Ulm News, 28.06.2016 13:07
Polizei warnt vor Verschlüsselungstrojaner in Bewerbungs-E-Mails
Die Polizei Ulm warnt vor einer aktuellen Welle an authentisch wirkenden Bewerbungs-E-Mails mit einer Schadsoftware im Anhang: Derzeit liegen bei der Polizei Ulm mehrere Anzeigen wegen Erpressung durch den Verschlüsselungstrojaner "Cerber" vor.
Der Trojaner "Cerber" verschlüsselt sämtliche Dateien auf dem infizierten Computersystem und fordert die Zahlung von Lösegeld, damit diese wieder entschlüsselt werden. Als Infektionsweg werden in den meisten Fällen vermeintliche Bewerbungs-E-Mails mit Anhang verwendet. Die Absender klingen dabei realistisch, da sie E-Mail-Adressen großer deutscher Internetprovider nutzen und keine Rechtschreib- oder Grammatikfehler enthalten.
Teilweise befinden sich Fotos der vermeintlichen Bewerber in den E-Mails. Weitere Bewerbungsunterlagen sind in Form einer ZIP-Datei beigefügt. Diese beinhaltet meist Worddateien mit gefährlichen Makroinhalten oder sogenannten JavaScript-Dateien mit der Endung ".js".
Beim Versuch diese zu öffnen, werden sämtliche Dateien in einem vorerst unbemerkten Hintergrundprozess verschlüsselt und bekommen die neue Dateiendung ".cerber".
Nach Abschluss der Verschlüsselung finden sich auf dem Computersystem Dateien mit dem Namen "# DECRYPT MY FILES #", welche das weitere Vorgehen beschreiben. Folgt man den Anweisungen, gelangt man zu einer Webseite auf der man für die angebliche Entschlüsselung der Dateien zur Zahlung eines Betrags in der virtuellen Währung Bitcoin aufgefordert wird.
Weitere Informationen über die Bedrohungslage und den Schutz vor Ransomware finden PC-Nutzer auch auf der Seite des Bundesamtes für Sicherheit in der Informations-technik (BSI).
Insbesondere Wirtschaftsunternehmen, die aktuell auf der Suche nach neuen Mitarbeiten sind sollten die nachfolgenden Sicherheitshinweise der Polizei dringend beachten:
- Prüfen Sie eingehende E-Mails sorgfältig, insbesondere dann, wenn Sie über einen Link zum Download von Unterlagen unbekannter Quellen aufgefordert werden.
- Achten Sie auf die tatsächliche Dateiendung der Bewerbungsunterlagen.
- Die Endungen .exe oder .js weisen darauf hin, dass es sich um ausführbare Dateien handelt, die gegebenenfalls nicht erwünschte Änderungen am PC vornehmen.
- Erstellen Sie regelmäßig Backups und bewahren Sie diese auf externen Systemen auf, damit diese nicht auch durch die Schafsoftware verschlüsselt werden.
- Sensibilisieren Sie Ihre Mitarbeiter bezüglich der dargestellten Gefahren.



Highlight
Weitere Topevents
Närrisch am Arbeitsplatz: Das ist erlaubt
Nicht mehr lange und das närrische Treiben erreicht seinen Höhepunkt. Während die einen den...weiterlesen
Ein Trümmerfeld auf der Autobahn - schwerer Unfall heute Früh blockiert stundenlang A8 bei Dornstadt
kein guter Wochenstart: ein wahrliches Trümmerfeld auf der Autobahn, vier Verletzte und stundenlanger...weiterlesen
Neue Verkehrsführung beim Blaubeurer Ring in Ulm überfordert viele Autofahrer
Die komplette Sperrung der Blaubeurer-Tor-Brücke hat Ulm am Samstag zum Dauerstau auf der Bundesstraße...weiterlesen
Dieb zückt in Ulmer Hirschstraße Messer
Am Dienstag soll einem 17-Jährigen Geld aus der Tasche gefallen sein. Ein Unbekannter hob sie auf und...weiterlesen
Fachkräftebrücke mit Südafrika – spannend: nun mit Insight Trip Südafrika - künftige Azubis, ihre Berufsschulen und Facharbeiter werden besucht
Das Unternehmerehepaar Roxanne und Michael Kreutle mit Sitz in Munderkingen hat eine Fachkräftebrücke...weiterlesen
Nächstes Kapitel im Fall: eine Erbschaft unter den Nagel gerissen und als Stiftungs-Verwalter auch noch bereichert
Der Fall ist höchst prätentiös: Offenbar gibt es einen Neu-Ulmer Notar, der einem anderen Notar a.D....weiterlesen
Erneut Schüsse in Gaststätte
In einer gemeinsamen Pressemitteilung der Staatsanwaltschaft Ulm und Polizei geben beide bekannt:...weiterlesen
Schwerer Verkehrsunfall bei Frontalzusammenstoß bei schneeglatter Fahrbahn
Am 25.01.2026 gegen 16.45 Uhr ereignete sich auf der B 12 Höhe Germaringen ein schwerer Verkehrsunfall....weiterlesen



schließen




