{"id":48680,"date":"2022-04-04T08:44:05","date_gmt":"2022-04-04T06:44:05","guid":{"rendered":"https:\/\/magazin.tu-braunschweig.de\/?post_type=kb_events&#038;p=48680"},"modified":"2022-04-04T08:45:21","modified_gmt":"2022-04-04T06:45:21","slug":"emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen","status":"publish","type":"kb_events","link":"https:\/\/magazin.tu-braunschweig.de\/en\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/","title":{"rendered":"Emotet\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen"},"content":{"rendered":"<p>Die allgegenw\u00e4rtige Bedrohung durch Spam\/<a class=\"glossaryLink \" title=\"Glossary: Phishing\" href=\"https:\/\/blogs.tu-braunschweig.de\/it\/glossary\/phishing\/\" data-cmtooltip=\"Phishing: gebildet aus dem(...)\">Phishing<\/a>-Mails bekommt eine neue Dimension. \u201e<a href=\"https:\/\/blogs.tu-braunschweig.de\/it\/?post_type=glossary&amp;p=2897&amp;preview=true\">Emotet<\/a>\u201c kombiniert die Methode der Spamverteilung \u201eSpear-<a href=\"https:\/\/blogs.tu-braunschweig.de\/it\/?post_type=glossary&amp;p=2901&amp;preview=true\">Phishing<\/a>\u00a0mit Methoden des Social Engineering\u201c mit gef\u00e4hrlicher Schadsoftware (Advanced Persistent Threats APT). Mittlerweile \u2013 nach \u201cAbschalten\u201d von Emotet \u2013 tritt \u201cQuakbot\u201d verst\u00e4rkt auf. Die Bedrohung ist \u00e4hnlich gef\u00e4hrlich und auch technisch verwandt.<\/p>\n<p>Nach der Infektion eines Zielsystems ist\u00a0<a class=\"glossaryLink \" style=\"box-sizing: border-box; background-color: transparent; text-decoration: none; color: #33756e; overflow-wrap: break-word;\" title=\"Glossary: Emotet\" href=\"https:\/\/blogs.tu-braunschweig.de\/it\/glossary\/emotet\/\" data-cmtooltip=\"&lt;a href=&quot;http:\/\/blogs.tu-braunschweig.de\/it\/emotet-eine-neue-dimension-der-bedrohung\/&quot;&gt;Emotet&lt;\/a&gt; ist eine neue Version(...)\">Emotet<\/a>\u00a0in der Lage, das Outlook-Addressbuchs des Opfers auszulesen und sich selbst per Spear-<a class=\"glossaryLink \" title=\"Glossary: Phishing\" href=\"https:\/\/blogs.tu-braunschweig.de\/it\/glossary\/phishing\/\" data-cmtooltip=\"Phishing: gebildet aus dem(...)\">Phishing<\/a>\u00a0weiter zu verbreiten. Neuerdings liest es auch die E-Mails des Opfers (Outlook-Harvesting) und nutzt die Inhalte, um authentisch aussehende Spear-<a class=\"glossaryLink \" title=\"Glossary: Phishing\" href=\"https:\/\/blogs.tu-braunschweig.de\/it\/glossary\/phishing\/\" data-cmtooltip=\"Phishing: gebildet aus dem(...)\">Phishing<\/a>-Mails zu erzeugen (Social Engineering). Dann verschickt es im Namen des Opfers \u00fcber dessen echte E-Mail-Adresse sich selbst an die gespeicherten Kontakte.<\/p>\n<p>Dar\u00fcber hinaus ist\u00a0<a href=\"https:\/\/blogs.tu-braunschweig.de\/it\/?post_type=glossary&amp;p=2897&amp;preview=true\">Emotet<\/a>\u00a0in der Lage, weitere Schadsoftware je nach Bedarf und Absicht des Angreifers nachzuladen und sich dadurch dauernd zu ver\u00e4ndern. Beobachtet wurden bisher insbesondere, aber nicht nur, die Banking-Trojaner \u201eTrickbot\u201c sowie \u201eQuakbot\u201c. Diese k\u00f6nnen sich selbstst\u00e4ndig von einem infizierten Rechner als Wurm im befallenen Netzwerk weiter ausbreiten, auch ohne den weiteren Versand von Spam-Mails.<\/p>\n<p>Die Schadprogramme werden aufgrund st\u00e4ndiger Modifikationen zun\u00e4chst meist nicht von g\u00e4ngigen Virenschutzprogrammen erkannt und nehmen tiefgreifende \u00c4nderungen an infizierten Systemen vor.<\/p>\n<p>Ein einzelner infizierter Rechner kann somit das komplette Netzwerk einer Organisation infizieren und lahm legen. Es sind bereits mehrere solcher Vorf\u00e4lle \u00f6ffentlich bekannt geworden, beispielsweise die Universit\u00e4t Gie\u00dfen. Gef\u00e4hrdet sich besonders Umgebungen, die zentralisierte Windows-Systeme einsetzen.<\/p>\n","protected":false},"featured_media":42543,"template":"","meta":{"_acf_changed":false},"class_list":["post-48680","kb_events","type-kb_events","status-publish","has-post-thumbnail","hentry","kb_cat_events-vortrag","kb_institution_events-gauss-it-zentrum","kb_location_events-online","kb_theme_events-allgemein-und-fachuebergreifend","kb_audience_events-interessierte","kb_audience_events-studierende","kb_audience_events-tu-intern","kb_groups_events-it-security-awareness-days"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Emotet\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen - TU Braunschweig | Blogs<\/title>\n<meta name=\"description\" content=\"Die allgegenw\u00e4rtige Bedrohung durch Spam\/Phishing-Mails bekommt eine neue Dimension. \u201eEmotet\u201c kombiniert die Methode der Spamverteilung\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Emotet\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen - TU Braunschweig | Blogs\" \/>\n<meta property=\"og:description\" content=\"Die allgegenw\u00e4rtige Bedrohung durch Spam\/Phishing-Mails bekommt eine neue Dimension. \u201eEmotet\u201c kombiniert die Methode der Spamverteilung\" \/>\n<meta property=\"og:url\" content=\"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/\" \/>\n<meta property=\"og:site_name\" content=\"TU Braunschweig | Blogs\" \/>\n<meta property=\"article:modified_time\" content=\"2022-04-04T06:45:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/magazin.tu-braunschweig.de\/wp-content\/uploads\/2021\/05\/IT-SAD_Logo_Black_460x110.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"460\" \/>\n\t<meta property=\"og:image:height\" content=\"110\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/\",\"url\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/\",\"name\":\"Emotet\\\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen - TU Braunschweig | Blogs\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/IT-SAD_Logo_Black_460x110.jpg\",\"datePublished\":\"2022-04-04T06:44:05+00:00\",\"dateModified\":\"2022-04-04T06:45:21+00:00\",\"description\":\"Die allgegenw\u00e4rtige Bedrohung durch Spam\\\/Phishing-Mails bekommt eine neue Dimension. \u201eEmotet\u201c kombiniert die Methode der Spamverteilung\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/IT-SAD_Logo_Black_460x110.jpg\",\"contentUrl\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/IT-SAD_Logo_Black_460x110.jpg\",\"width\":460,\"height\":110,\"caption\":\"Bildnachweis:\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Veranstaltungen\",\"item\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/event\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Emotet\\\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/#website\",\"url\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/\",\"name\":\"TU Braunschweig | Blogs\",\"description\":\"Die Blogs der Technischen Universit\u00e4t Braunschweig\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/magazin.tu-braunschweig.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Emotet\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen - TU Braunschweig | Blogs","description":"Die allgegenw\u00e4rtige Bedrohung durch Spam\/Phishing-Mails bekommt eine neue Dimension. \u201eEmotet\u201c kombiniert die Methode der Spamverteilung","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/","og_locale":"en_US","og_type":"article","og_title":"Emotet\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen - TU Braunschweig | Blogs","og_description":"Die allgegenw\u00e4rtige Bedrohung durch Spam\/Phishing-Mails bekommt eine neue Dimension. \u201eEmotet\u201c kombiniert die Methode der Spamverteilung","og_url":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/","og_site_name":"TU Braunschweig | Blogs","article_modified_time":"2022-04-04T06:45:21+00:00","og_image":[{"width":460,"height":110,"url":"https:\/\/magazin.tu-braunschweig.de\/wp-content\/uploads\/2021\/05\/IT-SAD_Logo_Black_460x110.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/","url":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/","name":"Emotet\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen - TU Braunschweig | Blogs","isPartOf":{"@id":"https:\/\/magazin.tu-braunschweig.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/#primaryimage"},"image":{"@id":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/#primaryimage"},"thumbnailUrl":"https:\/\/magazin.tu-braunschweig.de\/wp-content\/uploads\/2021\/05\/IT-SAD_Logo_Black_460x110.jpg","datePublished":"2022-04-04T06:44:05+00:00","dateModified":"2022-04-04T06:45:21+00:00","description":"Die allgegenw\u00e4rtige Bedrohung durch Spam\/Phishing-Mails bekommt eine neue Dimension. \u201eEmotet\u201c kombiniert die Methode der Spamverteilung","breadcrumb":{"@id":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/#primaryimage","url":"https:\/\/magazin.tu-braunschweig.de\/wp-content\/uploads\/2021\/05\/IT-SAD_Logo_Black_460x110.jpg","contentUrl":"https:\/\/magazin.tu-braunschweig.de\/wp-content\/uploads\/2021\/05\/IT-SAD_Logo_Black_460x110.jpg","width":460,"height":110,"caption":"Bildnachweis:"},{"@type":"BreadcrumbList","@id":"https:\/\/magazin.tu-braunschweig.de\/event\/emotet-trickbot-ein-fallbeispiel-fuer-bedrohungen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/magazin.tu-braunschweig.de\/en\/"},{"@type":"ListItem","position":2,"name":"Veranstaltungen","item":"https:\/\/magazin.tu-braunschweig.de\/event\/"},{"@type":"ListItem","position":3,"name":"Emotet\/Trickbot \u2013 Ein Fallbeispiel f\u00fcr Bedrohungen"}]},{"@type":"WebSite","@id":"https:\/\/magazin.tu-braunschweig.de\/#website","url":"https:\/\/magazin.tu-braunschweig.de\/","name":"TU Braunschweig | Blogs","description":"Die Blogs der Technischen Universit\u00e4t Braunschweig","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/magazin.tu-braunschweig.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"}]}},"_links":{"self":[{"href":"https:\/\/magazin.tu-braunschweig.de\/en\/wp-json\/wp\/v2\/kb_events\/48680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/magazin.tu-braunschweig.de\/en\/wp-json\/wp\/v2\/kb_events"}],"about":[{"href":"https:\/\/magazin.tu-braunschweig.de\/en\/wp-json\/wp\/v2\/types\/kb_events"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/magazin.tu-braunschweig.de\/en\/wp-json\/wp\/v2\/media\/42543"}],"wp:attachment":[{"href":"https:\/\/magazin.tu-braunschweig.de\/en\/wp-json\/wp\/v2\/media?parent=48680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}