Sicherheitshinweis: Neue betrügerische Bewerbungsmail mit Erpressungstrojaner im Umlauf [URMZ]

Das Universitätsrechen- und Medienzentrum informiert darüber, dass aktuell ein neuer Erpressungstrojaner im Umlauf ist, der per E-Mail mit dem Betreff "Bewerbung auf die Angebotene Stelle bei der Agentur für Arbeit von Peter Reif" (oder variierenden Namen wie "Peter Schnell", "Caroline Schneider" oder "Viktoria Henschel") versendet wird. Dem Online Analysedienst Virustotal zufolge handelt es sich dabei um die Ransomware GandCrab 5.0.4. Öffnen Sie unter keinen Umständen den Dateianhang und löschen Sie umgehend die E-Mail!

Was passiert, wenn Sie die E-Mail öffnen?
Nach aktuellem Kenntnisstand lösen Empfang der E-Mail und Entpacken des Archivs noch keine Infektion aus. Durch das Öffnen der Datei wird jedoch ein Windows-Erpressungstrojaner auf dem Computer installiert, der Dateien verschlüsselt und erst nach einer Lösegeld-Zahlung wieder freigeben will.

Woran erkennen Sie einen Trojaner?
Im schlimmsten Fall gar nicht. Da die E-Mail in korrektem Deutsch formuliert ist und Sie auf den ersten Blick nicht erkennen, dass es sich bei dem passwortgeschützten Dokument im Anhang um eine .exe-Datei (eine ausführbare Datei) handelt und zudem bisher lediglich zwei von 68 Scannern auf Virustotal die mitgesendete Archiv-Datei als gefährlich einstufen, möchten wir Sie erneut darauf hinweisen, E-Mails von unbekannten Absendern und/oder mit verdächtigem Inhalt auf keinen Fall zu öffnen und sofort zu löschen!

Informationen zu diesem Trojaner finden Sie bei heise.de.