Phishing-Trojaner tarnt sich als Post-E-Mail
Quelle: Switch.ch

Phishing-Trojaner tarnt sich als Post-E-Mail

Govcert und Melani warnen in einem Tweet vor einer aktuell laufenden Phishing-Attacke. Dabei handelt es sich um als von der Schweizerischen Post getarnte Mails, die den Trojaner Retefe beinhalten.
1. November 2017

     

Gemäss dem Computer Emergency Response Team der Schweizer Regierung (Govcert.ch) und der Melde- und Analysestelle Informationssicherung des Bundes (Melani) ist momentan eine Phishing-Attacke im Gange. Gemäss einem Tweet von "Govcert" werden dabei Mails im Namen der Schweizerischen Post verschickt, deren Anhang ein Word-File beinhaltet, das den E-Banking Trojaner Retefe beinhaltet.


Retefe ist bereits seit 2013 aktiv, tritt insbesondere in der Schweiz und Österreich auf und greift ausgewählte Banken an. Infizierte Systeme werden dabei so manipuliert, dass auf dem PC des Opfers der Eintrag des DNS-Servers auf einen bösartigen DNS-Server geändert wird und gefälschte Root-Zertifikate installiert werden. Nach der Infektion löscht der Trojaner alle Spuren, was es für Antiviren-Programme besonders schwierig macht, eine Infektion festzustellen. Bei erfolgreicher Infektion, erhalten die Betrüger durch Retefe die vollständige Kontrolle über den E-Banking-Account des Opfers. (swe)


Weitere Artikel zum Thema

Google führt neue Schutzfunktionen ein

24. Oktober 2017 - Google hat eine Reihe neuer Schutzmassnahmen angekündigt, darunter eine neue Version des Google-Sicherheitschecks sowie neue Phishing-Schutzfunktionen in Chrome.

Phishing-Schutz: Edge schlägt Chrome

16. Oktober 2017 - Experten von NSS Labs haben Browser auf ihren Phishing-Schutz hin überprüft. Klar am besten abgeschnitten hat dabei Microsofts Edge-Browser.

Phishing-Mails mit Absender Kantonspolizei Zürich im Umlauf

12. Juni 2017 - Seit dem 9. Juni sind Phishing-Mails im Umlauf, die vorgeben, von der Kantonspolizei Zürich versendet worden zu sein. Diese Mails sollten nicht geöffnet und umgehend gelöscht werden.

Bundesanwaltschaft stellt hunderte Phishing-Verfahren ein

29. Mai 2017 - Die Bundesanwaltschaft hat rund 400 Phishing-Strafverfahren eingestellt. Dies folgt auf einen gescheiterten Pilotfall gegen drei Phishing-Betrüger.

Kommentare
Nicht nur. Habe heute 2 Mails mit *.doc Anhang von DHL erhalten. Wobei ihr Deutsch muss noch besser werden ;-)
Donnerstag, 2. November 2017, De Angelis



Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER