Emotet, Trojaner, Malware, Hacker

Emotet: Der gefährlichste Trojaner der Welt ist zurück

Fabian Peters
Unsplash.com/ engin akyurt

Ende Januar 2021 verkündete das Bundeskriminalamt das Ende der Schadsoftware Emotet. Die deutschen Behörden hätten die Infrastruktur der gefährlichsten Malware der Welt zunächst übernommen und anschließend zerschlagen. Doch nun ist der Trojaner zurück. Und mit ihm: eine Allzweckwaffe für Cyberkriminelle.

Es muss fast schon eine filmreife Szene gewesen sein, als die ukrainische Polizei Ende Januar 2021 eine Wohnungstür mit einem Stemmeisen aufbrach und anschließend einen heruntergekommenen Plattenbau in der Stadt Charkiw stürmte.

Doch anstelle einer hochgesicherten Server-Infrastruktur fanden die Beamten lediglich einige aufgeschraubte Computer, alte Handys und herumliegende Festplatten. Von dieser heruntergekommenen Wohnung aus soll jedoch die Malware Emotet administriert worden sein.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

In Zusammenarbeit mit dem Bundeskriminalamt (BKA) sowie sieben weiteren Ländern setzten die Ermittler:innen der Schadstoffsoftware an diesem Tag ein Ende.

Die deutschen Behörden konnten die Infrastruktur für den gefährlichsten Trojaner der Welt infolgedessen zunächst übernehmen und anschließend zerschlagen. Doch nun, rund 10 Monate später, ist Emotet zurück. Und damit auch eine der gefährlichsten Allzweckwaffen für Cyberkriminelle.

Der gefährlichste Trojaner der Welt ist zurück

Nachdem das internationale Ermittlerteam die Schadsoftware zerschlagen konnte, sprach das BKA von einem „bedeutenden Schlag gegen die international organisierte Internetkriminalität“. Arne Schönbohm, Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI), bezeichnete den Trojaner sogar als „König der Schadsoftware“.

Doch wie pflegt eine alte Heroldsformel bereits zu sagen: Der König ist tot, es lebe der König. Denn Emotet ist zurück. Die IT-Expert:innen des Bochumer Software-Unternehmens G DATA haben die Malware nämlich wiederentdeckt. Ein erster Verdacht hat sich infolge einer umfassenden Analyse zudem erhärtet.

Während der Untersuchung bemerkten die Software-Expert:innen, dass Systeme, die bereits mit der Malware TrickBot infiziert waren, eine weitere Datei aus dem Internet luden. Diese wurde anschließend als Emotet erkannt. Zwar sei die Schadsoftware nicht mit der ursprünglichen Version identisch.

Allerdings weist der neue Emotet-Trojaner mehrere technische Ähnlichkeiten auf. Insbesondere im Quellcode würden sich ähnliche Strukturen offenbaren. Die Entdeckung wurde mittlerweile auch von zahlreichen weiteren IT-Expert:innen bestätigt.

Was ist Emotet und wie funktioniert die Malware?

Die Schadsoftware Emotet wurde erstmals um Jahr 2014 entdeckt. Die damalige Version war als Banking-Trojaner ausgelegt, um die Zugangsdaten beim Online-Banking abzugreifen. Cyberkriminelle haben die Malware damals mithilfe von manipulierten E-Mail-Anhängen und infizierten Dokumenten verbreitet.

Doch zwischen 2016 und 2017 haben die Hacker:innen ihr Geschäftsmodell geändert. Der Trojaner gilt seither als Türöffner für weitere kriminelle Machenschaften. Denn mithilfe von Emotet können Cyberkriminelle ihre eigene Malware auf infizierten Computern verbreiten.

Die Zugänge zu den verseuchten Computern erhalten sie dabei von den eigentlichen Emotet-Hacker:innen, die gewissermaßen die Tür für ihre kriminellen Kolleg:innen öffnen.

Einmal installiert, kann der Trojaner auf einem infizierten Computer wahlweise E-Mail-Postfächer auslesen, Adressbücher kopieren, Passwörter entschlüsseln und eben auch weitere Schadsoftware installieren.

Auch interessant: 

Zins-Knaller bei der NIBC!

Eröffne jetzt dein kostenloses NIBC Tagesgeld und erhalte bis zu 2,75 Prozent Zinsen auf dein Geld – bei täglicher Verfügbarkeit!


Jetzt Zinsen sichern

Voraussetzungen gelten, Anzeige

STELLENANZEIGEN
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
(Junior) Social Media Manager*in (m/w/d) – Be...
Digital Vision Academy in Berlin
Teile diesen Artikel
Chefredakteur
Folgen:
Fabian Peters ist seit Januar 2022 Chefredakteur von BASIC thinking. Zuvor war er als Redakteur und freier Autor tätig. Er studierte Germanistik & Politikwissenschaft an der Universität Kassel (Bachelor) und Medienwissenschaften an der Humboldt-Universität zu Berlin (Master).