Angriff über die Personalabteilung: Trojaner in der Bewerbung

Quelle: pixabay.com
Quelle: pixabay.com

Seit Anfang vergangener Woche treibt der Verschlüsselungstrojaner Goldeneye sein Unwesen in Deutschland. Dieser gibt, nachdem er durch Anklicken einer XLS-Datei aktiviert ist, nach dem Reboot des Rechners vor, die Festplatte zu prüfen. Im Hintergrund verschlüsselt er aber die Daten auf dem Computer des Opfers. Anvisiert werden gezielt Personaler in den Unternehmen. Sie sollen E-Mail-Anhänge öffnen, in denen sich die Schadsoftware befindet. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bereits eine entsprechende Warnung herausgegeben.

Die Emails sind deshalb so gefährlich, weil man sie kaum von seriösen Nachrichten unterscheiden kann: Lautete der Absender zu Beginn noch „rolf.drescher“, so wird der Trojaner mittlerweile unter verschiedenen Namen verschickt. Ein automatisches Aussortieren mithilfe des Spam-Filters scheidet somit aus. Zudem sind die Emails in fehlerfreiem Deutsch verfasst und beziehen sich als Bewerbung auf aktuell ausgeschriebene Stellen, haben also einen konkreten Bezug. Heise berichtet, dass neben der schadbehafteten XLS-Datei ein PDF angehängt ist, das wie eine legitime Bewerbung daher kommt. Auch interne Adressen sind nicht mehr sicher: Die Nachricht gelangt nicht nur an offizielle oder in Ausschreibungen genannte Mailadressen.

Eine klare Empfehlung für die Personalabteilung lautet daher: Keine Excel-Dateien öffnen, die per Email versandt wurden und von Absendern stammen, die unbekannt sind.

Kein Papier mehr? Dann ist AuA-Digital genau das Richtige für Sie. Einfach 60 Tage kostenlos testen. Nutzen Sie die papierlose Abrufbarkeit von tausenden Fachinformationen und Entscheidungs-Kommentaren.

Printer Friendly, PDF & Email

Den Absender einer E-Mail trifft gemäß § 130 BGB die volle Darlegungs- und Beweislast dafür, dass die E-Mail dem Empfänger zugegangen ist. Ihm kommt

Eine tarifliche Regelung, nach der ein angestellter Zeitschriftenredakteur dem Verlag die anderweitige Verwertung einer während seiner

Ein Klageantrag auf Überlassung einer Kopie von E-Mails ist nicht hinreichend bestimmt iSv. § 253 Abs. 2 Nr. 2 ZPO, wenn die E-Mails, von denen eine

Ein Arbeitnehmer, der sich in einer aus sieben Mitgliedern bestehenden privaten Chatgruppe in stark beleidigender, rassistischer, sexistischer und zu

Geht dem öffentlichen Arbeitgeber die Bewerbung einer schwerbehinderten oder dieser gleichgestellten Person zu, muss er diese nach § 165 Satz 3 SGB IX

Seit einiger Zeit schon wird die Idee der Viertagewoche weltweit diskutiert und in einigen Ländern bereits getestet. Die zentrale Idee dahinter ist es