Anzeige

Corona virus

KnowBe4 hat eine neue Art von Phishing-Betrug entdeckt. Dabei werden Personen davor gewarnt, dass sie mit einem Freund/Kollegen/Familienmitglied in Kontakt gekommen sind, welches mit dem Coronavirus infiziert ist. 

In der E-Mail werden sie angewiesen, einen bösartigen Anhang herunterzuladen und sofort zu einem Krankenhaus Kontakt aufnehmen sollen.

Dieses spezielle Social-Engineering-Programm scheint aus einem legitimen Krankenhaus zu stammen, weshalb es so effektiv ist und selbst einen vorsichtigen Endbenutzer austricksen könnte. Das Opfer wird angewiesen, ein Excel-Formular auszufüllen, bei dem es sich eigentlich um ein makrogeladenes Office-Dokument handelt, das als Trojaner-Downloader dient und derzeit nur von einer Handvoll Antiviren-Anwendungen erkannt wird. Dieses Stück Malware verfügt über eine Reihe von fortschrittlichen Funktionen, die es ihm ermöglichen, der Erkennung durch Sicherheitsanwendungen zu entgehen, sich tief in ein verseuchtes System einzuschleichen und als Plattform für eine Vielzahl krimineller Aktivitäten zu dienen.

Eric Howes„Dies ist eine neue Art von Malware, die wir sehen, da sie erst vor wenigen Tagen zum ersten Mal gemeldet wurde“, sagt Eric Howes (im Bild), leitender Sicherheitsforscher bei KnowBe4. „Für die Cyberkriminellen ist dies eine zielgerichtete Umgebung, die die Ängste und erhöhten Emotionen der Endbenutzer während dieser Pandemie ausnutzt. Die Mitarbeiter müssen besonders vorsichtig sein, wenn es um E-Mails im Zusammenhang mit COVID-19 geht, und sie müssen geschult und ausgebildet werden, um sie zu erwarten, genau zu identifizieren und sicher zu handhaben.“

Um Unternehmen bei der Vorbereitung ihrer Mitarbeiter auf sicheres Arbeiten aus der Ferne zu unterstützen, hat KnowBe4 ein kurzes, kostenloses Videomodul COVID-19 namens „Best Practices for Employees“ entwickelt, das ab sofort in 10 Sprachen verfügbar ist. Dazu müssen Nutzer sich allerdings registrieren, um im Mod Store auf das Video klicken zu können.

Mehr dazu im Blog

https://blog.knowbe4.com/


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Hacker Computer

Sinkendes Vertrauen unter Cyberkriminellen

Trend Micro, ein Anbieter von IT-Sicherheitslösungen, hat neue Erkenntnisse zu cyberkriminellen Aktivitäten sowie dem Handel mit Produkten und Dienstleistungen im Cyber-Untergrund veröffentlicht. Demnach schwindet das Vertrauen unter Cyberkriminellen…
Web-Traffic

Web-Traffic erholt sich nach COVID-19-Einschränkungen

Die Corona-Pandemie wirkt sich weiterhin auf die Auslastung des Internets und die Cyber-Sicherheit aus. In den Branchen Finanzdienstleistungen, Sport und Tourismus steigt der Datenverkehr aber wieder. Das sind die wichtigsten Ergebnisse des Cyber Threat Index…
Umfassende Security-Lösung

Zentrale Kontrolle von On-Premises-, Cloud- und IoT-Umgebungen

Wie wäre es mit einem Produkt mit leistungsstarken Funktionen zur Zusammenführung von Bedrohungsdaten und der zentralen Kontrolle von On-Premises-, Cloud- und IoT-Umgebungen? Ein solches Produkt mit dem unförmigen Namen Reveal(x) 360 kündigt ExtraHop an.
E-Commerce

Account-Übernahme-Angriffe im E-Commerce steigen

Jedes zehnte Kundenkonto ist in Deutschland innerhalb des letzten Jahres von Betrügern übernommen worden – das gibt fast die Hälfte (44 Prozent) von 100 deutschen Online-Händlern an.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!