aufzusetzen, weil der Trojaner und nachgeladene Schadsoftware teils tiefgreifende und sicherheitsrelevante Änderungen am System vornehmen.

BSI-Informationen und -Tipps rund um Emotet

BSI-Hinweise für Organisationen und Unternehmen

 
Kommentare

Um Kommentare verfassen zu können, müssen Sie sich anmelden.

Bitte beachten Sie unsere Nutzungsregeln.

Klicken Sie hier für mehr Artikel zum Thema:
Zum Fortsetzen bitte

Sie sind bereits eingeloggt.

Um diesen Artikel lesen zu können, benötigen Sie ein OnetzPlus- oder E-Paper-Abo.