"SpikedWine" - Fake Winetasting Phishing gegen EU Diplomaten

Table of Contents

Im Februar 2024 wurde eine raffinierte Cyberangriff-Kampagne namens “SpikedWine” enttarnt, die gezielt europĂ€ische Diplomaten ins Visier nahm. Per Wine-Tasting Einladung des vermeidlichen indischen Botschafters sollten EU Diplomaten, in deren LĂ€ndern Indien eine Botschaft besitzt zum öffnen eines mit Malware verseuchten Dokuments verleitet werden.

Die Angreifer nutzten ein bösartiges PDF-Dokument, das mit Malware verseucht war. Diese sorgfĂ€ltig gestaltete Falle enthielt realistische Details, die auf den ersten Blick keine Zweifel an ihrer Echtheit aufkommen ließen. Der wahre Zweck der Einladung war jedoch weit entfernt von einem geselligen Beisammensein: Ein Klick auf einen Link innerhalb der gefĂ€lschten Einladung löste den Download der Wineloader-Malware aus, einem Backdoor-Tool, das Angreifern Fernzugriff auf infizierte GerĂ€te ermöglicht.

Sicherheitsforscher stießen am 30. Januar 2024 auf das bösartige PDF. Die darin enthaltene Einladung war mit einem Link zu einem gefĂ€lschten Fragebogen versehen, dessen Aktivierung den Malware-Download einleitete. Die Wineloader-Malware birgt das Potenzial, sensible Informationen zu stehlen, zusĂ€tzliche Schadsoftware zu installieren oder kritische Systeme zu stören.

Es wird angenommen, dass die Angriffskampagne Anfang Februar 2024 ihren Abschluss fand. EU-Beamte und Cybersicherheitsagenturen haben wahrscheinlich Warnungen und Hinweise zur Minderung an betroffene Personen und Organisationen herausgegeben.

Empfehlungen fĂŒr den Schutz gegen Phishing

Die “SpikedWine”-Attacke dient als ernste Erinnerung an die Wichtigkeit von Vorsicht und ÜberprĂŒfung im digitalen Kommunikationsverkehr. Folgende Empfehlungen sollten beachtet werden:

  • Seien Sie vorsichtig bei unerwarteten E-Mails, AnhĂ€ngen und Links, selbst wenn diese von einer vertrauenswĂŒrdigen Quelle zu stammen scheinen.
  • ÜberprĂŒfen Sie die LegitimitĂ€t von Absendern, indem Sie sie ĂŒber einen separaten Kanal kontaktieren.
  • Klicken Sie nicht auf verdĂ€chtige Links oder öffnen Sie unbekannte AnhĂ€nge.
  • Halten Sie Ihre Systeme stets auf dem neuesten Stand mit den aktuellsten Sicherheitspatches.
  • Melden Sie jegliche VerdachtsfĂ€lle von Phishing an Ihre IT-Sicherheitsabteilung.

Related Posts

Phishing Trend: Subdomain Hijacking

Subdomain Hijacking, oder die Übernahme von Subdomains, ist eine Sicherheitsbedrohung, bei der Angreifer die Kontrolle ĂŒber eine Subdomain einer legitimen Website erlangen. Diese Angriffsmethode kann ausgenutzt werden, um Sicherheitsmaßnahmen wie [Sender Policy Framework](https://de.wikipedia.org/wiki/Sender_Policy_Framework#:~:text=Das%20Sender%20Policy%20Framework%20(SPF,Verfahren%20zur%20Abwehr%20von%20Spam.) (SPF) und Ă€hnliche E-Mail-Authentifizierungsverfahren zu umgehen und steht daher bei Phishing Kriminellen hoch im Kurs, um nicht im Spam Postfach zu landen.

Read More

Verbraucherzentrale Hessen nach Hackerangriff wieder erreichbar

Nach einem Hackerangriff am frĂŒhen Donnerstagmorgen ist die Verbraucherzentrale Hessen seit Montag wieder telefonisch erreichbar. E-Mail-Kommunikation und der Zugriff auf die Website sind ebenfalls wieder möglich, allerdings ist die E-Mail-Kommunikation teilweise noch eingeschrĂ€nkt. Die Beratungsstellen bleiben regulĂ€r geöffnet. An der AufklĂ€rung und Schadensbegrenzung wird weiterhin gearbeitet, und es ist noch nicht klar, ob und welche Daten möglicherweise abgeflossen sind​.

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfĂ€llig fĂŒr eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusĂ€tzliche SQL-Abfragen anzuhĂ€ngen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More