{"id":11885,"date":"2018-09-05T16:47:25","date_gmt":"2018-09-05T14:47:25","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/de\/?p=11885"},"modified":"2021-08-20T09:28:10","modified_gmt":"2021-08-20T07:28:10","slug":"vorsicht-vor-gefaelschten-bewerbungen-mit-ransomware","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/de\/vorsicht-vor-gefaelschten-bewerbungen-mit-ransomware\/","title":{"rendered":"Vorsicht vor gef\u00e4lschten Bewerbungen mit Ransomware"},"content":{"rendered":"
Derzeit kursieren verst\u00e4rkt gef\u00e4lschte Bewerbungen per E-Mail, die Windows-PCs mit einer Ransomware infizieren, Dateien verschl\u00fcsseln und L\u00f6segeld zu erpressen versuchen.<\/p>\n
Mit solchen Mails werden vor allem Personaler gezielt angeschrieben. Die Malware \u201eGandcrab\u201c versteckt sich in einer ausf\u00fchrbaren .exe-Datei in einem angeh\u00e4ngten Zip-Archiv. Wird diese ausgef\u00fchrt, verschl\u00fcsselt Gandcrab die Dateien auf dem PC sowie auf Wechselmedien oder im Netzwerk. Bereits gesperrte Dateien haben einem Bericht von \u201eheise Security\u201c<\/a> zufolge die Endung .krab. Bislang gibt es noch kein kostenloses Entschl\u00fcsselungs-Tool<\/a>.<\/p>\n Das Landeskriminalamt Niedersachsen, das vor dem Gandcrab-Angriff warnt<\/a>, r\u00e4t Betroffenen, das f\u00fcr die Entschl\u00fcsselung der Dateien geforderte L\u00f6segeld nicht zu bezahlen, sondern sich an die Zentrale Ansprechstelle Cybercrime (ZAC) der Polizei<\/a> zu wenden.<\/p>\n Die gef\u00e4lschten Bewerbungen haben Betreffzeilen wie \u201eBewerbung auf die ausgeschriebene Stelle \u2013 Hannah Sommer\u201c; es kursieren aber auch Mails mit anderen Namen. Nicht nur in Personalabteilungen sollte man ganz allgemein bei jeder E-Mail vorsichtig sein und niemals ohne nachzudenken Attachments \u00f6ffnen oder Links anklicken<\/a>.<\/p>\n Kunden von Retarus Email Security<\/a> und insbesondere mit Advanced Threat Protection (ATP)<\/a> d\u00fcrfen sich in Sachen Gandcrab ohnehin sicher f\u00fchlen: bei Virustotal<\/a> erkennen (Stand heute fr\u00fch) bereits 37 von 67 Scannern den infizierten Anhang, \u201eheise Security\u201c nennt ausdr\u00fccklich auch mehrere von Retarus eingesetzte Engines.<\/p>\n","protected":false},"excerpt":{"rendered":" Derzeit kursieren verst\u00e4rkt gef\u00e4lschte Bewerbungen per E-Mail, die Windows-PCs mit einer Ransomware infizieren, Dateien verschl\u00fcsseln und L\u00f6segeld zu erpressen versuchen.<\/p>\n","protected":false},"author":14,"featured_media":11888,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","_s2mail":"","footnotes":""},"categories":[7,26],"tags":[795,1038,159,224],"dipi_cpt_category":[],"class_list":["post-11885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-advanced-threat-protection","tag-bewerbung","tag-email-security","tag-ransomware"],"acf":[],"yoast_head":"\n