Was ist „Adobe - Outstanding Invoices"-Malspam

Phishing/Betrug

Auch bekannt als: Adobe - Outstanding Invoices Malspam

Schadenshöhe:

Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.

JETZT ENTFERNEN

Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Was ist der „Adobe - Outstanding Invoices Email Virus"?

Wir haben diese E-Mail überprüft und festgestellt, dass es sich um Malspam handelt. Die Nachricht gibt sich als Adobe aus und behauptet fälschlicherweise, der Empfänger habe zwei ausstehende Rechnungen, die eine sofortige Prüfung erfordern. Ein Klick auf den enthaltenen Link führt zu einer betrügerischen Download-Seite, die eine bösartige Batch-Datei auf den Computer des Opfers schleust. Die E-Mail sollte gelöscht werden, ohne auf irgendetwas darin zu klicken.

Adobe - Outstanding Invoices Email Virus Spam-Kampagne per E-Mail

„Adobe - Outstanding Invoices Email Virus" im Detail

Diese Spam-E-Mail gibt sich als offizielle Mitteilung von Adobe aus. Sie behauptet, dass der Empfänger zwei offene, ausstehende Rechnungen hat, listet diese in einer Tabelle mit Rechnungsnummern und einer Dateigröße auf und fordert zum Handeln über eine Schaltfläche „View Invoice" auf. Adobe hat keinerlei Verbindung zu dieser E-Mail - es handelt sich um einen von Cyberkriminellen betriebenen Betrug.

Ein Klick auf „View Invoice" öffnet kein echtes Dokument. Stattdessen wird das Opfer auf eine gefälschte Webseite weitergeleitet, die so gestaltet ist, dass sie einer offiziellen Adobe-Seite ähnelt. Die Seite zeigt eine Warnung an, die behauptet, der Adobe Reader des Benutzers sei veraltet, und gibt an, dass eine aktualisierte Version automatisch heruntergeladen wird.

Die Datei, die dabei ankommt, trägt den Namen Adobe_Acrobat_Reader_pro.bat. Dabei handelt es sich nicht um ein echtes Adobe-Produkt. Es ist eine bösartige Batch-Datei, die als Software-Update-Installationsprogramm getarnt ist. Die gefälschte Seite weist den Besucher außerdem an, die Datei im Downloads-Ordner zu suchen und auszuführen, wodurch die Infektion aktiviert wird.

Welche Malware genau durch diese Datei verbreitet wird, ist derzeit unbekannt. Batch-Skripte dieser Art werden zur Verbreitung vieler Arten von Bedrohungen eingesetzt - Trojaner, Keylogger, Spyware, Ransomware oder Loader, die im Verborgenen zusätzliche Malware herunterladen.

Das Ausführen der Datei bringt die Passwörter, Bankdaten und persönlichen Daten des Opfers in ernsthafte Gefahr. Empfänger sollten diese E-Mail sofort verwerfen und es vermeiden, auf einen darin enthaltenen Link zu klicken.

Bedrohungsübersicht:
Name Adobe - Outstanding Invoices Malspam
Bedrohungstyp Malspam, bösartiger Spam, Trojaner, passwortstehlender Virus, Banking-Malware, Spyware.
Falsche Behauptung Der Empfänger hat zwei offene, ausstehende Rechnungen, die überprüft werden müssen und Maßnahmen erfordern.
Tarnung Rechnungsbenachrichtigung von Adobe.
Verbreitete Bösartige Datei Adobe_Acrobat_Reader_pro.bat
Symptome Trojaner sind darauf ausgelegt, sich heimlich in den Computer des Opfers einzuschleichen und unbemerkt zu bleiben, sodass auf einem infizierten Rechner keine besonderen Symptome deutlich sichtbar sind.
Verbreitungsmethoden Betrügerische E-Mails, Social Engineering.
Schaden Gestohlene Passwörter und Bankdaten, Identitätsdiebstahl, Einbindung des Computers des Opfers in ein Botnetz.
Malware-Entfernung (Windows)

Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner.

Combo Cleaner herunterladen

Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Beispiele für Spam-Kampagnen

Zusammenfassend lässt sich sagen, dass diese E-Mail den Namen und das Branding von Adobe nutzt, um Empfänger dazu zu verleiten, eine schädliche Batch-Datei herunterzuladen und auszuführen. Der Link „View Invoice" führt nicht zu einem echten Dokument, sondern zu einer gefälschten Software-Update-Seite. Das Öffnen der verbreiteten Datei kann zu Datendiebstahl, Systemkompromittierung oder anderen schwerwiegenden Folgen führen.

Bank Of America Account Update, FedEx Shipment Tracking Number Requires Information und DHL Express - Shipment Arrived sind nur einige Beispiele für Malspam, den wir analysiert haben. Cyberkriminelle nutzen Spam-Kampagnen, um viele verschiedene Arten von Malware zu verbreiten.

Wie infizieren Spam-Kampagnen Computer?

Spam-E-Mails verbreiten Malware entweder über Dateianhänge oder über Links. Anhänge können als gewöhnliche Dokumente, Archive, Skripte oder ausführbare Dateien erscheinen, und ihr Öffnen - manchmal in Kombination mit dem Aktivieren zusätzlicher Funktionen - kann die Infektion auslösen. Links funktionieren, indem sie den Empfänger auf eine bösartige oder kompromittierte Website leiten.

Diese Seiten können einen Download automatisch anstoßen oder, wie in dieser Kampagne, den Benutzer anweisen, eine Datei manuell auszuführen. Der Dateityp bestimmt, wie viel Interaktion erforderlich ist. Eine einfache ausführbare Datei oder ein Skript wird ausgeführt, sobald der Benutzer sie öffnet, ohne dass zusätzliche Schritte erforderlich sind.

Wie kann man die Installation von Malware vermeiden?

Behandeln Sie unerwartete Rechnungs- und Zahlungs-E-Mails mit Vorsicht, insbesondere wenn sie von Absendern stammen, die Sie nicht kennen. Klicken Sie nicht auf Links und öffnen Sie keine Anhänge in solchen Nachrichten - selbst wenn sie scheinbar von bekannten Unternehmen wie Adobe stammen.

Halten Sie Ihr Betriebssystem und alle installierte Software auf dem neuesten Stand. Laden Sie Programme nur von offiziellen Entwickler-Websites oder verifizierten App-Stores herunter. Raubkopien, Aktivierungstools und Schlüsselgeneratoren sind häufig mit versteckter Malware gebündelt.

Die Verwendung einer seriösen Antivirenlösung und das Durchführen regelmäßiger Systemscans helfen ebenfalls. Wenn Sie die heruntergeladene Datei bereits ausgeführt haben, empfehlen wir, sofort einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um alle möglicherweise installierten Bedrohungen zu erkennen und zu entfernen.

Text, der in der E-Mail „Adobe - Outstanding Invoices Email Virus" präsentiert wird:

Subject: Outstanding Payment Request

Adobe

You have 2 outstanding open invoices
Invoice No. Subject Size
INV#230590185080 & 2305185080 Outstanding Payment Request 3.1mb

Kindly Review and Take Action
[View Invoice]

Screenshot der bösartigen Website, die durch diese Spam-Kampagne beworben wird:

Bösartige Website, die über die Adobe - Outstanding Invoices Email Virus Spam-Kampagne beworben wird

Umgehende automatische Entfernung von Malware:

Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:

LADEN Sie Combo Cleaner herunter

Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Schnellmenü:

Bösartige E-Mail-Arten:

Phishing E-Mail Symbol Phishing E-Mails

Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.

Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.

Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.

E-Mail Virus Symbol E-Mails mit bösartigen Anhängen

Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.

Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.

Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.

Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.

Sexerpressungs-E-Mail Symbol Sex-Erpressungs-E-Mails

Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.

Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.

Wie entdeckt man eine bösartige E-Mail?

Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:

  • Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
  • Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
  • Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
  • Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.

Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von  Combo Cleaner Antivirus für Windows.

Beispiel für eine Spam-E-Mail:

Beispiel für einen E-Mail-Betrug

Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?

  • Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
  • Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
  • Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
  • Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner Antivirus für Windows.
  • Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.

Häufig gestellte Fragen (FAQ)

Warum habe ich diese E-Mail erhalten?

Cyberkriminelle versenden identische Nachrichten gleichzeitig an eine große Anzahl von Personen. Diese E-Mails sind nicht gezielt oder personalisiert - die Empfänger werden in der Regel aus Adresslisten ausgewählt, die durch Datenschutzverletzungen, geleakte Datenbanken oder andere illegale Quellen erlangt wurden.

Ich habe meine persönlichen Daten angegeben, nachdem ich durch diese E-Mail getäuscht wurde. Was soll ich tun?

Ändern Sie die Passwörter für alle Konten, deren Anmeldedaten möglicherweise eingegeben oder offengelegt wurden. Wenn Bank- oder Zahlungsdaten weitergegeben wurden, kontaktieren Sie so schnell wie möglich Ihr Finanzinstitut. Es ist außerdem ratsam, den Vorfall den zuständigen Behörden zu melden.

Ich habe eine Datei heruntergeladen und geöffnet, die durch eine Spam-E-Mail beworben wurde. Ist mein Computer infiziert?

Batch-Dateien führen Befehle aus, sobald sie gestartet werden, sodass das Öffnen der heruntergeladenen Datei sehr wahrscheinlich eine Infektion ausgelöst hat. Es wird dringend empfohlen, einen vollständigen Systemscan mit einem vertrauenswürdigen Antivirenprogramm durchzuführen, um mögliche Schäden zu bewerten und zu beheben.

Ich habe die E-Mail gelesen, aber auf keine Links geklickt. Ist mein Computer infiziert?

Nein. Das bloße Lesen der E-Mail kann keine Infektion verursachen. Malware wird nur dann verbreitet, wenn der Benutzer aktiv auf einen bösartigen Link klickt und dann die heruntergeladene Datei ausführt - keiner der beiden Schritte allein ist ohne den anderen ausreichend.

Wird Combo Cleaner Malware-Infektionen entfernen, die im E-Mail-Anhang vorhanden waren?

Ja, Combo Cleaner ist in der Lage, die meisten bekannten Malware zu erkennen und zu beseitigen. Allerdings verstecken sich einige fortgeschrittene Bedrohungen tief im System, sodass das Durchführen eines vollständigen Scans anstelle eines schnellen unerlässlich ist, um eine gründliche Erkennung zu gewährleisten.

Teilen:

facebook
X (Twitter)
linkedin
Link kopieren
Tomas Meskauskas

Tomas Meskauskas

Erfahrener Sicherheitsforscher, professioneller Malware-Analyst

Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.

▼ Diskussion einblenden

Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.

Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.

Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.

Spenden