Angriff über die Personalabteilung: Trojaner in der Bewerbung

Quelle: pixabay.com
Quelle: pixabay.com

Seit Anfang vergangener Woche treibt der Verschlüsselungstrojaner Goldeneye sein Unwesen in Deutschland. Dieser gibt, nachdem er durch Anklicken einer XLS-Datei aktiviert ist, nach dem Reboot des Rechners vor, die Festplatte zu prüfen. Im Hintergrund verschlüsselt er aber die Daten auf dem Computer des Opfers. Anvisiert werden gezielt Personaler in den Unternehmen. Sie sollen E-Mail-Anhänge öffnen, in denen sich die Schadsoftware befindet. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bereits eine entsprechende Warnung herausgegeben.

Die Emails sind deshalb so gefährlich, weil man sie kaum von seriösen Nachrichten unterscheiden kann: Lautete der Absender zu Beginn noch „rolf.drescher“, so wird der Trojaner mittlerweile unter verschiedenen Namen verschickt. Ein automatisches Aussortieren mithilfe des Spam-Filters scheidet somit aus. Zudem sind die Emails in fehlerfreiem Deutsch verfasst und beziehen sich als Bewerbung auf aktuell ausgeschriebene Stellen, haben also einen konkreten Bezug. Heise berichtet, dass neben der schadbehafteten XLS-Datei ein PDF angehängt ist, das wie eine legitime Bewerbung daher kommt. Auch interne Adressen sind nicht mehr sicher: Die Nachricht gelangt nicht nur an offizielle oder in Ausschreibungen genannte Mailadressen.

Eine klare Empfehlung für die Personalabteilung lautet daher: Keine Excel-Dateien öffnen, die per Email versandt wurden und von Absendern stammen, die unbekannt sind.

Kein Papier mehr? Dann ist AuA-Digital genau das Richtige für Sie. Einfach 60 Tage kostenlos testen. Nutzen Sie die papierlose Abrufbarkeit von tausenden Fachinformationen und Entscheidungs-Kommentaren.

Printer Friendly, PDF & Email

Wie die Polizei in Niedersachsen mitteilt, erhalten derzeit viele Unternehmen E-Mails von angeblichen Bewerbern. Diesen hängt eine ZIP-Datei an, die

Die Formulierung in einem Zeugnis, dass der Arbeitgeber den Arbeitnehmer „als sehr interessierten und hoch motivierten Mitarbeiter kennen gelernt“ hat

Übermittelt ein Rechtsanwalt die Kündigungsschutzklage eines anderen Rechtsanwalts, die dieser mit einfacher Signatur (Namenszug des Rechtsanwalts)

Bei 12 % aller Unternehmen führt die Mischung aus unterschiedlichen Kommunikationswegen und verschiedenen generationstypischen Ausdrucksweisen zu

Eine tarifzuständige Gewerkschaft darf Arbeitnehmer über ihre betriebliche E-Mail-Adresse Werbung und Informationen zukommen lassen. Dem steht nicht

15 % der Deutschen suchen momentan dringend einen neuen Job. Ein Fünftel schaut sich zumindest zeitweise nach einem neuen Arbeitsplatz um. Die Meisten