[BC15-192] Warnung vor Phishing Emails mit Cryptolocker

[BC15-192] Warnung vor Phishing Emails mit Cryptolocker - Extrem
1 von 1
https://cert-info.bybn.de/archiv/announcements/BC15-192_5.php
Landesamt für Finanzen
- Bayern-CERT -
Veröffentlichungsdatum:
27.11.2015
Titel:
[BC15-192] Warnung vor Phishing Emails mit Cryptolocker
Announcement-Typ:
Warnung
Kritikalität:
Extrem
Beschreibung:
Wir verzeichnen aktuell verstärkt Schadcodeinfektion im Bayerischen Behördennetz mittels Phishing Emails mit darin
enthaltenem Schadcode (oftmals Cryptolocker).
Bitte weisen Sie hausintern ihre Mitarbeiter darauf hin, E-Mails mit
verdächtigem Inhalt zu ignorieren und keinesfalls darin enthaltene Anhänge
zu öffnen oder die eingebundenen externen Webseiten aufzurufen.
Bitte leiten Sie uns verdächtige E-Mails zur Überprüfung weiter. Eine Beschreibung, wie Sie uns eine E-Mail zur
Überprüfung schicken können, finden Sie auf unserer Homepage unter https://cert-info.bybn.de/faq/index.php#Virus
Für den Fall, dass der Aufruf dennoch geschehen ist und die Webseite nicht gesperrt wurde, empfehlen wir die
folgenden Maßnahmen:
Bitte Trennen Sie das System unverzüglich vom Bayerischen Behördennetz.
Melden Sie den Vorfall unverzüglich an das Bayern-CERT
Verwenden Sie bitte Standalone-Virenscanner mit aktuellen Virensignaturen, um das System im Offline-Modus zu
scannen (Live-CD).
Sollten Sie servergespeicherte Profile verwenden, müssen diese ebenfalls mit einem aktuellen Virenscanner
überprüft werden.
Da eine Schadcodeinfektion nicht ausgeschlossen werden kann, ist eine Neuinstallation des Betriebssystems
ratsam; bei positiven Befund empfehlen wir dringend die Neuinstallation.
Vor dem Einspielen von Backups, vergewissern Sie sich, dass die Backup-Datei im Fall eines
Cryptolockervorfalls nicht bereits infiziert wurde.
01.12.2015 08:28