Neue Malware-Kampagne mit Fake-Mahnungen von Krankenkassen
Quelle: Depositphotos

Neue Malware-Kampagne mit Fake-Mahnungen von Krankenkassen

Das BACS informiert über eine Phishing-Kampagne, bei der im Namen bekannter Krankenkassen angebliche Mahnungen verschickt werden. Wer das PDF herunterlädt, fängt sich die Information-Stealing-Malware Lumma Stealer ein.
3. Dezember 2024

     

Das Bundesamt für Cybersicherheit BACS gibt eine Warnung zu einer in der Schweiz derzeit laufenden Malware-Kampagne. Mit Phishing-E-Mails, die im Namen bekannter Krankenkassen wie KPT und Helsana oder der Inkassofirma Intrum verschickt werden. Das Ziel der Angreifer ist die Verteilung der Schadsoftware Lumma Stealer. Diese wird im Internet als Malware as a Service angeboten und dient in der Regel dazu, sensible Daten vom Gerät des Opfers zu stehlen.

Die gefälschten Mails sind mit den Logos der angeblichen Sender versehen und enthalten in der Regel ein PDF-Dokument mit einer angeblichen Mahnung, welches der Nutzer anklicken soll. Während das PFD auf dem Zielgerät angezeigt wird, wird die erste Stufe von Lumma Stealer heruntergeladen, die dann weitere Stufen nachlädt.


Wer derzeit Mails mit Betreffzeilen wie "Sie haben neue Dokumente von der KPT. (2. Mahnung)" oder "Offene Forderung: Intrum AG 28936038" erhält, sollte über die öffentlich verfügbaren Kanäle mit seiner Krankenkasse in Kontakt treten und klären, ob die Forderung rechtens ist. Falls das PDF heruntergeladen wurde, rät das BACS, die persönlichen Daten zu sichern, seine Passwörter zu ändern und die Maschine neu aufsetzen zu lassen. (win)


Weitere Artikel zum Thema

Alle 8,5 Minuten ein Cybervorfall in der Schweiz

8. November 2024 - Wie dem Halbjahresbericht Cybersicherheit des BACS zu entnehmen ist, hat sich die Zahl der Cybervorfälle im ersten Halbjahr im Vorjahresvergleich fast verdoppelt. Im Schnitt wurde alle 8,5 Minuten ein Vorfall gemeldet.

BACS startet Pilotprojekt für Cybersicherheit in Lieferkette

27. August 2024 - Durch die wachsende Systemvernetzung entlang der Lieferketten entstehen immer mehr Angriffsflächen für Cyberkriminelle. Damit Unternehmen die Sicherheitsrisiken entlang ihrer Lieferkette verstehen und Massnahmen umsetzen können, hat das BACS nun ein Pilotprojekt gestartet.

BACS führt Bug-Bounty-Programm wieder durch

31. Juli 2024 - Nachdem im ersten Quartal das Budget ausgeschöpft war, hat das BACS sein Bug-Bounty-Programm wieder aufgenommen. Die Behörde bezahlte im Q2 ethischen Hackern eine Prämie von insgesamt 107'000 Franken.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER