emotet-ist-zurueck

Emotet ist zurück

Diese täuschend echte Tarnung nutzen Cyberkriminelle diesmal, um Schaden auf die Unternehmens-IT auszuüben.

Einem Bericht von inside-it.ch zufolge ist seit dem Sommer ein deutlicher Anstieg Cyberkrimineller zu beobachten, welche mit Emotet-Phishing-Mails vorgehen. 

Emotet – Wie alles began

Emotet basiert auf einer Weiterentwicklung des Online-Banking-Trojaners Cridex. Geprägt wurde die Bezeichnung „Emotet“ heise.de zufolge erstmals durch den IT-Dienstleister Trend Micro.

Auch die erste Version wurde bereits über E-Mail-Kampagnen verbreitet. Die E-Mail beinhalteten beispielsweise falsche Rechnungen oder angebliche Bankmitteilungen. 

Gefährliche Anhänge

Alle Mails beinhalteten entweder einen Anhang oder alternativ einen Link, über den vermeintlich die entsprechende Rechnung heruntergeladen werden konnte. 

Über doppelte Dateiendungen bei beispielsweise „.pdf.exe“ sollte dann verschleiert werden, dass es sich beim Anhang nicht um ein schlichtes Dokument sondern um eine ausführbare Anwendung handelte. 

Online-Banking wurde ausgespäht

Einmal installiert wurden von der Schadsoftware dann sogenannte „Man-in-the-Browser“-Angriff auf das Online-Banking durchgeführt, im Rahmen welcher sich die Software in den Browser einklinkte und eingegebenen Online-Banking-Anmeldedaten ausspähte.

Zu Zugangsdaten zu E-Mail konnten wurden ausgespäht, sodass das Programm über die Accounts der Opfer weitere Spam-Mails verschicken konnte. 

Schadsoftware tarnt sich als Word-Update

Doch wie es auch bei jeder anderen Software der Fall ist arbeiten die Entwickler des Trojaners fortlaufend and deren Optimierung. 

Nach wie vor wird Emotet über E-Mails verbreitet. Diese geben vor, wichtige Informationen zu aktuellen Bestellungen oder sogar Covid-19 zu enthalten, wie winfuture.de berichtet. 

Tarnung als Word-Datei

Die gefährliche Software befindet sich nach wie vor entweder im Anhang der E-Mail; diesmal allerdings in Form eines Word-Dokumentes im Dateiformat „.doc“; oder ist über einen in der E-Mail selbst enthaltenen Link zugänglich. 

Der bloße Download verursacht noch keinen Schaden; Obgleich selbstverständlich in jedem Fall vom Öffnen eines E-Mail-Anhangs unbekannten Absenders abzuraten ist.

Dadurch können die in der Datei enthaltenen und für die Installation der eigentlichen Schadsoftwareverantwortlichen Makros noch nicht installiert werden.

Die Installation wird allerdings angestoßen, sobald Opfer auf einen bestimmten Button zur Ausführung klicken. 

Ausführung verursacht Schaden

Um diese dazu zu bewegen, arbeiten die Entwickler mit einem gefährlichen Trick: Im Dokument wird ein Benachrichtigungsfenster von Microsoft-Word simuliert, welches Anwender zu dessen Aktualisierung auffordert.  

Ohne ein Upgrade bestimmter Funktionen ließe sich das Dokument vermeintlich nicht anzeigen. 

Fallen Opfer auf diesen gewieften Trick herein, kann der Trojaner weitere Schadsoftware installieren. So kann Ransomware wie QBot oder TrickBot installiert werden, Nutzerdaten können abgegriffen werden und auch eine weitere Verbreitung des Trojaners – in manchen Fällen sogar automatisiert über das gesamte lokale Netzwerk – sind möglich. 

29 Oktober 2020

Starten Sie Ihre ERP-Auswahl

Finden Sie das richtige ERP-System für Ihr Unternehmen

In welcher Branche sind Sie tätig?

Warum dies bei der ERP-Auswahl wichtig ist: Bei der Auswahl ist es wichtig, Ihre Branche zu berücksichtigen. Ein ERP-System muss perfekt zu Ihren Geschäftsprozessen passen. Diese Prozesse sind je nach Branche unterschiedlich. So arbeitet beispielsweise ein Großhändler anders als ein Bauunternehmen und benötigt daher unterschiedliche ERP-Funktionalitäten.

Wie sind Ihre Fertigungsaufträge geplant?

In welchen Fertigungsmengen produzieren Sie?

Auf welche Art von Bauaktivitäten sind Sie spezialisiert?

Fragen zu Ihren Geschäftsprozessen (Teil 1 von 2)

Arbeitet Ihr Unternehmen auf Projektbasis?
Arbeiten Sie oft mit verschiedenen Parteien zusammen?
Verwaltet Ihr Unternehmen Immobilien?

Fragen zu Ihren Geschäftsprozessen (Teil 2 von 2)

Führen Sie viele Wartungsarbeiten durch?
Möchten Sie auch Betriebsmittel planen können?
Möchten Sie die Arbeitszeiten Ihrer Mitarbeiter erfassen?

Was für ein Einzelhändler sind Sie?

Fragen zu Ihren Geschäftsprozessen

Wie viele physische Verkaufsstellen haben Sie?
An welche Art von Kunden liefern Sie?
Importieren Sie Artikel?
Exportieren Sie auch Artikel?

Welche Art von Dienstleister sind Sie?

Fragen zu Ihren Geschäftsprozessen

Ist Ihnen die Zeiterfassung wichtig?
Arbeiten Sie nach Stundensatz und/oder Festpreis?
Ist HRM ein wichtiger Teil Ihres Unternehmens?
Arbeitet Ihr Unternehmen auf Projektbasis?
Liefern Sie in der Regel an Unternehmen oder Verbraucher?

Welche Art von Ausbildung bieten Sie an?

Fragen zu Ihren Geschäftsprozessen (Teil 1 von 2)

Sind Ihre Kunden Mitglied bei Ihnen?
Möchten Sie das System auch für die Registrierung von Kursteilnehmern nutzen?
Möchten Sie das System auch für HRM nutzen?

Fragen zu Ihren Geschäftsprozessen (Teil 2 von 2)

Geben Sie auch Fernunterricht?
Arbeiten Sie mit Stundenplänen und Standortplanung?
Muss das ERP-System mit anderen Paketen verknüpft werden?

Fragen zu Ihren Geschäftsprozessen

Ist Ihnen die Zeiterfassung wichtig?
Arbeiten Sie nach Stundensatz und/oder Festpreis?
Ist HRM ein wichtiger Teil Ihres Unternehmens?
Arbeitet Ihr Unternehmen auf Projektbasis?
Liefern Sie in der Regel an Unternehmen oder Verbraucher?

Auf welche Art von Pflege sind Sie spezialisiert?

Fragen zu Ihren Geschäftsprozessen

Möchten Sie das ERP-System auch für die Kundenregistrierung nutzen?
Bietet Ihr Unternehmen Übernachtungen an?
Muss das ERP-System mit anderen Paketen verknüpft werden?
Nämlich:
Bieten Sie Pflege vor Ort an?

Auf welche Art von Gewerbe sind Sie spezialisiert?

Fragen zu Ihren Geschäftsprozessen

Haben Sie einen Webshop, der integriert werden muss?
Wie viele physische Filialen mit Point-of-Sale haben Sie?
Importieren Sie auch Waren?
Exportieren Sie auch Waren?
An welche Art von Kunden liefern Sie?

Fragen zu Ihren Geschäftsprozessen

Ist Ihnen die Zeiterfassung wichtig?
Arbeiten Sie nach Stundensatz und/oder Festpreis?
Ist HRM ein wichtiger Teil Ihres Unternehmens?
Arbeitet Ihr Unternehmen auf Projektbasis?
Liefern Sie in der Regel an Unternehmen oder Verbraucher?

Fragen zu Ihren Geschäftsprozessen (Teil 1 von 2)

Möchten Sie, dass das ERP-System für das IoT (Internet der Dinge) gerüstet ist?
Möchten Sie eine Verknüpfung mit wichtigen Lieferanten wie der Technische Unie und Rexel?
Führen Sie auch Wartungsarbeiten durch?
Müssen Arbeitsaufträge mobil eingegeben werden?

Fragen zu Ihren Geschäftsprozessen (Teil 2 von 2)

Sollte das System offline konsultiert werden können?
Möchten Sie Maschinen aus der Ferne überwachen?
Arbeiten Sie auch auf Projektbasis?
Müssen Sie Kältemittel registrieren?

Welche Art von Versorgungsunternehmen haben Sie?

Fragen zu Ihren Geschäftsprozessen

Arbeitet Ihre Organisation auf Projektbasis?
Arbeiten Sie mit vielen verschiedenen Akteuren zusammen?
Verwaltet Ihre Organisation Immobilien?
Führen Sie viele Wartung durch?
Brauchen Sie eine Zeiterfassung für Ihre Mitarbeiter?

Öffentlicher Sektor und NGOs

Fragen zu Ihren Geschäftsprozessen

Arbeiten Sie auf Projektbasis?
Wünschen Sie eine Mitgliederverwaltung?
Muss das ERP-System mit anderen Paketen verknüpft werden?
Nämlich:
Muss das ERP-System mobil verfügbar sein?

Welche Art von Logistikdienstleistungen bieten Sie an?

Organisieren Sie die Ladungen wie folgt?

Sammelgut/Teilladungen (LTL)
Sammelgut/Teilladungen, die in einem Zentrum für mehrere Auftraggeber gebündelt werden
FTL
Komplettladungen für mehrere Auftraggeber
Dedicated Logistics
Transport für einen Auftraggeber

Fragen zu Ihren Geschäftsprozessen

Haben Sie einen eigenen Fuhrpark?
Müssen Waren gekühlt transportiert werden?
Importieren Sie Artikel?
Exportieren Sie auch Artikel?

Welche Art der Produktion betreibt Ihr Unternehmen?

Auf welche Art von Fertigung sind Sie spezialisiert?

Wie sind Ihre Fertigungsaufträge geplant?

In welchen Fertigungsmengen produzieren Sie?

Fragen zu Ihren Geschäftsprozessen

Führen Sie regelmäßige Wartungsarbeiten durch?
Arbeiten Sie mit Service Level Agreements?
Soll das ERP-System mit anderen Programmen verknüpft werden können?
Arbeiten Sie auf Projektbasis?
Möchten Sie Stunden im System erfassen?

Geben Sie die Anzahl der Mitarbeiter und Benutzer ein

Mitarbeiter
Benutzer (fakultativ)

Fragen zu Ihrer Organisation

Hat Ihr Unternehmen mehrere Niederlassungen?
Wie viele Lagerhäuser haben Sie?
Arbeiten Sie mit mehreren Währungen?
Sind Sie international tätig?
Hat die Hauptverwaltung ihren Sitz in Deutschland?
ERP-Anbieter suchen...
Systeme gefunden

Füllen Sie das Formular aus und erhalten Sie unverbindlich Informationen über die 7 am besten geeigneten Anbietern.

Ihre Anfrage ist erfolgreich bei uns eingegangen

  • Auf der Grundlage der von Ihnen gelieferten Informationen geht unser Berater unverbindlich an die Arbeit
  • Unser Berater trifft eine Auswahl unter den ERP-Anbietern, die am besten zu Ihrem Unternehmen passen.
  • Sie erhalten eine kostenlose Auswahlliste mit Informationen über die 7 geeignetsten Anbietern
  • Im Falle von Fragen oder Unklarheiten meldet sich unser Berater möglicherweise bei Ihnen
Longlist anzeigen
Auswahl neu starten

EU-US Data Privacy Framework: Nachfolger des Privacy Shield

Der EU-US Datenschutzrahmen soll die neue Rechtsgrundlage für die Übertragung personenbezogener Daten in die USA bilden.

Lesen Sie weiter

Android warnt Nutzer vor unbekannten Bluetooth-Trackern

Datenschutz und -Sicherheit: Für Android-Geräte beginnt aktuell die Einführung einer neuen Sicherheitsfunktion.

Lesen Sie weiter

Datenschutz: Sicherheitslücke in Gigabyte-Mainboards

Experten haben eine Sicherheitslücke in zahlreichen Mainboards der Marke Gigabyte entdeckt. Wie Administratoren jetzt vorgehen sollten, erfahren Sie hier.

Lesen Sie weiter