Anzeige

Corona virus

KnowBe4 hat eine neue Art von Phishing-Betrug entdeckt. Dabei werden Personen davor gewarnt, dass sie mit einem Freund/Kollegen/Familienmitglied in Kontakt gekommen sind, welches mit dem Coronavirus infiziert ist. 

In der E-Mail werden sie angewiesen, einen bösartigen Anhang herunterzuladen und sofort zu einem Krankenhaus Kontakt aufnehmen sollen.

Dieses spezielle Social-Engineering-Programm scheint aus einem legitimen Krankenhaus zu stammen, weshalb es so effektiv ist und selbst einen vorsichtigen Endbenutzer austricksen könnte. Das Opfer wird angewiesen, ein Excel-Formular auszufüllen, bei dem es sich eigentlich um ein makrogeladenes Office-Dokument handelt, das als Trojaner-Downloader dient und derzeit nur von einer Handvoll Antiviren-Anwendungen erkannt wird. Dieses Stück Malware verfügt über eine Reihe von fortschrittlichen Funktionen, die es ihm ermöglichen, der Erkennung durch Sicherheitsanwendungen zu entgehen, sich tief in ein verseuchtes System einzuschleichen und als Plattform für eine Vielzahl krimineller Aktivitäten zu dienen.

Eric Howes„Dies ist eine neue Art von Malware, die wir sehen, da sie erst vor wenigen Tagen zum ersten Mal gemeldet wurde“, sagt Eric Howes (im Bild), leitender Sicherheitsforscher bei KnowBe4. „Für die Cyberkriminellen ist dies eine zielgerichtete Umgebung, die die Ängste und erhöhten Emotionen der Endbenutzer während dieser Pandemie ausnutzt. Die Mitarbeiter müssen besonders vorsichtig sein, wenn es um E-Mails im Zusammenhang mit COVID-19 geht, und sie müssen geschult und ausgebildet werden, um sie zu erwarten, genau zu identifizieren und sicher zu handhaben.“

Um Unternehmen bei der Vorbereitung ihrer Mitarbeiter auf sicheres Arbeiten aus der Ferne zu unterstützen, hat KnowBe4 ein kurzes, kostenloses Videomodul COVID-19 namens „Best Practices for Employees“ entwickelt, das ab sofort in 10 Sprachen verfügbar ist. Dazu müssen Nutzer sich allerdings registrieren, um im Mod Store auf das Video klicken zu können.

Mehr dazu im Blog

https://blog.knowbe4.com/


Weitere Artikel

Industrie 4.0

Schlecht geschützte industrielle Steuerungssysteme gefährden KRITIS

Industrielle Steuerungssysteme sind oft unzureichend gegen Cyberattacken gesichert, wie Sicherheitsforscher von CloudSEK berichten. Das betrifft auch Unternehmen der Kritischen Infrastruktur.
Cyber Crime

Brand Protection - Von Einhörnern und Cyberverbrechen

Unternehmen investieren viel Geld und Energie in den Markenaufbau. Die Marke ist mittlerweile einer der wichtigsten Erfolgsfaktoren eines Unternehmens – ob Mittelstand oder Großkonzern. Sie zu schützen ist also essenziell.
TikTok

TikTok LIVE-Betrug: Gestohlenes Live-Filmmaterial mißbraucht

Tenable deckt heute auf: Gestohlenes Videomaterial von Prominenten, Content-Erstellern und anderen wird von Betrügern ausgenutzt, indem sie die LIVE-Funktion von TikTok missbrauchen, eine Funktion, die für TikTok-Benutzer bestimmt ist, die mindestens 1.000…
Deepfakes

Deepfakes - Manipulationen als Gefahr

Wie lässt sich prüfen, ob Informationen echt und vertrauenswürdig sind – gerade solche, die über das Internet oder die Sozialen Medien verbreitet werden?
Identität

Rootkits: neuer Trend bedroht Online-Gamer

Die Experten der Bitdefender-Labs haben mit FiveSys ein neues Rootkit identifiziert, welches eine eigene, von Microsoft ausgegebene und gültige digitale Signatur verwendet, anstatt gestohlene Signaturen zu missbrauchen.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.