Categories: SicherheitVirus

Botnet Emotet meldet sich zurück

Emotet, einst als „gefährlichste Malware der Welt“ bezeichnet, ist offenbar wieder zurück – und wird auf Windows-Systemen installiert, die mit der TrickBot-Malware infiziert sind. Eigentlich war das Botnet Anfang des Jahres im Rahmen einer internationalen Polizeiaktion zerschlagen worden.

Die Emotet-Malware verschafft ihren Hintermännern einen Zugang zu kompromittierten Rechnern, die an andere Gruppen, einschließlich Ransomware-Banden, vermietet werden, um sie für ihre eigenen Kampagnen zu nutzen. Emotet nutzt die infizierten Systeme auch zum Versenden automatisierter Phishing-E-Mails, um das Botnet zu vergrößern.

Doch nun warnen Forscher mehrerer Cybersicherheitsunternehmen, dass Emotet zurückgekehrt ist. „Wir haben bei mehreren unserer Trickbot-Tracker beobachtet, dass der Bot versuchte, eine DLL auf das System herunterzuladen. Nach interner Bearbeitung wurden diese DLLs als Emotet identifiziert. Da das Botnetz Anfang des Jahres abgeschaltet wurde, waren wir jedoch misstrauisch und führten eine erste manuelle Überprüfung durch“, schreibt Luca Ebach, Sicherheitsforscher bei G Data, in einem Blogbeitrag. „Derzeit sind wir sehr zuversichtlich, dass es sich bei den Proben tatsächlich um eine Reinkarnation des berüchtigten Emotet handelt.

Derzeit versucht Emotet nicht, sich selbst weiterzuverbreiten, sondern verlässt sich auf TrickBot, um neue Infektionen zu verbreiten – aber es deutet darauf hin, dass die Hintermänner von Emotet versuchen, das Botnet wiederzubeleben. „Die Beziehung zwischen dieser neuen Variante und dem alten Emotet zeigen Code- und Techniküberschneidungen“, erklärte James Shank, Senior Security Evangelist bei Team Cymru, gegenüber ZDNet.com. Sein Sicherheitsunternehmen wirkte im Januar bei der Zerschlagung von Emotet mit.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Ransomware-Gruppe FunkSec setzt auf KI-gestützte Angriffe

Die Gruppe agiert offenbar von Algerien aus. FunkSec verwischt zudem dir Grenzen zwischen Hacktivismus und…

1 Tag ago

Weltweiter PC-Markt wächst 2024 um 1,3 Prozent

Auch das vierte Quartal 2024 beschert den PC-Herstellern ein moderates Wachstum der Auslieferungen. 2025 soll…

1 Tag ago

Angreifer schmuggeln Malware in Bilder auf Website

Malware-by-Numbers-Kits und GenAI machen Cyber-Kriminellen das Leben leichter als jemals zuvor.

2 Tagen ago

Microsoft beendet Support für Office für Windows 10 ebenfalls im Oktober

Betroffen sind alle Versionen von Office und Microsoft 365 unter Windows 10, inklusive Office 2024.…

2 Tagen ago

Chrome 132 stopft 16 Sicherheitslöcher

Sie erlauben unter anderem das Einschleusen und Ausführen von Schadcode aus der Ferne. Chrome 132…

2 Tagen ago

DeepDLL gegen verseuchte DLL-Dateien

Check Point führt KI-Modell ein, um Zero Day-DLL-Bedrohungen abzuwehren / Missbrauch von DLL-Dateien beliebte Methode…

3 Tagen ago