Mehr als 27.800 neue Varianten von Emotet im ersten Halbjahr 2020
Im ersten Halbjahr haben Cyberkriminelle das Tempo weiter erhöht und ihren Schadcode in immer kürzeren Abständen mit Packern vor Antiviren-Lösungen versteckt. So gab es bei einigen Malware-Familien bereits im ersten Halbjahr 2020 mehr neue Varianten, als im vergangenen Jahr insgesamt.
Mehr als 27.800 Varianten hat G DATA alleine von einem Schadprogramme identifiziert: Emotet. Ursprünglich als Trojaner zur Manipulation von Online-Banking Transaktionen entstanden, hat Emotet sich mittlerweile zum vielseitigen Türöffner für andere Schadprogramme weiterentwickelt. Die beachtliche Zahl neuer Versionen hat selbst die G DATA Experten überrascht, besonders da Emotet in den ersten Monaten des Jahres – vermutlich zwecks der Weiterentwicklung des Schadcodes – eine Periode geringer Aktivität durchlaufen hat.
Setzt man die Untersuchungsergebnisse jedoch ins Verhältnis zu der einzigartigen Ausnahmesituation zu Beginn der Pandemie, so ergeben die hohen Zahlen durchaus Sinn – insbesondere bei Emotet, der Allzweckwaffe der Cyberkriminellen: Das besondere dieses Schadprogramms ist die unglaubliche Flexibilität und Funktionalität als Malware Distributor. Ist der Virus erst einmal ins System eingedrungen, ermöglicht er das Nachladen unterschiedlichster Module. Das ahnungslose Opfer merkt davon meist nichts.
Schlimmer noch: Emotet durchsucht das Adressbuch seiner Opfer und verbreitet sich im Anhang von vermeintlich authentischen E-Mails im Schneeballsystem immer weiter. Dabei versucht sich das Schadprogramm durch verschlüsselte Komprimierung vor der Entdeckung durch Antivirensoftware zu verstecken; bei veralteten oder unvollständigen Virensignaturen kann das Virus auf diese Weise gelegentlich die digitalen Schutzbarrieren unentdeckt überwinden. Bei gepackten Anhängen sollte man deshalb immer besondere Vorsicht walten lassen und sie im Zweifelsfall direkt löschen.
Quelle: https://www.itsicherheit-online.com/news/mehr-als-27.800-neue-varianten-von-emotet-im-ersten-halbjahr-2020