Home » News » Cybersecurity » Emotet-Trojaner ist zurück und gefährlicher als je zuvor

Alarm: : Emotet-Trojaner ist zurück und gefährlicher als je zuvor

Das Security Lab von Hornetsecurity hat nach fast drei Monaten Ruhezeit eine neue Version des Trojaners entdeckt. Die aktuelle Variante nutzt sehr große Dateien, um Sicherheitsscans zu umgehen und sich in IT-Systeme einzuschleusen.

1 Min. Lesezeit
Eine Abbildung zeigt in der Mitte ein Vorhängeschloss-Symbol mit der Aufschrift „Emotet“, wobei sich auf einem dunkelroten Hintergrund digitale Schaltkreise nach außen erstrecken, was Alarm über die Rückkehr des Emotet-Trojaners auslöst, der im Bereich der Cybersicherheit und Computernetzwerke nun gefährlicher ist als je zuvor.
Foto: ©AdobeStock/kaptn

Üblicherweise scannt Sicherheitssoftware nur die ersten Bytes von großen Dateien oder lässt sie ohne eigenen Scan ins System. So können die Hacker die Sicherheitssysteme austricksen und ihr Schadprogramm erfolgreich installieren. Es ist wichtig, aufmerksam zu bleiben und geeignete Schutzmaßnahmen zu ergreifen, um sich vor dieser Bedrohung zu schützen.

Große Dateien als Tarnstrategie

Der Schadcode wird in Spam-E-Mails verbreitet und enthält eine 600 KByte große ZIP-Datei mitSchadsoftwareriesigen Word-Dokumenten von über 500 MByte. Öffnet ein ahnungsloser Empfänger eines der Dokumente, lädt sich sofort eine bösartige Payload im .dll-Format herunter, die ebenfalls mehr als 500 MByte groß ist. Obwohl die neue Emotet-Version noch nicht weit verbreitet ist, geht das Security Lab von Hornetsecurity davon aus, dass sie sich schnell verbreiten wird und einen großen Schaden verursachen kann. Selbst seriös wirkende E-Mails können den Trojaner enthalten und von Endbenutzern, die sie eigenmächtig wieder freigeben, aus der Quarantäne befreit werden.

Polymorphe Tarnung erschwert Erkennung

Emotet ist nicht einfach zu identifizieren und abzufangen, da es herkömmliche Antivirenprodukte täuscht: Als polymorpher Virus verändert sich der Code bei jedem neuen Abruf leicht, um der Erkennung durch signaturbasierte Virenscanner zu entgehen. Darüber hinaus erkennt der Virus, wenn er in einer virtuellen Maschine ausgeführt wird. Sobald eine Sandkastenumgebung registriert wird, fällt das Programm in eine Art Stand-By-Modus und führt in diesem Moment keine schadhaften Aktionen aus.

Handlungsempfehlungen für IT-Administratoren

IT-Administratoren sollten daher unverzüglich handeln und ihre Mitarbeiter vor dieser Bedrohung warnen. Außerdem müssen sie sicherstellen, dass diese Art von Malware konsequent blockiert wird, da ansonsten der Erfolg des Unternehmens gefährdet ist.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Ransomware-Eskalation

Ransomware eskaliert trotz sinkender Angriffszahlen

Die globale Cyberlage wirkt auf den ersten Blick ruhiger. Doch der Mai 2026 zeigt eine gefährliche Verschiebung: Während die Gesamtzahl der Angriffe leicht sank, erreichte Ransomwa...

Abstrakte Darstellung einer gebrochenen Cybersecurity-Wand

Warum Backup allein nicht mehr reicht

Agentische Künstliche Intelligenz verschiebt die Kräfteverhältnisse in der IT-Sicherheit. Angriffe werden schneller, anpassungsfähiger und zerstörerischer. Unternehmen brauchen des...

Gesicht mit blauen Augen mit Europa Flagge

Anthropic-Fall zeigt Europas riskante KI-Abhängigkeit

Die Abschaltung von Fable 5 und Mythos 5 macht aus digitaler Souveränität eine operative Frage: Was passiert, wenn geschäftskritische KI nicht wegen Technik, sondern wegen politisc...