Anzeige

Die Corona-Pandemie hat auch ein halbes Jahr nach dem Ausbruch das Arbeits- und Privatleben fest im Griff. Die ESET-Forscher sehen in den Aktivitäten der Kriminellen, dass sie sich auf die Situation eingestellt haben. Insbesondere Web- und E-Mail-Attacken haben stark zugenommen.

haben stark zugenommen.

Ein weiteres beliebtes Ziel: Das Remote Desktop Protokoll (RDP) von Microsoft. Gerade Mitarbeiter, die von zu Hause aus arbeiten, greifen hierüber auf das Firmennetzwerk zu. Die Kriminellen versuchen, dieses Protokoll zu missbrauchen und sich in die Verbindung zwischen Unternehmens-IT und Home-Office einzuklinken, um Schadprogramme einzuschleusen oder Hintertüren einzurichten. Seit Jahresbeginn haben sich die Angriffsversuche darüber mehr als verdoppelt. Aber nicht nur auf Cyberbedrohungen geht der Report ein. Der Bericht gibt auch einen Lagebericht zu bekannten APT-Gruppen und deren momentane Aktivitäten.

"Unsere Forschungsdaten zeigen eine kontinuierliche Welle an Web- und E-Mail-Attacken, die die Corona-Pandemie als Thema haben. Angriffe, die auf das Remote Desktop Protokoll abzielen, haben ebenfalls zugenommen", so Roman Kovac, Chief Research Officer bei ESET.
 

Phishing-Mail gibt sich als Paketzustelldienst aus

Einen besonders hohen Anstieg beobachteten die ESET-Forscher bei Phishing-Mails. Hauptsächlich setzen die Kriminellen derzeit auf Nachrichten, die auf den ersten Blick vom Paketzustelldienst DHL stammen. Gegenüber dem ersten Quartal sehen die Experten bei dieser Kampagne eine Verzehnfachung des Aufkommens. Die meisten dieser E-Mails enthalten Anhänge mit den Namen "DHL_Receipt.pdf.htm" oder "DHL_Document.pdf.html". Dies sind gefälschte Formulare, die versuchen, an die Anmeldeinformationen zu DHL-Onlinediensten zu gelangen. Eine mögliche Erklärung kann die Zunahme der Online-Bestellungen durch die Corona-Pandemie sein. Gerade dieses stärkere Bestellverhalten könnte auch die Steigerung bei den Android-Bedrohungen begründen.
 

Android-Bedrohungen nehmen zu

Laut aktuellen Umfragen des Digitalverbandes BITKOM shoppt mehr als jeder zweite Anwender mit dem Smartphone - Tendenz steigend. Mobile Shopping ist heute bereits fast so verbreitet wie der Kauf per Laptop. Eine Steigerung zeigt auch die Android-Bedrohungslage: Um 18 Prozent sind die Malware-Erkennungen bei diesem Betriebssystem im Vergleich zum Vorjahresquartal gestiegen. Sehr beliebt waren auch im zweiten Quartal Attacken mit Bezug zur Corona-Pandemie. Ein typisches Szenario waren Banking-Trojaner, die über schadhafte Webseiten verbreitet wurden und vorgaben, Seiten der Gesundheitsministerien zu sein. Darüber hinaus sahen die Experten Fälle, in denen sich eine Android-Ransomware als kanadische Covid-19-App ausgab.
 

RDP-Angriffe haben Beschäftigte im Home-Office als Ziel

Seit der Corona-Pandemie hat sich der berufliche Alltag vieler Beschäftigten radikal verändert. Viele Mitarbeiter erledigen heute große Teile ihrer Arbeit per Fernzugriff auf das Firmennetzwerk. Dabei kommt häufig das Remote Desktop Protokoll (RDP) zum Einsatz. Trotz der zunehmenden Bedeutung von RDP (und anderer Remote-Access-Dienste) vernachlässigen Unternehmen häufig deren Einstellungen und Schutz. Das wissen auch Cyberkriminelle. Insbesondere Ransomware-Gruppen versuchen, daraus einen finanziellen Vorteil zu schlagen. ESET-Forschungen bestätigen einen Anstieg an Attacken auf Clients, um in schlecht gesicherte Netzwerke einzudringen. Seit Jahresbeginn haben sich die Angriffsversuche mehr als verdoppelt.
 

Exklusiver Blick auf die Aktivitäten der APT-Gruppen

Advanced-Persistent-Threat-(APT)-Gruppen greifen in der Regel mit gezielten Angriffen kritische Infrastrukturen sowie Behörden und Unternehmen an. Dabei geht es diesen Gruppen darum, sich im jeweiligen Netzwerk einzunisten, um an vertrauliche Daten zu gelangen. 

Den Report zum Nachlesen finden Sie hier.

www.eset.com/de


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Artikel zu diesem Thema

Phishing
Jul 30, 2020

Cosmic Lynx – Vorsicht vor raffinierter Phishing-Kampagne

Phishing-Kampagnen und sogenannte Business-E-Mail-Compromise (BEC)-Angriffe werden…

Weitere Artikel

Netzerk Globus

IBM und AT&T erweitern Zusammenarbeit in den Bereichen Hybrid Cloud und 5G

Die Pandemie hat den Übergang zu einer mobilen Gesellschaft auf völlig neuen Ebenen beschleunigt. Eine direkte Folge davon ist ein massiver Anstieg der Kapazitätsnachfrage in der Telekommunikationsindustrie mit einer sprunghaft ansteigenden Netzwerkauslastung…
Rezept Digital

Sieben von zehn Briten kochen nach Social Media

Sieben von zehn Briten verwenden beim Kochen Rezepte von Social-Media-Plattformen wie Facebook oder Instagram. Ein Zehntel geht sogar auf die Video-App TikTok, um Inspiration für neue Gerichte zu finden.
Uberwachung

Datenschutzbeauftragter kritisiert Überwachungspläne

Der Bundesdatenschutzbeauftragte, Ulrich Kelber, hat die Pläne der großen Koalition zur Ausweitung der Überwachungsbefugnisse der deutschen Geheimdienste scharf kritisiert. «Das Ausmaß der staatlichen Überwachung übersteigt mittlerweile das für eine…
Ransomware

US-Behörden: Akute Ransomware-Gefahr für Spitäler

Das US-Gesundheitswesen muss sich akut auf eine erhöhte Cybercrime-Bedrohung einstellen. Davor warnen die zum Ministerium für Innere Sicherheit gehörige Cybersecurity and Infrastructure Security Agency (CISA), das FBI und das Ministerium für Gesundheitspflege…
Energieversorgung

Rittal stellt sich für den Zukunftsmarkt Energie neu auf

Rittal ist am 1. August mit einem eigenen Unternehmensbereich für den Energiemarkt gestartet. Mit der neuen Geschäftseinheit „Energy & Power Solutions“ legt das Unternehmen den Grundstein für den weiteren technischen und vertrieblichen Ausbau seiner…
Software

Gebrauchte Software - lohnt sich die Ersparnis?

Die Bedeutsamkeit von Software wächst mehrheitlich in den Unternehmen: Geschäftsprozesse und Arbeitsqualität hängen zunehmend stärker von der Frage ab, ob auch eine professionelle Software eingesetzt wird.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!