RustyBuer: Neue Phishing-Kampagne nutzt wieder einmal DHL-Benachrichtigungen

RustyBuer: Neue Phishing-Kampagne nutzt wieder einmal DHL-Benachrichtigungen

ID: 1915143

Erneut bringen gefälschte DHL-Benachrichtigungen Schadsoftware in Umlauf. Im aktuellen Fall handelt es sich um eine neue, auf der Programmiersprache Rust basierende Variante der Buer Loader Malware.



(PresseBox) - Cyberkriminelle nutzen derzeit wieder einmal gefälschte DHL-Benachrichtigungen, um die Empfänger der E-Mails dazu zu bringen, kontaminierte Office-Dokumente zu öffnen. Im Gepäck haben diese in der aktuellen Kampagne die Malware ?RustyBuer?, eine neue Variante des Buer Loaders, die in der Programmiersprache Rust geschrieben ist, wie Forscher des Sicherheitsunternehmens Proofpoint mitteilten.

?

Die Opfer erhalten dabei ein angebliches Update zum Versandstatus einer DHL-Sendung. Im Anhang befindet sich ein Word- oder Excel-Dokument, das mit einer von zwei Varianten der Buer-Malware infiziert ist. Die erste Variante ist in der Programmiersprache C, die zweite in Rust. Interessant dabei ist, dass das Dokument, das RustyBuer enthält, mit deutlich mehr gefälschten Details aufwartet als die Variante in C. Enthalten ist die Malware in einem Makro, das einen Application Bypass nutzt, um der Entdeckung durch Antivirensoftware zu entgehen.

?

Zwei mögliche Gründe, warum die Hintermänner sich die Mühe gemacht haben eine Rust-Version des Buer Loaders zu schreiben, geben die Sicherheitsforscher von Proofpoint an: Zum einen handelt es sich bei Rust um eine Programmiersprache, die sich zunehmender Beliebtheit erfreut und über wesentlich mehr Möglichkeiten verfügt als C. Das könnte sich in Zukunft als nützlich erweisen. Der zweite Grund hat damit zu tun, dass die Buer-Malware bereits seit mindestens Mitte 2019 im Umlauf ist und bereits in vielen Fällen zum Einsatz kam. Das bedeutet, dass die Malware und ihre Eigenarten unter Sicherheitsexperten bekannt ist und daher auch schneller aufgespürt werden kann. Diese Erfahrungswerte könnten für eine neue Version der Malware in einer anderen Programmiersprache hinfällig sein, auch wenn die üblichen Sicherheitsvorkehrungen, wie das Deaktivieren von Makros und das Surfen ohne Admin-Rechte, weiterhin bereits einen guten Schutz vor einer Infektion bieten.

?

Es ist nicht das erste und vermutlich auch nicht das letzte Mal, dass Kriminelle gefälschte DHL-Benachrichtigungen nutzen, um Malware in Umlauf zu bringen. Mit schöner Regelmäßigkeit erreichen uns Meldungen über Phishing-Kampagnen, die auf genau diese Masche setzen. Nun ist es also wieder einmal passiert, bezeichnenderweise kurz nachdem weltweit Millionen von Kunden am Amazon Prime Day auf Schnäppchenjagd gegangen sind und nun auf ihre Pakete warten. Bereits im vergangenen Jahr lief kurz vor Weihnachten eine Kampagne zum gleichen Thema, als sich ein Großteil der Weihnachtseinkäufe pandemiebedingt ins Internet verlagerte. Wir sehen also, dass es durchaus Zeiten gibt, in denen man sich besonders auf derartige Betrugsversuche gefasst machen sollte.



Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security ManagementSystems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durchdie einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  an Freund senden  Und es geht doch: Gesamter Landkreis bekommt Glasfaser - ganz ohne Förderung Ulm Nord: Mobile SEO und Suchmaschinenoptimierung Agentur aus Augsburg oder Neu-Ulm gesucht-
Bereitgestellt von Benutzer: PresseBox
Datum: 30.06.2021 - 14:01 Uhr
Sprache: Deutsch
News-ID 1915143
Anzahl Zeichen: 4015

Kontakt-Informationen:
Stadt:

Neustadt an der Weinstraße



Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 310 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"RustyBuer: Neue Phishing-Kampagne nutzt wieder einmal DHL-Benachrichtigungen"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von 8com GmbH&Co. KG


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z