Cryptelio

Phishing-Kampagne imitiert die Bank of America zur Installation von Fernzugriffssoftware

Cryptelio Editorial Veröffentlicht 12 Sep 2026 · 10:30 UTC
Phishing-Kampagne imitiert die Bank of America zur Installation von Fernzugriffssoftware

Cyberkriminelle haben eine Phishing-Kampagne gestartet, die der Bank of America täuschend ähnlich sieht, mit dem Ziel, heimlich Fernzugriffssoftware auf gezielten Windows-Computern zu installieren. Die E-Mails, die das Branding der Bank nachahmen, führen die Empfänger durch mehrere gefälschte Webseiten, bevor sie dazu aufgefordert werden, eine Datei namens Account Guard herunterzuladen, wie das Infosecurity Magazine berichtet.

Wenn Windows-Nutzer diese Datei ausführen, wird ein mehrstufiges Skript aktiviert, das die Fernüberwachungssoftware ScreenConnect installiert, die als Windows-Sicherheitsdienst getarnt ist. Die Angreifer nutzen Umgehungstaktiken, einschließlich eines Umgehens der Benutzerkontensteuerung (UAC), um erhöhte Berechtigungen zu erlangen und das kompromittierte System mit einem Command-and-Control-Server zu verbinden.

Im Gegensatz dazu erhalten Mac-Nutzer Aufforderungen zur Eingabe persönlicher Informationen, ohne dass Malware ausgeliefert wird, was auf ein gerätespezifisches Design der Kampagne hinweist. ScreenConnect ist ein legitimes Fernverwaltungswerkzeug, das häufig von Bedrohungsakteuren ausgenutzt wird, um nach einem ersten Kompromiss fortlaufenden Zugriff zu erhalten.

Die Phishing-E-Mails stammen von einer gefälschten Domain und wurden in einem Honeypot-Konto eines Cybersicherheitsunternehmens entdeckt. Experten empfehlen, dass Nutzer die Absender von E-Mails und die Ziele von Links sorgfältig überprüfen, bevor sie auf irgendwelche Links klicken.

FAQ

Was ist der Zweck der Phishing-Kampagne, die sich als Bank of America ausgibt?

Der Zweck der Phishing-Kampagne besteht darin, heimlich Fernzugriffssoftware auf gezielten Windows-Computern zu installieren, wodurch Cyberkriminelle die Kontrolle über die kompromittierten Systeme erlangen können.

Wie täuschen die Phishing-E-Mails die Benutzer?

Die Phishing-E-Mails replizieren das Branding der Bank of America und führen die Empfänger durch mehrere gefälschte Websites, bevor sie sie auffordern, eine bösartige Datei namens Account Guard herunterzuladen.

Was passiert, wenn ein Benutzer die heruntergeladene Datei ausführt?

Wenn die Datei ausgeführt wird, wird ein mehrstufiges Skript ausgelöst, das die Fernüberwachungssoftware ScreenConnect installiert, die als Windows-Sicherheitsdienst getarnt ist, wodurch Angreifer erhöhte Berechtigungen erlangen können.

Sind Mac-Benutzer von dieser Phishing-Kampagne betroffen?

Mac-Benutzer erhalten Aufforderungen zur Angabe persönlicher Informationen, ohne dass Malware geliefert wird, was darauf hinweist, dass die Kampagne speziell für Windows-Benutzer konzipiert ist.

Welche Vorsichtsmaßnahmen sollten Benutzer treffen, um nicht Opfer dieser Phishing-Kampagne zu werden?

Benutzer sollten die Absender von E-Mails und die Ziele von Links sorgfältig überprüfen, bevor sie auf Links klicken, und vorsichtig bei unaufgeforderten E-Mails sein, die nach persönlichen Informationen fragen oder Downloads anfordern.

Ähnlich

Kommentare

Kommentare werden vor der Veröffentlichung geprüft.

Noch keine Kommentare — schreiben Sie den ersten.

Als Gast kommentieren

Captcha