Check Points «Most Wanted»
12.05.2022, 07:20 Uhr
Makro-Abschaltung zeigt Wirkung
Der Trojaner Emotet befindet sich auf dem Rückzug. Dies zeigt die aktuelle Malware-Topten von Check Point. Grund ist offenbar Microsofts Entscheid, Makros in Office-Programmen standardmässig zu blockieren.
Nachdem der Trojaner Emotet immer wieder die «Most Wanted Malware»-Liste von Check Point Software Technologies angeführt hat – so im März mit 10 und im Februar gar mit 18 Prozent Verbreitungsrate –, befindet sich das Schadprogramm in der Schweiz definitiv auf dem Rückzug. Im April 2022 kommt der Trojaner mit einer Rate von 1,5 Prozent «nur» noch auf Platz drei, den er sich mit dem Infostealer Formbook teilt.
Weltweit steht Emotet zwar noch an der Spitze. Aber auch dort ist der Verbreitungsgrad von 10 Prozent im März auf 6 Prozent im April zurückgegangen.
Mit seiner Schadsoftware-«Hitparade» ermittelt der Cybersecurity-Spezialist jeden Monat die Malware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.
Makro-Blockierung wirkt
Ein Grund für die bedeutend geringere Verbreitung von Emotet ist gemäss den Security-Forschern von Check Point der Tatsache zu verdanken, dass Microsoft seit April 2022 bei den Office-Programmen VBA-Makros (Visual Basic for Applications), die mit Dateien aus dem Internet heruntergeladen werden, standardmässig blockieren lässt, wie Computerworld berichtete.
Allerdings kann Check Point keine Entwarnung geben. Denn die Cyberkriminellen haben offenbar eine neue Methode entdeckt, um Emotet zu verbreiten. So werden neu Phishing-E-Mails verschickt, die eine OneDrive-URL enthalten. Hinter der URL befinden sich ZIP-Dateien, die Microsoft-Excel-Add-in-Dateien (XLL) mit einem ähnlichen Namen wie die Betreffzeile der E-Mail enthalten. Werden diese XLL-Dateien geöffnet und ausgeführt, infiziert Emotet den Windows-PC mit Malware. Darüber hinaus werden oft auch Informationen gestohlen oder Hintertüren für den Einsatz anderer Malware erstellt.
Most Wanted Malware – April 2022
Rang | Malware-Familie | Art der Schadsoftware | Verbreitung Schweiz | Globale Verbreitung |
1 | AgentTesla | Remote-Access-Trojaner | 2.71% | 2.45% |
2 | Mirai | IoT-Malware | 1.81% | 1.29% |
3 | Emotet | Trojaner | 1.51% | 6.43% |
3 | Formbook | Infostealer | 1.51% | 3.42% |
5 | Qbot | Banken-Trojaner | 1.36% | 0.90% |
6 | Tofsee | Trojaner mit Nachladefunktion | 1.20% | 0.97% |
7 | Seraph | Downloader | 1.05% | 0.46% |
8 | Crackonosh | Kryptominer | 0.75% | 0.73% |
8 | Remcos | Remote-Access-Trojaner | 0.75% | 1.08% |
8 | BLINDINGCAN | Remote-Access-Trojaner | 0.60% | 0.48% |
Most Wanted Malware – April 2022
Rang | Malware-Familie | Art der Schadsoftware | Verbreitung Schweiz | Globale Verbreitung |
1 | AgentTesla | Remote-Access-Trojaner | 2.71% | 2.45% |
2 | Mirai | IoT-Malware | 1.81% | 1.29% |
3 | Emotet | Trojaner | 1.51% | 6.43% |
3 | Formbook | Infostealer | 1.51% | 3.42% |
5 | Qbot | Banken-Trojaner | 1.36% | 0.90% |
6 | Tofsee | Trojaner mit Nachladefunktion | 1.20% | 0.97% |
7 | Seraph | Downloader | 1.05% | 0.46% |
8 | Crackonosh | Kryptominer | 0.75% | 0.73% |
8 | Remcos | Remote-Access-Trojaner | 0.75% | 1.08% |
8 | BLINDINGCAN | Remote-Access-Trojaner | 0.60% | 0.48% |
Kommentare
Es sind keine Kommentare vorhanden.