Categories: Sicherheit

Cyberkriminelle missbrauchen Oscar-Verleihung

Sophos warnt vor einer aktuellen Schädlingsattacke, bei der Cyberkriminelle das weltweite Interesse an der Oscar-Verleihung ausnutzen. Nur wenige Stunden nach den diesjährigen Academy Awards in Los Angeles stellten die Betrüger zahlreiche manipulierte Websites zum weltweit wichtigsten Filmpreis ins Netz, die sie durch irreführende Suchmaschinenoptimierung (SEO) bewerben. Solche Adressen finden sich schon unter den ersten 25 Suchergebnissen bei Google.

Statt aktueller Nachrichten rund um den Oscar erhalten filmbegeisterte Internetnutzer auf den Seiten nur eine Aufforderung zum Kauf sogenannter Scareware: Es wird vor fehlendem Schutz vor Bedrohungen gewarnt und zum Erwerb einer vermeintlichen Antivirenlösung aufgefordert, die keinerlei positive Funktion hat, sondern zumeist im Gegenteil als Hintertür zum Rechner für Kriminelle dient.

Bislang hat Sophos nach eigenen Angaben auf den infizierten Seiten die Schadcodes „Mal/FakeAVJs-A“ und „Troj/FakeAV-AXS“ identifiziert. Da mit dem Österreicher Christoph Waltz ein deutschsprachiger Schauspieler zu den diesjährigen Oscar-Gewinnern zähle, gelte die Warnung insbesondere auch für deutschsprachige Internetnutzer.

Mit derselben Masche hatten Kriminelle Mitte Januar schon versucht, das weltweite Mitleid mit den Erdbebenopfern in Haiti auszunutzen. Im November 2009 ergaunerten Betrüger mit einer Scareware-Welle nach demselben Verfahren laut FBI 150 Millionen Dollar. Der Angriff konnte zu der Gruppe zurückverfolgt werden, die auch hinter dem Koobface-Wurm und dem von ihm geschaffenen Botnetz steckt.

Zu den Empfehlungen von Sicherheitsexperten zählt, keine Mails von unbekannten Absendern zu öffnen oder zumindest nicht auf enthaltene Links zu klicken. Gleiches gilt für Anhänge.


Manipulierte Websites zur 82. Oscar-Verleihung finden sich unter den ersten 25 Suchergebnissen bei Google (Bild: Sophos).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago