Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 1066056

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Deutschland http://www.8com.de
Ansprechpartner:in Frau Felicitas Kraus +49 30 3030808914
Logo der Firma 8com GmbH & Co. KG

RustyBuer: Neue Phishing-Kampagne nutzt wieder einmal DHL-Benachrichtigungen

Erneut bringen gefälschte DHL-Benachrichtigungen Schadsoftware in Umlauf. Im aktuellen Fall handelt es sich um eine neue, auf der Programmiersprache Rust basierende Variante der Buer Loader Malware.

(PresseBox) (Neustadt an der Weinstraße, )
Cyberkriminelle nutzen derzeit wieder einmal gefälschte DHL-Benachrichtigungen, um die Empfänger der E-Mails dazu zu bringen, kontaminierte Office-Dokumente zu öffnen. Im Gepäck haben diese in der aktuellen Kampagne die Malware „RustyBuer“, eine neue Variante des Buer Loaders, die in der Programmiersprache Rust geschrieben ist, wie Forscher des Sicherheitsunternehmens Proofpoint mitteilten.

Die Opfer erhalten dabei ein angebliches Update zum Versandstatus einer DHL-Sendung. Im Anhang befindet sich ein Word- oder Excel-Dokument, das mit einer von zwei Varianten der Buer-Malware infiziert ist. Die erste Variante ist in der Programmiersprache C, die zweite in Rust. Interessant dabei ist, dass das Dokument, das RustyBuer enthält, mit deutlich mehr gefälschten Details aufwartet als die Variante in C. Enthalten ist die Malware in einem Makro, das einen Application Bypass nutzt, um der Entdeckung durch Antivirensoftware zu entgehen.

Zwei mögliche Gründe, warum die Hintermänner sich die Mühe gemacht haben eine Rust-Version des Buer Loaders zu schreiben, geben die Sicherheitsforscher von Proofpoint an: Zum einen handelt es sich bei Rust um eine Programmiersprache, die sich zunehmender Beliebtheit erfreut und über wesentlich mehr Möglichkeiten verfügt als C. Das könnte sich in Zukunft als nützlich erweisen. Der zweite Grund hat damit zu tun, dass die Buer-Malware bereits seit mindestens Mitte 2019 im Umlauf ist und bereits in vielen Fällen zum Einsatz kam. Das bedeutet, dass die Malware und ihre Eigenarten unter Sicherheitsexperten bekannt ist und daher auch schneller aufgespürt werden kann. Diese Erfahrungswerte könnten für eine neue Version der Malware in einer anderen Programmiersprache hinfällig sein, auch wenn die üblichen Sicherheitsvorkehrungen, wie das Deaktivieren von Makros und das Surfen ohne Admin-Rechte, weiterhin bereits einen guten Schutz vor einer Infektion bieten.

Es ist nicht das erste und vermutlich auch nicht das letzte Mal, dass Kriminelle gefälschte DHL-Benachrichtigungen nutzen, um Malware in Umlauf zu bringen. Mit schöner Regelmäßigkeit erreichen uns Meldungen über Phishing-Kampagnen, die auf genau diese Masche setzen. Nun ist es also wieder einmal passiert, bezeichnenderweise kurz nachdem weltweit Millionen von Kunden am Amazon Prime Day auf Schnäppchenjagd gegangen sind und nun auf ihre Pakete warten. Bereits im vergangenen Jahr lief kurz vor Weihnachten eine Kampagne zum gleichen Thema, als sich ein Großteil der Weihnachtseinkäufe pandemiebedingt ins Internet verlagerte. Wir sehen also, dass es durchaus Zeiten gibt, in denen man sich besonders auf derartige Betrugsversuche gefasst machen sollte.

8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.