{"id":436,"date":"2020-03-20T10:33:00","date_gmt":"2020-03-20T09:33:00","guid":{"rendered":"https:\/\/www.bleib-virenfrei.de\/blog\/?p=436"},"modified":"2023-02-28T13:17:35","modified_gmt":"2023-02-28T12:17:35","slug":"corona-malware-hacker-nutzen-pandemie-aus","status":"publish","type":"post","link":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/corona-malware-hacker-nutzen-pandemie-aus\/","title":{"rendered":"Corona-Malware: Hacker nutzen Pandemie aus"},"content":{"rendered":"<p>Das Coronavirus breitet sich derzeit weltweit aus &#8211; Cyberkriminelle nutzen dies schamlos aus. T\u00e4glich werden neue Phishing-Versuche gemeldet. Die gut vorbereiteten Kriminellen verschicken zum Beispiel angebliche Corona-Weltkarten und PDF-Dateien \u201eSo sch\u00fctzen Sie sich vor Corona\u201c. Als Absender werden Gesundheitsbeh\u00f6rden oder sogar die Weltgesundheitsorganisation angegeben.<\/p>\n\n\n\n<p>Im Anhang der Mails befinden sich EXE-,  DOCX- oder PDF-Dateien, die harmlos aussehen. Im Hintergrund l\u00e4uft allerdings Schadcode, der das Computersystem infiziert. Zudem verlinken die Angreifer teilweise auf gef\u00e4lschte Internetseiten, um Zugangsdaten abzugreifen und damit weitere Angriffe zu starten. Falls Sie eine entsprechende E-Mail erhalten und den Anhang \/ die verlinkte Internetseite ge\u00f6ffnet haben, sollten Sie unbedingt Ihr System \u00fcberpr\u00fcfen und alle wichtigen Zugangsdaten (z. B. E-Mail, Online-Banking) \u00e4ndern.<\/p>\n\n\n\n<!--more-->\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" loading=\"lazy\" width=\"650\" height=\"301\" src=\"https:\/\/www.bleib-virenfrei.de\/blog\/wp-content\/uploads\/2020\/03\/coronavirus-malware.png\" alt=\"Coronavirus Malware Karte\" class=\"wp-image-469\" srcset=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-content\/uploads\/2020\/03\/coronavirus-malware.png 650w, https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-content\/uploads\/2020\/03\/coronavirus-malware-300x139.png 300w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/figure><\/div>\n\n\n<p>Unter anderem verbreitet sich derzeit eine falsche Corona-Karte der Johns Hopkins University. Anstelle der <a rel=\"noreferrer noopener\" aria-label=\"\u201eechten\u201c Karte (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/coronavirus.jhu.edu\/map.html\" target=\"_blank\">\u201eechten\u201c Karte<\/a> zur Ausbreitung des Coronavirus wird eine gef\u00e4lschte Coronavirus-Karte angezeigt. Die gef\u00e4lschte Karte tr\u00e4gt den Namen &#8222;CoronaMap.exe&#8220; oder &#8222;Corona-virus-Map.com.exe&#8220;. Beim \u00d6ffnen der Karte wird ein Schadprogramm (AZORult) installiert, das Passw\u00f6rter und andere Daten ausspioniert.<\/p>\n\n\n\n<p>Die Sicherheitsforscher von Malwarebytes haben inzwischen zahlreiche betr\u00fcgerische Phishing-Kampagnen entdeckt.&nbsp;In den folgenden Phishing-Beispielen werden zum Beispiel die Marken &#8222;WHO&#8220; und &#8222;Sparkasse&#8220; missbraucht.<\/p>\n\n\n\n<p>  Eine Fake-Mail der WHO, um Malware zu verbreiten:<\/p>\n\n\n<div class=\"wp-block-image rahmen\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" loading=\"lazy\" width=\"515\" height=\"461\" src=\"https:\/\/www.bleib-virenfrei.de\/blog\/wp-content\/uploads\/2020\/03\/who-fake.png\" alt=\"WHO Fake\" class=\"wp-image-495\" srcset=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-content\/uploads\/2020\/03\/who-fake.png 515w, https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-content\/uploads\/2020\/03\/who-fake-300x269.png 300w\" sizes=\"(max-width: 515px) 100vw, 515px\" \/><\/figure><\/div>\n\n\n<p>Eine Phishing-Mail, die die Reputation der Sparkasse missbraucht, um Online-Banking-Konten auszusp\u00e4hen:<\/p>\n\n\n<div class=\"wp-block-image rahmen\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" loading=\"lazy\" width=\"515\" height=\"461\" src=\"https:\/\/www.bleib-virenfrei.de\/blog\/wp-content\/uploads\/2020\/03\/sparkasse-phishing.png\" alt=\"Phishing Sparkasse\" class=\"wp-image-496\" srcset=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-content\/uploads\/2020\/03\/sparkasse-phishing.png 515w, https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-content\/uploads\/2020\/03\/sparkasse-phishing-300x269.png 300w\" sizes=\"(max-width: 515px) 100vw, 515px\" \/><\/figure><\/div>\n\n\n<p>Es ist davon auszugehen, dass diese Aktivit\u00e4ten in n\u00e4chster Zeit zunehmen werden. Es wird daher empfohlen, in den n\u00e4chsten Wochen besonders vorsichtig mit unbekannten E-Mails umzugehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wichtige Schutzma\u00dfnahmen<\/h2>\n\n\n\n<ul><li>\u00d6ffnen Sie niemals unerwartete E-Mail-Anh\u00e4nge (auch nicht dann, wenn der Absender vertrauensw\u00fcrdig ist). Bevor Sie einen erwarteten E-Mail-Anhang \u00f6ffnen,  \u00fcberpr\u00fcfen Sie diesen zun\u00e4chst mit <a href=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/virenscanner\/\">einem Antivirenprogramm<\/a> oder einem <a href=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/virenscanner\/artikel\/online-virenscanner\/\" data-type=\"URL\" data-id=\"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/virenscanner\/artikel\/online-virenscanner\/\">Online-Virenscanner<\/a> (z. B. <a rel=\"noreferrer noopener\" aria-label=\"Virustotal.com (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.virustotal.com\/gui\/home\" target=\"_blank\">Virustotal.com<\/a>). <\/li><li>Ein Antivirenprogramm ist f\u00fcr einen an das Internet angeschlossenen Computer ein absolutes Muss und bietet einen Grundschutz vor Malware.  Ein Antivirenprogramm ist jedoch kein Allheilmittel, welches einen leichtsinnig werden lassen darf.<\/li><li>Pr\u00fcfen Sie ihr Betriebssystem und ihre verwendeten Programme regelm\u00e4\u00dfig auf verf\u00fcgbare Sicherheitsupdates. Vermeiden Sie es dabei, Updates von fremden Webseiten zu installieren, die nicht vom Hersteller selbst angegeben werden. Oftmals sind Updates durch unautorisierte Webseiten oder sogar &#8222;inoffiziell&#8220; angebotene Updates bereits selber sch\u00e4dlich.<\/li><li>Verzichten Sie auf die HTML-Darstellung von E-Mails und verwenden stattdessen das sichere Text (*.txt) Format. Werden ihnen dennoch HTML Mails zugeschickt, so lassen Sie diese von Ihrem E-Mail-Client automatisch in Textmails umwandeln. Deaktivieren Sie gleichzeitig die Mailvorschau und das automatische Ausf\u00fchren von Mailanh\u00e4ngen sowie die Skriptausf\u00fchrung und das Laden von externen Elementen.<\/li><li>Es sollte grunds\u00e4tzlich jede fremde Datei und jedes fremde Medium (USB-Sticks und Speicherkarten d\u00fcrfen nicht vergessen werden) vor dem \u00d6ffnen mit den verwendeten Virenscanner gescannt werden. Auch Dateien von vermeintlich vertrauensw\u00fcrdigen Personen k\u00f6nnen virulent sein, da diese eine m\u00f6gliche Infektion noch gar nicht bemerkt haben oder der Sch\u00e4dling Kopien von sich selbst versendet.<\/li><li>Stellen Sie Ihr Betriebssystem so ein, dass es bekannte Dateierweiterungen nicht ausblendet. Dies ist wichtig, damit Sie Doppelendungen, hinter denen sich mit hoher Wahrscheinlichkeit Sch\u00e4dlinge verbergen, erkennen k\u00f6nnen. \u00d6ffnen Sie daf\u00fcr einen beliebigen Ordner und w\u00e4hlen nacheinander folgende Men\u00fcpunkte an: &#8222;Extras > Ordneroptionen > Ansicht&#8220;. Nehmen Sie nun den Haken vor &#8222;Erweiterungen bei bekannten Dateitypen ausblenden&#8220; heraus, setzen einen vor &#8222;Inhalte von Systemordnern anzeigen&#8220;, markieren &#8222;Alle Dateien und Ordner anzeigen&#8220; und klicken anschlie\u00dfend auf &#8222;F\u00fcr alle \u00fcbernehmen&#8220; und best\u00e4tigen dies mit &#8222;OK&#8220;.<\/li><li>Stellen Sie die Makrosicherheit in Office Anwendungen auf &#8222;Hoch&#8220;. Dazu \u00f6ffnen Sie das entsprechende Programm und rufen &#8222;Extras > Makro > Sicherheit&#8220; auf und w\u00e4hlen die Sicherheitsstufe &#8222;Hoch&#8220; aus und best\u00e4tigen dies mit &#8222;OK&#8220;. Verwenden Sie andere makrof\u00e4hige Programme, so pr\u00fcfen Sie, ob dort eine \u00e4hnliche Einstellung m\u00f6glich ist.<\/li><li> Vermeiden Sie es generell, unseri\u00f6se Internetseiten aufzurufen.<\/li><li>Legen Sie sich regelm\u00e4\u00dfig ein Image des Computers oder Sicherungskopien Ihrer Daten an, so dass Sie im Infektionsfall den Rechner unkompliziert auf einen &#8222;sauberen&#8220; Systemstand zur\u00fccksetzen k\u00f6nnen.<\/li><li>Lassen Sie niemanden an ihren Rechner. Man mag es nicht glauben, aber gerade Spionagesch\u00e4dlinge wie Backdoor Server werden oftmals von Personen installiert, die Sie pers\u00f6nlich kennen und Zugriff zu ihrem Rechner haben. Dar\u00fcber hinaus sollten Sie auch niemandem verraten, welche Sicherheitsma\u00dfnahmen von Ihnen ergriffen werden. So minimiert man das Risiko eines gezielten Angriffes auf Ihre Schutzsoftware.<\/li><li>Weitere Tipps in unserer <a href=\"https:\/\/www.bleib-virenfrei.de\/\">Virenschutz-Anleitung<\/a>.<\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>Das Coronavirus breitet sich derzeit weltweit aus &#8211; Cyberkriminelle nutzen dies schamlos aus. T\u00e4glich werden neue Phishing-Versuche gemeldet. Die gut vorbereiteten Kriminellen verschicken zum Beispiel angebliche Corona-Weltkarten und PDF-Dateien \u201eSo sch\u00fctzen Sie sich vor Corona\u201c. Als Absender werden Gesundheitsbeh\u00f6rden oder sogar die Weltgesundheitsorganisation angegeben. Im Anhang der Mails befinden sich EXE-, DOCX- oder PDF-Dateien, die&#8230;<\/p>\n","protected":false},"author":1,"featured_media":1435,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,1,4,2],"tags":[],"_links":{"self":[{"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/posts\/436"}],"collection":[{"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/comments?post=436"}],"version-history":[{"count":97,"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/posts\/436\/revisions"}],"predecessor-version":[{"id":4351,"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/posts\/436\/revisions\/4351"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/media\/1435"}],"wp:attachment":[{"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/media?parent=436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/categories?post=436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bleib-virenfrei.de\/it-sicherheit\/artikel\/wp-json\/wp\/v2\/tags?post=436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}