{"id":27145,"date":"2021-08-09T16:23:49","date_gmt":"2021-08-09T14:23:49","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=27145"},"modified":"2021-08-10T08:58:05","modified_gmt":"2021-08-10T06:58:05","slug":"malware-link-under-the-picture","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/malware-link-under-the-picture\/27145\/","title":{"rendered":"E-Mail mit sch\u00e4dlichem Link"},"content":{"rendered":"<p>Bei Gespr\u00e4chen \u00fcber das Thema Diebstahl von Anmeldedaten werden E-Mails mit Phishing-Links meistens zuerst genannt. Allerdings ist diese Art von E-Mails nur eine Methode, um Benutzernamen und Passw\u00f6rter f\u00fcr diverse Online-Dienste zu stehlen. Betr\u00fcger senden mit gewisser Regelm\u00e4\u00dfigkeit auch weiterhin Links, die zu Spyware f\u00fchren. Einer der Tricks, der hierf\u00fcr verwendet wird, besteht darin ein Bild einzuf\u00fcgen, das wie ein E-Mail-Anhang aussieht.<\/p>\n<h2>E-Mail mit sch\u00e4dlichem Link<\/h2>\n<p>Heute werden wir einen zielgerichteten Angriff unter die Lupe nehmen. Die betreffenden Cyberverbrecher haben sich viel M\u00fche gegeben die E-Mail glaubw\u00fcrdig zu gestalten \u2013 sie schickten eine Anfrage mit technischen Spezifikationen \u201eim Anhang\u201c an einen Anbieter f\u00fcr industrielle Dienstleistungen und Ger\u00e4te.<\/p>\n<p>Industrieunternehmen erhalten recht oft Anfragen dieser Art. Deshalb \u00f6ffnen Account Manager in der Regel Dokumente mit spezifischen Vorgaben, um einen Kostenvoranschlag zu erstellen, ohne darauf zu achten, dass es kleine Unterschiede gibt, wie beispielsweise zwischen dem Domainname und der Unterschrift. Darauf werden wir jetzt nicht genauer eingehen, denn was uns heute interessiert ist, wie die Cyberverbrecher es schaffen die Malware auf dem Computer des Opfers auszuf\u00fchren. So sieht die E-Mail aus:<\/p>\n<div id=\"attachment_27146\" style=\"width: 885px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27146\" class=\"wp-image-27146 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/08\/04122003\/malware-link-under-the-picture-letter.jpg\" alt=\"\" width=\"875\" height=\"492\"><p id=\"caption-attachment-27146\" class=\"wp-caption-text\">E-Mail mit sch\u00e4dlichem Link zu Malware<\/p><\/div>\n<p>Sehen Sie die PDF-Datei im Anhang? Auch wenn es schwer zu glauben ist, ist das \u00fcberhaupt kein Anhang. Outlook zeigt E-Mail-Anh\u00e4nge zwar auf eine \u00e4hnliche Weise an, aber wenn Sie genau hinschauen, werden Sie einige Unterschiede erkennen:<\/p>\n<ul>\n<li>Das Symbol des Anhangs sollte genauso aussehen, wie das Symbol der PDF-Anwendung, die auf dem Computer installiert ist. Ist das nicht der Fall, dann handelt es sich entweder nicht um einen Anhang oder der Anhang ist keine PDF-Datei.<\/li>\n<li>Die Daten der Datei \u2013 Name, Dateityp, Gr\u00f6\u00dfe \u2013 werden angezeigt, wenn Sie mit dem Mauszeiger \u00fcber einen echten Anhang fahren. Der Link einer suspekten Webseite sollte auf jeden Fall nicht angezeigt werden.<\/li>\n<li>Der Pfeil neben dem Datei-Namen sollte beim Dar\u00fcberfahren farblich markiert werden. Klicken Sie den Pfeil an, wird bei einem Anhang ein Drop-down-Men\u00fc ge\u00f6ffnet.<\/li>\n<li>E-Mail-Anh\u00e4nge befinden sich in einem separaten Bereich, nicht im Haupt-Text der Nachricht und sehen in etwa so aus:<\/li>\n<\/ul>\n<div id=\"attachment_27147\" style=\"width: 378px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27147\" class=\"wp-image-27147 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/08\/04122258\/malware-link-under-the-picture-attachment.jpg\" alt=\"\" width=\"368\" height=\"96\"><p id=\"caption-attachment-27147\" class=\"wp-caption-text\">Ein echter PDF-Anhang<\/p><\/div>\n<p>Bei dem als PDF-Anhang getarnten Element handelt es sich in Wirklichkeit um ein Bild. Das k\u00f6nnen Sie schnell \u00fcberpr\u00fcfen, indem Sie entweder den Abschnitt mithilfe der Maus markieren oder per Tastenkombination [Strg] + [A] alles ausw\u00e4hlen.<\/p>\n<div id=\"attachment_27148\" style=\"width: 570px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27148\" class=\"wp-image-27148 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/08\/04122402\/malware-link-under-the-picture-image.jpg\" alt=\"\" width=\"560\" height=\"232\"><p id=\"caption-attachment-27148\" class=\"wp-caption-text\">Ein als PDF-Anhang getarntes Bild<\/p><\/div>\n<p>Hinter dem harmlos aussehenden Bild ist ein Link zu einem sch\u00e4dlichen Programm versteckt. Durch das Anklicken des Bildes wird automatisch Trojaner-Spyware heruntergeladen.<\/p>\n<h2>Sch\u00e4dliche Payload<\/h2>\n<p>In diesem konkreten Fall f\u00fchrt der Link zu einer Datei mit dem Namen Swift_Banco_Unicredit_Wire_sepa_export_000937499223.cab, die einen Loader f\u00fcr einen Trojaner enth\u00e4lt, der von Kaspersky als <a href=\"https:\/\/threats.kaspersky.com\/en\/threat\/Trojan-Spy.Win32.Noon\/\" target=\"_blank\" rel=\"noopener nofollow\">Trojan-Spy.Win32.Noon<\/a> identifiziert wird. Es handelt sich um eine recht gew\u00f6hnliche Trojaner-Spyware. Diese Spyware ist seit 2017 bekannt und erm\u00f6glicht es den Angreifern Passw\u00f6rter und andere Informationen in Eingabeformularen zu stehlen.<\/p>\n<h2>So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n<p>Installieren Sie eine <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a> auf jedem Ger\u00e4t mit Internetverbindung, um diese vor Trojaner-Spyware und anderer Malware zu sch\u00fctzen.<\/p>\n<p>Dar\u00fcber hinaus ist es wichtig <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Ihre Mitarbeiter darin zu schulen<\/a> Internetbetrug in E-Mails zu erkennen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Spam- und Phishing-Mails sind nicht die einzigen Gefahren, die in Ihrer Mailbox lauern k\u00f6nnen. Auch die guten, alten Links zu Malware werden weiterhin von Cyberkriminellen verwendet.<\/p>\n","protected":false},"author":2598,"featured_media":27150,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[62,3862,1072,257],"class_list":{"0":"post-27145","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-e-mail-gefahren","12":"tag-spyware","13":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-link-under-the-picture\/27145\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-link-under-the-picture\/23125\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-link-under-the-picture\/18607\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-link-under-the-picture\/25109\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-link-under-the-picture\/23134\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-link-under-the-picture\/22475\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-link-under-the-picture\/25753\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-link-under-the-picture\/25245\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-link-under-the-picture\/31192\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-link-under-the-picture\/9891\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-link-under-the-picture\/40978\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malware-link-under-the-picture\/17415\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-link-under-the-picture\/17876\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malware-link-under-the-picture\/15100\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malware-link-under-the-picture\/31349\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malware-link-under-the-picture\/27359\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-link-under-the-picture\/24166\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-link-under-the-picture\/29502\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-link-under-the-picture\/29307\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/e-mail-gefahren\/","name":"E-Mail-Gefahren"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=27145"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27145\/revisions"}],"predecessor-version":[{"id":27153,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27145\/revisions\/27153"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/27150"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=27145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=27145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=27145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}