Vermehrt Fälle von "Clickfix"-Infektionen

BACS warnt vor Ransomware-Angriffen mittels Fake-Fehlermeldungen

Uhr
von Julia Meyer und cka

Das Bundesamt für Cybersicherheit erhält seit mehreren Wochen vermehrt Meldungen von Ransomware-Angriffen durch sogenannte "Clickfix"-Infektionen. Ausserdem mehren sich Fälle, bei denen Cyberkriminelle versuchen, Personen beim Bewerbungsprozess zum Herunterladen von Schadsoftware zu bewegen.

(Source: Steve Patel / Flickr.com)
(Source: Steve Patel / Flickr.com)

Seit mehreren Wochen melden Betroffene dem Bundesamt für Cybersicherheit (BACS) vermehrt Fälle von Ransomware-Angriffen. In einer aktuellen Warnung schreibt das BACS vor allem über zwei Ausprägungen von Ransomware-Attacken: "Clickfix"-Angriffe sowie Fälle, bei denen Personen im Bewerbungsprozess zum Herunterladen von Schadsoftware gebracht werden.

"Clickfix"-Angriffe über Websites

"Clickfix"-Angriffe seien derzeit eine häufige Methode zur Infektion von PCs und Notebooks mit Malware. Bei solchen Angriffen erhalten User einer kompromittierten Website eine gefälschte Mitteilung, dass es ein technisches Problem gebe, oder dass man an einem bestimmten Ort klicken müsse. Geht der User auf die Aufforderung ein, wird die Schadsoftware ausgeführt. So müssen Cyberkriminelle keine Sicherheitslücken ausnutzen, um die Rechner ihrer Opfer zu infizieren. 

Das Bundesamt für Cybersicherheit warnt ausserdem vor dem Herunterladen von Apps oder Browser-Erweiterungen von unbekannten Websites. Diese könnten manipuliert sein und Schadsoftware enthalten. Schadsoftware über E-Mail-Anhänge sei hingegen nicht mehr so weit verbreitet. Die gängigen Betriebssysteme hätten verschiedene Schutzmechanismen, um solche Angriffe abzugreifen. 

Auch bei Smartphones warnt das BACS vor dem Herunterladen von Apps aus unbekannten Quellen; dies sei der häufigste Infektionsweg. Hier sei anzumerken, dass auch das Installieren von Apps aus offiziellen App-Stores ein Restrisiko berge. 

Auch auf "Internet of Things"-Geräte sollte geachtet werden

Fernseher, Überwachungskameras, Smarthome-Geräte und Drucker sollten nicht vernachlässigt werden. Veraltete Geräte und nicht geänderte Standardpasswörter stellten Sicherheitsrisiken dar. 

Habe man einen kompromittierten Router, so könne dieser den Netzwerkverkehr manipulieren und andere Geräte im Netzwerk, die mit dem Internet verbunden sind, angreifen. Über diese Geräte könnten anschliessend Angriffe auf PCs und Smartphones gemacht werden. Cyberkriminelle könnten solche Geräte ausserdem zum Ausspähen von Benutzerinnen und Benutzern ausnutzen. 

Das BACS empfiehlt, nur wirklich benötigte und keine aus unbekannter Quelle stammenden Browser-Erweiterungen und Apps zu installieren. Geräte und Software sollen aktuell gehalten werden und Standardpasswörter geändert. Die Installation von Virenschutz sei ratsam und man solle nicht jede Aufforderung ausführen, die man bekomme.

 

Übrigens: Das BACS und das BAFU planen ein Pilotprojekt, in dem sie die Cyberresilienz von Industrieanlagen testen. Mehr dazu lesen Sie hier.

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
fgcWBqvs