{"id":206782,"date":"2018-07-19T00:44:00","date_gmt":"2018-07-18T22:44:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=206782"},"modified":"2018-07-18T18:45:43","modified_gmt":"2018-07-18T16:45:43","slug":"malspam-kampagne-zielt-auf-banken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/07\/19\/malspam-kampagne-zielt-auf-banken\/","title":{"rendered":"Malspam-Kampagne zielt auf Banken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Kurzer Infosplitter in Sachen Sicherheit, speziell f\u00fcr Administratoren und Sicherheitsbeauftragte in Unternehmen bzw. Banken. Check Point Research ist auf eine Malware-Kampagne gesto\u00dfen, die weltweit Banken im Fokus hat. <\/p>\n<p><!--more--><\/p>\n<p>Mir liegen au\u00dfer nachfolgendem <a href=\"https:\/\/twitter.com\/_CPResearch_\/status\/1019249858920755200\" target=\"_blank\">Tweet<\/a> keine weiteren Details vor. Aber aus den Angaben l\u00e4sst sich einiges herauslesen. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">New <a href=\"https:\/\/twitter.com\/hashtag\/malspam?src=hash&amp;ref_src=twsrc%5Etfw\">#malspam<\/a> campaign targeting banks worldwide.<br \/>Malspam -&gt; <a href=\"https:\/\/twitter.com\/hashtag\/iqy?src=hash&amp;ref_src=twsrc%5Etfw\">#iqy<\/a> file (zipped) -&gt; 169.239.128.164 -&gt; <a href=\"https:\/\/twitter.com\/hashtag\/FlawedAmmyy?src=hash&amp;ref_src=twsrc%5Etfw\">#FlawedAmmyy<\/a> <a href=\"https:\/\/t.co\/4ZWp4foKo2\">pic.twitter.com\/4ZWp4foKo2<\/a><\/p>\n<p>\u2014 Check Point Research (@_CPResearch_) <a href=\"https:\/\/twitter.com\/_CPResearch_\/status\/1019249858920755200?ref_src=twsrc%5Etfw\">17. Juli 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Bei der #malspam-Kampagne wird Malware als Dateianhang in Form einer gepackten (ZIP) .iqy-Datei verschickt. Eine solche .iqy-Datei l\u00e4sst sich in Excel importieren. Dort versucht ein PowerShell-Script eine Payload von einer IP-Adresse zu laden. Der Hash-Tag #FlawedAmmyy deutet darauf hin, dass die mit einem Trojaner versehene Remote-Admininstrator-Software Ammyy Admin heruntergeladen und verwendet werden soll. Zu FlawedAmmyy hatte ich vor Tagen den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/07\/16\/remote-admin-software-ammyy-admin-mit-trojaner-verteilt\/\">Remote-Admin-Software Ammyy Admin mit Trojaner verteilt<\/a> hier im Blog. Also Augen offen halten, die Mannschaft informieren und ggf. Gegenma\u00dfnahmen treffen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Infosplitter in Sachen Sicherheit, speziell f\u00fcr Administratoren und Sicherheitsbeauftragte in Unternehmen bzw. Banken. Check Point Research ist auf eine Malware-Kampagne gesto\u00dfen, die weltweit Banken im Fokus hat.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-206782","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206782","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=206782"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206782\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=206782"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=206782"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=206782"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}