Die Sicherheitsforscher von Trend Micro warnen aktuell vor der neuen „Big Head“-Ransomware, die auf einen echten „Klassiker“ als Infektionsvektor setzt: Je nach Variante gibt sich der Erpressungstrojaner entweder als Windows-Update oder als Microsoft Word-Installationsdatei aus. Um dabei besonders glaubhaft zu wirken, zeigt Big Head sogar den vermeintlichen Installationsstatus des Updates, während in Wahrheit das System verschlüsselt wird.
Dass sich Malware als vermeintliches Betriebssystem-Update tarnt, ist beileibe nichts Neues. Die aktuelle Untersuchung zeigt aber, dass auch solche bereits bekannten Infektionswege bei Cyberkriminellen hoch im Kurs liegen. Insofern sollten sie auch im Rahmen der Mitarbeitersensibilisierung thematisiert werden – beispielsweise mit unserem heutigen Tipp.
Regelmäßige Updates von Geräten und Systemen gehören zu den wichtigsten Sicherheitsmaßnahmen überhaupt. Gleichzeitig können gefälschte Updates und Programm-Downloads auch von Cyberkriminellen für ihre Zwecke missbraucht werden. Sie können sich aber mit einigen grundlegen Sicherheitsmaßnahmen schützen:
- Nutzen Sie am besten, wo vorhanden, die automatische Update-Funktion. So halten Sie Ihre Geräte immer auf dem neuesten Sicherheits- und Funktionsstand, ohne selbst aktiv werden zu müssen.
- Laden Sie Updates nur aus seriösen Quellen herunter – sei es über die Systemeinstellungen des Geräts, oder indem Sie selbst die offizielle Website des Herstellers aufrufen. Klicken Sie hingegen nicht auf Links in Update-Aufforderungen, die Sie per E-Mail oder Social Media erhalten.
- Auf Firmengeräten folgen Sie stets dem offiziellen Update-Prozess Ihres Unternehmens. Die IT-Abteilung kann Ihnen darüber Auskunft geben.
- Erstellen Sie regelmäßige Sicherungskopien Ihrer Daten, beispielsweise auf externen Speichermedien oder in der Cloud. Aktualisieren Sie diese, bevor Sie ein neues Update installieren.
Dieser Beitrag (wie auch schon frühere) ist zuerst im LANline Security Awareness Newsletter erschienen. Interessenten können sich hier kostenlos für den Newsletter anmelden.