Security-Meldung: Vorsicht vor Mails mit PDF Anhang

1. Juni 2017 - IT-Security
News
Schadsoftware "Emotet" gefährdet ganze Netzwerke
Sie verbreitet sich schnell und saugt sensible Nutzerdaten ab: Die Schadsoftware "Emotet" gilt ...
Achtung! Fake-E-Mails der DENIC im Umlauf.
Aktuell werden vermehrt Phishing-E-Mails versendet, die scheinbar im Namen der DENIC versendet ...
INFOSERVE entwickelt einen Klebeband-Konfigurator für Born GmbH
Hier gestalten Sie ihr individuelles Klebeband in 3D-Ansicht von einfarbig bis 4C.
Erpressungstrojaner Jaff

Derzeit tauchen vermehrt manipulierte PDF-Dokumente in gefälschten E-Mails auf. Der Erpressungstrojaner Jaff infiziert deutschlandweit meist Windows-Computer und verlangt für die dadurch verschlüsselten Daten Lösegeld in Höhe von 2 Bitcoins (ca. 4200 Euro). Die Ransomware Jaff verschlüsselt Daten und versieht sie dabei mit der Dateiendung .wlu.

Hat man sich infiziert, kann man auf der Webseite ID-Ransomware regelmäßig prüfen, ob es bereits ein kostenloses Entschlüsselungstool gibt. Im Gegensatz zu den üblichen Erpressungstrojanern benötigt Jaff keine Internetverbindung um die Schadsoftware zu starten.

Der Trojaner tarnt sich als gefälschte E-Mail, die eine vermeintlich, noch nicht bezahlte Rechnung mitschickt. Im Anhang findet sich dann eine PDF-Datei, mit deren Öffnung man sich Jaff aber noch nicht einfängt. Zunächst muss man eine Sicherheitswarnung in der PDF-Datei akzeptieren, woraufhin sich ein Word-Dokument mit Makros aus dem PDF extrahiert und öffnet. Erst wenn man dann die Makros aktiviert, hat man sich mit dem Trojaner infiziert.

Quelle: heise.de