KnowBe4 hat eine neue Art von Phishing-Betrug entdeckt. Dabei werden Personen davor gewarnt, dass sie mit einem Freund, Kollegen oder Familienmitglied in Kontakt gekommen sind, der mit dem Coronavirus infiziert ist. In der E-Mail werden sie angewiesen, einen bösartigen Anhang herunterzuladen und sofort zu einem Krankenhaus Kontakt aufnehmen sollen.
Dieses spezielle Social-Engineering-Programm scheint aus einem legitimen Krankenhaus zu stammen, weshalb es so effektiv ist und selbst einen vorsichtigen Endbenutzer austricksen könnte. Das Opfer wird angewiesen, ein Excel-Formular auszufüllen, bei dem es sich eigentlich um ein makrogeladenes Office-Dokument handelt, das als Trojaner-Downloader dient und derzeit nur von einer Handvoll Antiviren-Anwendungen erkannt wird.
Dieses Stück Malware verfügt über eine Reihe von fortschrittlichen Funktionen, die es ihm ermöglichen, der Erkennung durch Sicherheitsanwendungen zu entgehen, sich tief in ein verseuchtes System einzuschleichen und als Plattform für eine Vielzahl krimineller Aktivitäten zu dienen.
Um Unternehmen bei der Vorbereitung ihrer Mitarbeiter auf sicheres Arbeiten aus der Ferne zu unterstützen, hat KnowBe4 ein kurzes, kostenloses Videomodul COVID-19 namens „Best Practices for Employees“ entwickelt, das ab sofort in 10 Sprachen verfügbar ist. Dazu müssen Nutzer sich allerdings registrieren, um im Mod Store auf das Video klicken zu können.