Digital
Malware

Ermittler schalten gefährliche Erpresser-Malware Emotet aus

Angriff per Word-Dokument: Ermittler schalten gefährliche Malware Emotet aus

Strafverfolgungs- und Justizbehörden auf der ganzen Welt ist es angeblich gelungen, eines der gefährlichsten Botnetze lahmzulegen.
27.01.2021, 13:2627.01.2021, 13:42
Mehr «Digital»

Internationale Ermittler haben nach Angaben von Europol eines der weltweit gefährlichsten Malware-Netzwerke ausgeschaltet. Die Infrastruktur des vor allem vom organisierten Verbrechen genutzten Systems Emotet sei unter Kontrolle, teilte Europol am Mittwoch in Den Haag mit.

An dem mehr als zwei Jahre dauernden Einsatz unter deutscher und niederländischer Leitung waren Ermittler aus acht Ländern beteiligt. Mit Hinweis auf andauernde Ermittlungen äusserte sich Europol nicht zu möglichen Festnahmen.

Emotet war eines der «gefährlichsten Instrumente für Cyber-Attacken» der letzten Jahre, sagte eine Sprecherin von Europol. Zuerst war es 2014 als sogenannter Trojaner aufgetaucht. «Die Emotet-Infrastruktur funktionierte im Kern wie ein erster Türöffner in Computer-Systeme auf weltweiter Ebene», so die Behörde. «Das System konnte auf einzigartige Weise ganze Netzwerke infizieren nur durch den Zugang zu ein paar wenigen Apparaten.»

Bist du betroffen?

Im Rahmen der Ermittlungen der niederländischen Nationalpolizei gegen Emotet wurde eine Datenbank mit E-Mail-Adressen, Benutzernamen und Passwörtern entdeckt, die gestohlen wurden, wie Europol informiert. Nun könne man überprüfen, ob die E-Mail-Adresse kompromittiert wurde. Dazu soll man auf dieser Website der niederländischen Polizei die eigene E-Mail-Adresse in ein Formularfeld eingeben.

Webseite der niederländischen Polizei (es handelt sich um eine deutsche Übersetzung der Original-Seite).
Webseite der niederländischen Polizei (es handelt sich um eine deutsche Übersetzung der Original-Seite).screenshot: politie.nl

Nur wenn die angegebene E-Mail-Adresse in den erfassten Daten enthalten sei, erhalte man daraufhin eine E-Mail an dieselbe Adresse. Dies geschehe normalerweise innert Minuten, könne jedoch bei grossem Andrang länger dauern.

Raffinierte Tarnung

Über ein Word-Dokument, häufig getarnt als harmlos wirkender Anhang einer E-Mail oder auch als Link, wurde in das System eingebrochen, wie Europol schilderte. Sobald der illegale Zugang gelungen war, wurde dieser an Cyber-Kriminelle verkauft. Diese konnten wiederum eigene Trojaner einschleusen, um etwa an Bank-Daten zu gelangen, erbeutete Daten weiterzuverkaufen oder aber Lösegeld für blockierte Daten zu erpressen (sogenannte Ransomware-Angriffe).

Die Malware war etwa versteckt in gefälschten Rechnungen, Lieferankündigungen oder angeblichen Informationen über Covid-19. Wenn der Nutzer aber auf den angegeben Link klickte oder den Anhang öffnete, installierte sich die Malware selbst und verbreitete sich rasend schnell.

(dsc/sda/dpa)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Die bösartigsten Computer-Attacken aller Zeiten
1 / 16
Die bösartigsten Computer-Attacken aller Zeiten
Der Lösegeld-Trojaner «WannaCry» geht als bislang grösste Ransomware-Attacke in die IT-Annalen ein. Früher war aber nicht alles besser, im Gegenteil! Wir zeigen dir eine Auswahl der schlimmsten Malware-Attacken ...
Auf Facebook teilenAuf X teilen
SwissCovid-App noch nicht installiert? Wir helfen dir
Video: watson
Das könnte dich auch noch interessieren:
2 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
2
Monster-Saläre von Chefärzten treiben Prämien in die Höhe – das sind die Sonntagsnews
Ein Brief von Bundespräsidentin Viola Amherd nach Moskau, Spitzensaläre von Chefärzten in Schweizer Spitälern und die Reinheit von Mineralwasser in Petflaschen: Das und mehr findet sich in den Sonntagszeitungen.

Bundespräsidentin Viola Amherd hat dem russischen Präsidenten Wladimir Putin zu dessen Wiederwahl im März einen Brief geschrieben. «Der Brief ist kein Gratulationsschreiben», sagte ein Sprecher des Verteidigungsdepartements dem «SonntagsBlick». Der Brief sei vielmehr eine «Aufforderung zum Dialog in schwierigen Zeiten.» Amherd erkläre im Text die Position der Schweiz, wonach die Achtung des Völkerrechts und der Menschenrechte und die in der Uno-Charta verankerten universellen Grundsätze Kompass für das Streben nach Frieden und Wohlstand sein müssten. Der Brief enthält auch Beileidskundgebungen für die Opfer des Terroranschlages in Moskau am 22. März und für die Opfer der Überschwemmungen in mehrere Regionen von Russland. Auf dem Bürgenstock soll Mitte Juni die Ukraine-Friedenskonferenz stattfinden. Russland wird nach eigenen Angaben nicht dabei sein.

Zur Story