Cyberkriminelle mit Call Center – BazaFlix: BazaLoader fälscht Streaming-Service für Filme
Im Rahmen der Cyberkampagne wurden seit Anfang Mai von den Machern der Malware BazaLoader E-Mails versandt, die die Empfänger auf eine vermeintliche Verlängerung eines Streaming-Abonnements bzw. einen Tarifwechsel bei dem Fake-Streaming-Dienst „BravoMovies“ aufmerksam machen sollten. Für den vorgetäuschten Dienst hatten die Cyberkriminellen eigens eine Webseite eingerichtet. Wendet sich ein Empfänger daraufhin an die vermeintliche Kundenhotline, wird er von einem Call Center der Kriminellen durch einen umständlichen Prozess geführt, um vorgeblich den Dienst zu kündigen. In Wahrheit jedoch werden die Opfer durch die einzelnen Schritte dazu verleitet, sich die Schadsoftware herunterzuladen und zu installieren.
Die Komplexität der Angriffskette und der nötigen Interaktion der Opfer führt zwar dazu, dass eine Malware-Infektion weniger wahrscheinlich wird, da viele Betroffene bei einem der Schritte Verdacht schöpfen könnten. Allerdings wird damit aus Sicht der Cyberkriminellen verhindert, dass die Kampagne mittels automatisierter Lösungen enttarnt werden könnte. Die aktuelle Cyberkampagne ist darüber hinaus ein Beleg für einen Trend, der sich im Cybersecurity-Bereich schon seit längerem beobachten lässt: Cyberkriminelle bedienen sich vorgetäuschter Call Center als Teil komplexer Angriffsketten. Anwender sollten somit auch im Bereich von Streaming-Diensten größte Vorsicht walten lassen.
Proofpoint, Inc. (NASDAQ: PFPT) ist ein führendes Cybersicherheitsunternehmen. Im Fokus steht für Proofpoint dabei der Schutz der Mitarbeiter. Denn diese bedeuten für ein Unternehmen zugleich das größte Kapital aber auch das größte Risiko. Mit einer integrierten Suite von Cloud-basierten Cybersecurity-Lösungen unterstützt Proofpoint Unternehmen auf der ganzen Welt dabei, gezielte Bedrohungen zu stoppen, ihre Daten zu schützen und IT-Anwender in Unternehmen für Risiken von Cyberangriffen zu sensibilisieren. Führende Unternehmen aller Größen, darunter mehr als die Hälfte der Fortune-1000-Unternehmen, verlassen sich auf Proofpoints Sicherheits- und Compliance-Lösungen, bei denen der Mensch im Mittelpunkt steht, um ihre wichtigsten Risiken bei der Nutzung von E-Mails, der Cloud, Social Media und dem Internet zu minimieren.
Weitere Informationen finden Sie unter www.proofpoint.com/de.
Mehr zu Proofpoint unter: Twitter | LinkedIn | Facebook | YouTube
Proofpoint
Zeppelinstr. 73
80333 München
Telefon: +49 (871) 78064258
http://www.proofpoint.com/de