Emotet: Das raffinierteste trojanische Pferd seit Troja?
Blog von Andy | Veröffentlicht am Dienstag, 11. September 2018
Der Legende nach spielten vor langer Zeit einige schelmische Götter und Göttinnen mit den Gefühlen einiger sterblicher Menschen, was zum Trojanischen Krieg führte.
Die Leute legen sich immer noch mit uns an.
Der spartanische König Menelaus, dessen Ehefrau Helena anscheinend unglaublich attraktiv war, war zutiefst gedemütigt, als Paris von Troja sie – mit ein wenig Ermutigung und Hilfe von den vorgenannten Unsterblichen – um den Verstand brachte und sie mit sich nach Hause nahm. Dies führte zu einer erbitterten Rivalität und Eifersucht zwischen einigen Wichtigen Leuten: König Menelaus und dem trojanischen König Priam. Für gewöhnliche Leute bleibt solche Bestürzung eine lokale Angelegenheit. Wenn jedoch Wichtige Leute in Schwierigkeiten geraten, können die Auswirkungen weitreichend und katastrophal sein (fragen Sie nur Erzherzog Franz Ferdinand von Österreich).
Etwas verärgert und auf Rache aus, trommelte Menelaos eine Riesenbande seiner Kumpels zusammen, angeführt von Helens Bruder Agamemnon, um an Trojas Tür zu klopfen und zu fragen, ob er seine Frau zurückhaben könne. Die Bürger Trojas taten so, als ob sie für eine Weile nicht da wären, bevor sie schließlich zugaben, dass sie ja doch drin waren, aber nein, Helen würde nicht herauskommen. Noch wütender beschloss Agamemnon, zu versuchen, die Tür einzutreten und Zeug nach Troja zu werfen, bevor er sich draußen lagerte und wartete, bis Troja aufgab. Das ging eine Weile so.

Ein raffinierter Plan
Schließlich, nachdem die Brachialmethode nicht funktioniert hatte (vor allem, weil Troja mit Gegenständen zurückwarf), dachten sich Agamemnon und seine Kumpels – darunter ein Typ namens Achilleus, der laut Legende in einer Wirtshaustraile gut zurechtkam – einen raffinierten Plan aus. Da sie wussten, dass die Trojaner eine Schwäche für alles Reiterliche hatten, bauten sie eine riesige hölzerne Statue eines Pferdes, angeblich von Menelaos als Dankeschön an Agamemnon und all seine Kumpels dafür, dass sie so lange ausgeharrt und Schaden eingesteckt hatten. Dann zogen sie alle pfeifend und ganz lässig von dannen und ließen das Pferd zurück.
Von Troja aus beobachteten sie das alles mit Neugier und einer wachsenden Zuversicht, dass diese ganze hässliche Episode vorüber sein könnte. Sie betrachteten das scheinbar verlassene Pferd. Sie mochten Pferde wirklich sehr. Es würde sich gut im Garten machen, dachten sie, also schlichen sie sich vorsichtig hinaus und zogen es nach Hause. Welchen Schaden konnte es schon anrichten?
Großer Fehler
Das war der Punkt, an dem die Dinge für die Trojaner ernsthaft schiefgingen. Ahnungslos hatten sie eine Elitetruppe von Killern in die Sicherheit ihres eigenen Zuhauses gezogen, versteckt im Inneren des Pferdes. Ein drinnen lief dieses Assassinen-Team Amok und richtete allerlei Schaden an. Die Jungs, angeführt von dem listigen Achilles, waren den Trojanern einfach überlegen. Sie konnten das Layout des Ortes einschätzen und sich daran anpassen. Sie überwanden und zerstörten Trojas Sicherheit und öffneten das Vordertor für den Rest von Agamemnons Meute, die sich, wie sich herausstellte, nur hinter einer Hecke versteckt hatte. Troja war verloren.
Das ist alles schon Jahre her. Wir sind heute alle ein bisschen schlauer, oder? Auf solche Tricks würden wir nie wieder reinfallen.
Außer wir. Millionen von uns. Jeden Tag.
Und die Pferde sind klüger. Sie können Türen öffnen.
Die Situation ist heute anders. Die Wahrscheinlichkeit, dass Sie Opfer eines Cyberangriffs auf Ihre Daten, Ihre Identität und Ihre Finanzen werden, ist weit größer als die eines Angriffs auf Ihre körperliche Unversehrtheit. Und eine der häufigsten Arten, wie solche Angriffe beginnen, ist das Cyber-Äquivalent dieses trojanischen Tricks von einst.

Moderne Täuschung
Sie erhalten eine E-Mail oder laden eine Datei aus dem Internet herunter. Etwas, das gut aussieht oder harmlos genug wirkt. Vielleicht etwas, das Sie wirklich mögen, wie Pferde oder verdammte Katzen …
Aber versteckt in dieser E-Mail oder der heruntergeladenen Datei befindet sich ein kleines Computerprogramm. Sobald ihm auf Ihrem Rechner freier Lauf gelassen wird, macht es sich an die Arbeit und richtet Chaos an. Vielleicht merken Sie nicht einmal, dass es da ist, bis Sie die Ergebnisse seiner ruchlosen Taten sehen. Das sind Computer-Trojaner. Schadsoftware. Und sie können gemein sein.
Viele Trojaner sind hochentwickelt genug, um herauszufinden, wo sie sich befinden, und Wege zu finden, das Betriebssystem und die Software auf dem Rechner anzugreifen, auf dem sie gelandet sind. Aber sie sind oft ein wenig offensichtlich, besonders wenn der Rechner darauf trainiert wurde, nach ihnen Ausschau zu halten, indem er Antivirensoftware zu seinen Verteidigungen hinzugefügt hat.
Frecher Trickdieb
Das Problem ist, dass die neuesten Generationen von Trojaner-Schadsoftware immer ausgefeilter werden. Nehmen wir zum Beispiel Emotet. Es handelt sich dabei um einen Trojaner, der auf Ihre Finanzen abzielt – er hat es auf die Software und Systeme abgesehen, mit denen Sie Ihr Geld verwalten und ausgeben. Bankkonten, Online-Shopping, solche Dinge.
Emotet gelangt meistens durch E-Mails, die vorgeben, etwas zu sein, das sie nicht sind, auf Ihr System. Dann schleicht es sich heraus und geht an die Arbeit. Aber es geht nicht sofort zum Angriff über. Nein. Das Erste, was es tut, ist sich zu verändern. Und das ist nicht nur ein anderes Outfit.
Es entwickelt sich.
Dies tut es, um den üblichen Erkennungsmethoden zu entgehen, die von den meisten Antivirenprogrammen verwendet werden. Darüber hinaus kann es, selbst wenn es einmal erkannt und bereinigt wurde, denselben Rechner erneut infizieren, da es bei jedem Auftreten anders ist – ein bisschen so, wie ich jedes Mal, wenn meine Kinder wieder zur Schule gehen, einen anderen verdammten Stamm der Erkältung bekomme.
Aber das ist noch nicht alles. Dieser spezielle Trojaner ist besonders raffiniert: Er ist intelligent – er kann erkennen, ob es sich bei dem System um ein Testsystem handelt, das Malware anlocken soll, und verhält sich dann unauffällig und unentdeckt. Wenn er aktiv ist, versendet er sich per E-Mail an die Kontakte auf dem Computer und versucht sogar, sich in verfügbare WLAN-Netzwerke einzuwählen, um sich auf anderen Geräten zu verbreiten.
Alberne Namen
Einmal auf einem Wirtscomputer angekommen, kann er Banking-Trojaner wie Qakbot und TrickBot einschleusen. Okay, ja, ha ha, alberne Namen und so, aber sie sind viel heimtückischer, als sie klingen, glauben Sie mir. Sie funktionieren, indem sie Code in die Netzwerksoftware des Wirtscomputers einschleusen; wenn Sie also Online-Transaktionen durchführen, sind sie da, beobachten und zeichnen die Details auf, um die Ausnutzung durch uneheliche Personen zu ermöglichen.
Beängstigend, nicht wahr? Schwer, etwas so Raffiniertes aufzuhalten. Kein Wunder, dass die meiste Antivirensoftware ratlos ist.
Man schießt auf Pferde, oder?
Beruhigen Sie sich. Wir haben eine Software entdeckt, die Ihre Geräte schützen und Ihr Unternehmensnetzwerk vor Emotet und ähnlicher Malware verteidigen kann.
Malwarebytes
Malwarebytes bietet die Lösungen, um Emotet und andere Trojaner, die es einschleusen kann, zu erkennen, unter Quarantäne zu stellen und zu beseitigen. Es funktioniert durch den Einsatz mehrschichtiger Technologie, die traditionelles Scannen und Erkennen nutzt, aber auch Anwendungsverhaltensschutz, maschinelles Lernen (Künstliche Intelligenz) zur Identifizierung von Anomalien sowie Abmilderungs- und Härtungsverfahren für Anwendungen anwendet, um das System geschützt zu halten.
Das ist, als würde man seinen Geräten ein Immunsystem geben. Das ist so, als hätten die Trojaner eine Körperwärmeerkennung oder Röntgentechnologie, um dieses Pferd zu untersuchen. Und vielleicht sogar eine Bedrohungsanalyse, um ihre, äh, Achillesferse zu finden.
Überhaupt nicht sorry.
Ok, beschütze mich!
Wenn Sie interessiert sind an mehr über Emotet herausfinden und den Schutz, den Malwarebytes für Ihre Geräte und Geschäftssysteme gegen den Emotet-Trojaner und andere Schadsoftware bieten kann, Einen maßgeschneiderten Bedrohungsbericht anfordern, oder einfach Kontakt aufnehmen. Wir haben vielleicht sogar ein tolles Angebot, wenn Sie schnell sind!
Fotos von David Everett Strickler und Jae Park auf Unsplash






























