Problem
-
Bösartiger E-Mail-Verkehr, der die Bedrohung JS/TrojanDownloader.Nemucod enthält, wird von ESET-Forschern weltweit aufgespürt
- Ihr ESET-Produkt erkennt eine TeslaCrypt- oder Locky-Infektion nach dem Öffnen einer E-Mail aus einer unbekannten Quelle oder von ZIP-Dateien aus einer solchen E-Mail
Einzelheiten
Eine weltweite bösartige E-Mail-Kampagne, die aus gefälschten Rechnungen, juristischen Mitteilungen und anderen offiziellen Dokumenten besteht, wird von ESET-Forschern aufgespürt. Viele dieser E-Mails sind im Vergleich zu den typischerweise minderwertigen Texten, die in vielen Betrugs-E-Mails verwendet werden, gut geschrieben.
Wenn die Empfänger dieser E-Mails die darin enthaltenen Anhänge öffnen, wird Javascript verwendet, um Malware zu installieren, zum Beispiel TeslaCrypt oder Locky, die Daten auf dem Computer des Opfers verschlüsseln und Lösegeld fordern. Dies sind zwar die am häufigsten auftretenden Infektionen, doch auch ungeschützte Computer sind durch diese E-Mails für eine Vielzahl von Bedrohungen anfällig.
Lösung
ESET-Produkte können die in Nemucod-E-Mails enthaltene Malware erkennen und blockieren. Wir empfehlen Ihnen dringend, die folgenden Vorschläge zu befolgen, um ein Höchstmaß an Sicherheit für Ihren Computer zu gewährleisten:
-
Stellen Sie sicher, dass ESET Live Grid in Ihrem ESET-Produkt aktiviert ist.
-
Stellen Sie sicher, dass Ihre ESET-Software auf die neueste Version aktualisiert wurde und über die neuesten Produktmodule verfügt.
-
Öffnen Sie keine Anhänge, die Sie in E-Mails von unbekannten Absendern erhalten haben.
-
Warnen Sie Kollegen, die häufig E-Mails von externen Absendern erhalten - z. B. Finanzabteilungen oder die Personalabteilung.
-
Sichern Sie regelmäßig Ihre Daten. Im Falle einer Infektion können Sie so alle Daten wiederherstellen. Lassen Sie externe Speicher, die für Backups verwendet werden, nicht an Ihrem Computer angeschlossen, um das Risiko einer Infektion Ihrer Backups auszuschließen.
- Vergewissern Sie sich, dass Sie die neuesten Updates für Ihr Betriebssystem verwenden. Benutzern älterer Betriebssysteme, z. B. Windows XP, wird ein Upgrade empfohlen, um die Sicherheit zu erhöhen.