{"id":29318,"date":"2022-10-04T13:54:29","date_gmt":"2022-10-04T11:54:29","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29318"},"modified":"2022-10-04T13:54:29","modified_gmt":"2022-10-04T11:54:29","slug":"agent-tesla-spam-mailout","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/agent-tesla-spam-mailout\/29318\/","title":{"rendered":"Trojan Stealer in Spam-Mails an Unternehmen entdeckt"},"content":{"rendered":"<p>Eine neue b\u00f6sartige Massen-Mail-Kampagne, die sich an Unternehmensmitarbeiter richtet und mit der Spyware Agent Tesla best\u00fcckte Anh\u00e4nge verwendet, ist momentan im Umlauf. Dieses Mal achten die Angreifer bei der Erstellung ihrer E-Mail-Nachrichten besonders auf jegliche Details, weshalb auch Fake-Nachrichten f\u00fcr harmlose Gesch\u00e4fts-E-Mails mit angeh\u00e4ngten Dokumenten gehalten werden k\u00f6nnen. Das Ziel der Angreifer ist es, den Empf\u00e4nger dazu zu bringen, das in der Nachricht angeh\u00e4ngte Archiv zu \u00f6ffnen, um dann die sch\u00e4dliche Datei auszuf\u00fchren.<\/p>\n<h2>Was ist besonders an dieser Mailing-Kampagne?<\/h2>\n<p>Zum einen nutzen Cyberkriminelle echte Unternehmen als Tarnung, indem sie authentische Logos und legitime Signaturen in ihren E-Mails platzieren. Da ihr Englisch alles andere als perfekt ist, geben sie sich als Einwohner nicht englischsprachiger L\u00e4nder (wie Bulgarien und Malaysia) aus, um keinen Verdacht zu erregen.<\/p>\n<p>Die Angreifer verschicken b\u00f6sartige Archive im Namen diverser Unternehmen und \u00e4ndern den Inhalt ihrer Nachrichten dementsprechend. Manchmal fragen sie die Mitarbeiter des angepeilten Unternehmens nach dem Preis eines Artikels, der angeblich im beigef\u00fcgten Archiv aufgef\u00fchrt ist, ein anderes Mal fragen sie, ob das betreffende Produkt vorr\u00e4tig ist. Wir gehen stark davon aus, dass es noch zahlreiche weitere E-Mail-Versionen gibt, mit denen die Kriminellen ihre Opfer k\u00f6dern. Der Empf\u00e4nger soll dazu gebracht werden, genauer zu \u00fcberpr\u00fcfen an welchen Produkten der Pseudokunde interessiert ist. Die Cyberkriminellen haben sich in der Vorbereitungsphase sehr viel M\u00fche gegeben, was f\u00fcr Massenmailing-Kampagnen eher ungew\u00f6hnlich ist. Bislang wurden solche Techniken nur bei zielgerichteten Angriffen eingesetzt.<\/p>\n<div id=\"attachment_29319\" style=\"width: 1441px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29319\" class=\"size-full wp-image-29319\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/10\/04135312\/agent-tesla-spam-mailout-letter-1.jpg\" alt=\"\" width=\"1431\" height=\"645\"><p id=\"caption-attachment-29319\" class=\"wp-caption-text\">Beispiel einer b\u00f6sartigen E-Mail mit Agent Tesla im Anhang.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Aus Sicht des Empf\u00e4ngers ist das einzige alarmierende Anzeichen, das mit blo\u00dfem Auge sichtbar ist, die Adresse des Absenders. Denn der Domainname stimmt selten mit dem Firmennamen \u00fcberein, und der Name des Absenders unterscheidet sich vom Namen in der Signatur, was f\u00fcr eine solide Gesch\u00e4ftsadresse ungew\u00f6hnlich ist. Im obigen Beispiel wird die E-Mail von der Adresse \u201enewsletter@\u201c versandt, was vielleicht f\u00fcr ein Marketingschreiben geeignet ist, aber sicher nicht f\u00fcr die Bitte um einen Kostenvoranschlag.<\/p>\n<h2>Mehr \u00fcber den Trojaner Agent Tesla<\/h2>\n<p>Agent Tesla, von unseren L\u00f6sungen als Trojan-PSW.MSIL.Agensla identifiziert, ist eine vergleichsweise alte Malware, die vertrauliche Informationen stiehlt und sie an die Angreifer weiterleitet. In erster Linie ist der Trojaner auf der Suche nach Anmeldeinformationen, die in verschiedenen Programmen gespeichert sind: Browser, E-Mail-Clients, FTP\/SCP-Clients, Datenbanken, Remote-Administrations-Tools, VPN-Anwendungen und verschiedene Instant-Messenger. Agent Tesla ist jedoch auch in der Lage, Daten aus der Zwischenablage zu stehlen, Tastatureingaben aufzuzeichnen und Screenshots zu erstellen.<\/p>\n<p>Agent Tesla sendet alle gesammelten Informationen per E-Mail an die Angreifer. Bestimmte Modifizierungen der Malware sind allerdings auch in der Lage, die Daten per Telegram an die Kriminellen zu \u00fcberliefern oder sie auf einer Website oder einem FTP-Server hochzuladen.<\/p>\n<p>Weitere Details in Bezug auf diese Malware und Kampagne sowie Kompromittierungsindikatoren finden Sie in diesem <a href=\"https:\/\/securelist.com\/agent-tesla-malicious-spam-campaign\/107478\/\" target=\"_blank\" rel=\"noopener\">Securelist-Beitrag<\/a>.<\/p>\n<h2>So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n<p>Idealerweise sollten solche Cyberbedrohungen bereits gestoppt werden, sobald eine b\u00f6sartige E-Mail den Mail-Server des Unternehmens erreicht. Obwohl es nicht immer m\u00f6glich ist, Bedrohungen mit blo\u00dfem Auge zu erkennen, sind E-Mail-Scanner dieser Aufgabe in der Regel mehr als gewachsen. Es ist daher ratsam, Ihren Mailserver mit einer geeigneten <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-server?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sung<\/a> zu sch\u00fctzen.<\/p>\n<p>Zudem sollten Sie in Erw\u00e4gung ziehen, das Bewusstsein Ihrer Mitarbeiter f\u00fcr Cybersicherheit zu st\u00e4rken, zum Beispiel durch den Einsatz von <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Online-Schulungsplattformen<\/a>.<\/p>\n<p>Um sicherzustellen, dass die von den Angreifern verschickte Schadsoftware auf keinen Fall ausgef\u00fchrt wird, sollten Sie die Computer Ihrer Mitarbeiter dar\u00fcber hinaus mit einer entsprechenden <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sung<\/a> ausstatten.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Cyberkriminelle verschicken detailgetreue Gesch\u00e4fts-E-Mails mit Spyware-Trojaner im Anhang.<\/p>\n","protected":false},"author":2598,"featured_media":29320,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[62,4006,3862,3287,59,257],"class_list":{"0":"post-29318","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-e-mail-bedrohung","12":"tag-e-mail-gefahren","13":"tag-mail","14":"tag-spam","15":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/agent-tesla-spam-mailout\/29318\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/agent-tesla-spam-mailout\/24662\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/agent-tesla-spam-mailout\/20120\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/agent-tesla-spam-mailout\/10154\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/agent-tesla-spam-mailout\/27108\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/agent-tesla-spam-mailout\/24996\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/agent-tesla-spam-mailout\/25326\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/agent-tesla-spam-mailout\/27738\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/agent-tesla-spam-mailout\/27246\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/agent-tesla-spam-mailout\/34025\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/agent-tesla-spam-mailout\/11060\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/agent-tesla-spam-mailout\/45621\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/agent-tesla-spam-mailout\/19517\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/agent-tesla-spam-mailout\/20076\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/agent-tesla-spam-mailout\/32685\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/agent-tesla-spam-mailout\/28508\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/agent-tesla-spam-mailout\/25482\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/agent-tesla-spam-mailout\/31056\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/agent-tesla-spam-mailout\/30755\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/e-mail-gefahren\/","name":"E-Mail-Gefahren"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29318"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29318\/revisions"}],"predecessor-version":[{"id":29321,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29318\/revisions\/29321"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29320"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}